MCP Guardrail

Seguridad

Corta las llamadas de herramienta que el agente no debería hacer, antes de que lleguen al MCP.

Descripción

Tus agentes de IA solo ejecutan las herramientas que tú has autorizado. Una llamada a github.delete_repository o a shell.execute se bloquea en el camino y el servidor MCP no llega a verla.

Entre el agente y el servidor se evalúan tres capas: un motor de políticas con listas de herramientas permitidas y denegadas, un escáner que busca claves API, tokens y credenciales, y un registro de auditoría con marca de tiempo de cada intento (aceptado o rechazado). Así se aplica privilegio mínimo sin reescribir el servidor de herramientas.

Para qué sirve el rastro

  • Depurar por qué el agente intentó una acción.
  • Investigar incidentes y revisar cumplimiento.
  • Entender el comportamiento real del agente frente a la política.

El alcance es deliberadamente estrecho: controlar el acceso, detectar información sensible y dejar constancia. Se instala en Python 3.10 o superior (licencia MIT) y la política se declara en YAML.

Tecnologías y temas

  • Auditoría de agentes

    Registra cada intento con resultado ALLOWED o BLOCKED para depurar e investigar.

  • Detección de secretos

    Bloquea peticiones que arrastran claves, tokens o credenciales.

  • Gateway MCP

    Capa intermedia compatible con Model Context Protocol, sin rediseñar el servidor.

  • Políticas MCP

    Permite o deniega herramientas concretas antes de que la llamada salga hacia el servidor.

  • Privilegio mínimo

    El agente solo recibe las herramientas imprescindibles para su tarea.