Seguro para tu equipo. Y para tus agentes.
Cada llamada a una herramienta e invocación MCP recibe una puntuación de riesgo y se clasifica como ALLOW, REVIEW o BLOCK antes de ejecutarse.
- REVIEW enruta hacia una cola de aprobación humana con notificaciones — el agente espera, no improvisa.
- Control de acceso a servidores MCP: define en lista blanca qué servidores y qué herramientas dentro de ellos puede utilizar un agente.
- Niveles de autonomía por agente, una taxonomía de amenazas y un hilo de actividad completo detrás de cada decisión.
Evaluado antes de ejecutarse.
read_file está bien. http.fetch merece revisión. shell.exec no ocurre. Cada llamada a herramienta y cada invocación MCP recibe una puntuación de riesgo y se marca como ALLOW, REVIEW o BLOCK mientras el agente aún espera una respuesta.
Una cola, no una suposición.
REVIEW envía la llamada a un humano con el contexto adjunto, y el agente espera. Define qué servidores MCP puede alcanzar y cuáles de sus herramientas. Establece el nivel de autonomía que tiene. Lee el hilo completo después.