MCP Fusion/Security and governance/Gobernanza

Gobernanza

Pregunta a la IA sobre Vinkius

Demuestra que tu conector se mantuvo seguro entre releases: el capability lockfile, el análisis de blast radius, el diff de contratos, la attestation zero trust y las sondas semánticas convierten la superficie en un artefacto revisado.

Un conector de IA cambia en el momento en que alguien edita una descripción, añade un campo o renombra una tool. La capa de gobernanza de MCP Fusion hace que esos cambios sean visibles, revisables y reversibles, para que la superficie que tus agentes invocan sea un artefacto con historial y no un objetivo en movimiento.

El capability lockfile

bash
mcpfusion lock
mcpfusion lock --check ./dist/server.js

mcpfusion lock calcula el hash de toda la superficie de comportamiento: nombres de tools, parámetros, descripciones, cobertura de middleware y rutas de redacción. El resultado es mcpfusion.lock, un archivo diffable con git. En CI, fusion lock --check rompe el build cuando el comportamiento diverge sin una actualización del lockfile revisada. Combínalo con el harness de pruebas de Testing y cada cambio pasa por dos puertas.

Análisis de blast radius

El escaneo de entitlements lee tu bundle e informa a qué puede llegar realmente: filesystem, red, subprocesos, eval, además de heurísticas de evasión que detectan acceso ofuscado. Responde a la pregunta que se hace un revisor de seguridad: ¿qué tiene permiso de hacer este conector?

Diff de contratos

Cada cambio en la superficie se clasifica:

VeredictoSignificado
BREAKINGUna tool, un parámetro o un campo del que depende el agente cambió o desapareció
RISKYLa semántica cambió bajo la misma firma
SAFEAditivo, descripciones aclaradas
COSMETICSin significado de comportamiento

Self healing context funciona sobre esto: cuando un cambio de contrato rompe el hábito de un agente, el error de validación lleva el delta, así que el agente se corrige en el siguiente turno en lugar de fallar repetidamente.

Attestation zero trust

Cada bundle desplegado se firma con HMAC SHA256 y se verifica en runtime, de modo que lo que corre en la Edge es, byte a byte, lo que pasó tu CI. La divergencia entre el artefacto probado y el artefacto en ejecución se detecta, no se da por supuesta.

Sondas semánticas

Las descripciones también divergen. Una sonda semántica pregunta a un modelo juez si la descripción de una tool sigue significando lo que significaba cuando la bloqueaste, y falla de forma cerrada ante la divergencia. Detecta la reescritura silenciosa que el diff de contratos clasifica como SAFE, pero que los agentes experimentan como RISKY.

Dónde toma el mando la consola

En runtime, la gobernanza continúa en la consola de Vinkius para cada conector desplegado:

  • La vista Access tokens muestra qué clientes usan el conector y qué tokens quedaron obsoletos
  • La vista Security posture evalúa la cobertura y muestra servidores desprotegidos
  • La vista Request failures separa los errores del agente, del upstream y causados por Vinkius
  • La vista Connector policy es el editor de ajustes, incluida la parada de emergencia global

La gobernanza es un pipeline, no un nivel de producto: lockfile en el build, attestation en el deploy, controles de consola en runtime. Cada capa viene gratis con el framework y el alojamiento gratuito.

Próximos pasos

  • Testing: la mitad conductual de la puerta de CI
  • Deploy: la attestation ocurre aquí, gratis
  • Tools: el state gating como control de gobernanza en runtime