MCP Fusion/Security and governance/Gouvernance

Gouvernance

Demandez à l’IA à propos de Vinkius

Prouvez que votre connecteur est resté sûr entre les releases : le capability lockfile, l’analyse du blast radius, le diff de contrat, l’attestation zero trust et les sondes sémantiques transforment la surface en un artefact relu.

Un connecteur IA change dès que quelqu’un modifie une description, ajoute un champ ou renomme un tool. La couche de gouvernance de MCP Fusion rend ces changements visibles, révisables et réversibles, pour que la surface appelée par vos agents soit un artefact avec un historique, et non une cible mouvante.

Le capability lockfile

bash
mcpfusion lock
mcpfusion lock --check ./dist/server.js

mcpfusion lock hache toute la surface comportementale : noms de tools, paramètres, descriptions, couverture du middleware, chemins de rédaction. Le résultat est mcpfusion.lock, un fichier diffable avec git. En CI, fusion lock --check fait échouer le build dès que le comportement dérive sans mise à jour du lockfile relue. Associez-le au harnais de test de Testing et chaque changement passe deux portes.

Analyse du blast radius

L’analyse des entitlements lit votre bundle et signale ce qu’il peut réellement atteindre : filesystem, réseau, sous-processus, eval, plus des heuristiques d’évasion qui détectent l’accès obfusqué. Elle répond à la question que pose un réviseur sécurité : de quoi ce connecteur a-t-il le droit de faire ?

Diff de contrat

Chaque changement de la surface est classé :

VerdictSignification
BREAKINGUn tool, un paramètre ou un champ dont l’agent dépend a changé ou disparu
RISKYLa sémantique a changé à signature identique
SAFEAdditif, descriptions clarifiées
COSMETICAucune signification comportementale

Self healing context se greffe là-dessus : quand un changement de contrat rompt l’habitude d’un agent, l’erreur de validation porte le delta, si bien que l’agent se corrige au tour suivant au lieu d’échouer en boucle.

Attestation zero trust

Chaque bundle déployé est signé avec HMAC SHA256 et vérifié à l’exécution, donc ce qui tourne sur l’Edge est, octet par octet, ce qui a passé votre CI. La dérive entre l’artefact testé et l’artefact en cours d’exécution est détectée, pas présumée absente.

Sondes sémantiques

Les descriptions dérivent aussi. Une sonde sémantique demande à un modèle juge si la description d’un tool signifie toujours ce qu’elle signifiait au moment du verrouillage, et échoue fermement en cas de dérive. Elle repère la réécriture silencieuse que le diff de contrat classe comme SAFE, mais que les agents vivent comme RISKY.

Là où la console prend le relais

À l’exécution, la gouvernance se poursuit dans la console Vinkius pour chaque connecteur déployé :

  • La vue Access tokens montre quels clients utilisent le connecteur et quels tokens sont périmés
  • La vue Security posture note la couverture et montre les serveurs non protégés
  • La vue Request failures sépare les erreurs de l’agent, de l’upstream et celles causées par Vinkius
  • La vue Connector policy est l’éditeur de réglages, avec l’arrêt d’urgence global

La gouvernance est un pipeline, pas un palier de produit : lockfile au build, attestation au déploiement, contrôles console à l’exécution. Chaque couche est fournie gratuitement avec le framework et l’hébergement gratuit.

Prochaines étapes

  • Testing : la moitié comportementale du garde-fou CI
  • Deploy : l’attestation a lieu ici, gratuitement
  • Tools : le state gating comme contrôle de gouvernance à l’exécution