MCP Fusion/Security and governance/Gobernanza
Gobernanza
Demuestra que tu conector se mantuvo seguro entre releases: el capability lockfile, el análisis de blast radius, el diff de contratos, la attestation zero trust y las sondas semánticas convierten la superficie en un artefacto revisado.
Un conector de IA cambia en el momento en que alguien edita una descripción, añade un campo o renombra una tool. La capa de gobernanza de MCP Fusion hace que esos cambios sean visibles, revisables y reversibles, para que la superficie que tus agentes invocan sea un artefacto con historial y no un objetivo en movimiento.
El capability lockfile
mcpfusion lock
mcpfusion lock --check ./dist/server.jsmcpfusion lock calcula el hash de toda la superficie de comportamiento: nombres de tools, parámetros, descripciones, cobertura de middleware y rutas de redacción. El resultado es mcpfusion.lock, un archivo diffable con git. En CI, fusion lock --check rompe el build cuando el comportamiento diverge sin una actualización del lockfile revisada. Combínalo con el harness de pruebas de Testing y cada cambio pasa por dos puertas.
Análisis de blast radius
El escaneo de entitlements lee tu bundle e informa a qué puede llegar realmente: filesystem, red, subprocesos, eval, además de heurísticas de evasión que detectan acceso ofuscado. Responde a la pregunta que se hace un revisor de seguridad: ¿qué tiene permiso de hacer este conector?
Diff de contratos
Cada cambio en la superficie se clasifica:
| Veredicto | Significado |
|---|---|
| BREAKING | Una tool, un parámetro o un campo del que depende el agente cambió o desapareció |
| RISKY | La semántica cambió bajo la misma firma |
| SAFE | Aditivo, descripciones aclaradas |
| COSMETIC | Sin significado de comportamiento |
Self healing context funciona sobre esto: cuando un cambio de contrato rompe el hábito de un agente, el error de validación lleva el delta, así que el agente se corrige en el siguiente turno en lugar de fallar repetidamente.
Attestation zero trust
Cada bundle desplegado se firma con HMAC SHA256 y se verifica en runtime, de modo que lo que corre en la Edge es, byte a byte, lo que pasó tu CI. La divergencia entre el artefacto probado y el artefacto en ejecución se detecta, no se da por supuesta.
Sondas semánticas
Las descripciones también divergen. Una sonda semántica pregunta a un modelo juez si la descripción de una tool sigue significando lo que significaba cuando la bloqueaste, y falla de forma cerrada ante la divergencia. Detecta la reescritura silenciosa que el diff de contratos clasifica como SAFE, pero que los agentes experimentan como RISKY.
Dónde toma el mando la consola
En runtime, la gobernanza continúa en la consola de Vinkius para cada conector desplegado:
- La vista Access tokens muestra qué clientes usan el conector y qué tokens quedaron obsoletos
- La vista Security posture evalúa la cobertura y muestra servidores desprotegidos
- La vista Request failures separa los errores del agente, del upstream y causados por Vinkius
- La vista Connector policy es el editor de ajustes, incluida la parada de emergencia global
La gobernanza es un pipeline, no un nivel de producto: lockfile en el build, attestation en el deploy, controles de consola en runtime. Cada capa viene gratis con el framework y el alojamiento gratuito.
