MCP Guardrail
Corta las llamadas de herramienta que el agente no debería hacer, antes de que lleguen al MCP.
Descripción
Tus agentes de IA solo ejecutan las herramientas que tú has autorizado. Una llamada a github.delete_repository o a shell.execute se bloquea en el camino y el servidor MCP no llega a verla.
Entre el agente y el servidor se evalúan tres capas: un motor de políticas con listas de herramientas permitidas y denegadas, un escáner que busca claves API, tokens y credenciales, y un registro de auditoría con marca de tiempo de cada intento (aceptado o rechazado). Así se aplica privilegio mínimo sin reescribir el servidor de herramientas.
Para qué sirve el rastro
- Depurar por qué el agente intentó una acción.
- Investigar incidentes y revisar cumplimiento.
- Entender el comportamiento real del agente frente a la política.
El alcance es deliberadamente estrecho: controlar el acceso, detectar información sensible y dejar constancia. Se instala en Python 3.10 o superior (licencia MIT) y la política se declara en YAML.
Tecnologías y temas
-
Auditoría de agentes
Registra cada intento con resultado ALLOWED o BLOCKED para depurar e investigar.
-
Detección de secretos
Bloquea peticiones que arrastran claves, tokens o credenciales.
-
Gateway MCP
Capa intermedia compatible con Model Context Protocol, sin rediseñar el servidor.
-
Políticas MCP
Permite o deniega herramientas concretas antes de que la llamada salga hacia el servidor.
-
Privilegio mínimo
El agente solo recibe las herramientas imprescindibles para su tarea.