MCP Fusion/Security and governance/Governança

Governança

Pergunte à IA sobre a Vinkius

Prove que seu conector permaneceu seguro entre releases: o capability lockfile, a análise de blast radius, a diferenciação de contratos, a attestation zero trust e as sondas semânticas transformam a superfície em um artefato revisado.

Um conector de IA muda no instante em que alguém edita uma descrição, adiciona um campo ou renomeia uma tool. A camada de governança do MCP Fusion torna essas mudanças visíveis, revisáveis e reversíveis, para que a superfície que seus agentes chamem seja um artefato com histórico, e não um alvo em movimento.

O capability lockfile

bash
mcpfusion lock
mcpfusion lock --check ./dist/server.js

mcpfusion lock gera o hash de toda superfície comportamental: nomes de tools, parâmetros, descrições, cobertura de middleware e caminhos de redação. O resultado é o mcpfusion.lock, um arquivo que pode ser comparado com git diff. No CI, fusion lock --check quebra o build quando o comportamento diverge sem uma atualização do lockfile revisada. Combine com o harness de testes de Testing e toda mudança passa por dois portões.

Análise de blast radius

A varredura de entitlements lê seu bundle e relata o que ele realmente alcança: filesystem, rede, subprocessos, eval, além de heurísticas de evasão que capturam acesso ofuscado. Ela responde à pergunta que um revisor de segurança faz: o que este conector tem permissão para fazer?

Diferenciação de contrato

Cada mudança na superfície é classificada:

VereditoSignificado
BREAKINGUma tool, parâmetro ou campo de que o agente depende mudou ou desapareceu
RISKYA semântica mudou sob a mesma assinatura
SAFEAditivo, descrições esclarecidas
COSMETICSem significado comportamental

Self healing context se apoia nisso: quando uma mudança de contrato quebra o hábito de um agente, o erro de validação carrega o delta, então o agente se corrige no próximo turno em vez de falhar repetidamente.

Attestation zero trust

Cada bundle implantado é assinado com HMAC SHA256 e verificado em runtime, então o que roda na Edge é, byte a byte, o que passou no seu CI. A divergência entre o artefato testado e o artefato em execução é detectada, não simplesmente presumida inexistente.

Sondas semânticas

As descrições também divergem. Uma sonda semântica pergunta a um modelo juiz se a descrição de uma tool ainda significa o que significava quando você a travou, e falha de forma fechada diante da divergência. Ela captura a reescrita silenciosa que a diferenciação de contrato classifica como SAFE, mas que os agentes experimentam como RISKY.

Onde o console assume

Em runtime, a governança continua no console da Vinkius para cada conector implantado:

  • A visão Access tokens mostra quais clientes usam o conector e quais tokens ficaram obsoletos
  • A visão Security posture avalia a cobertura e mostra servidores desprotegidos
  • A visão Request failures separa erros do agente, do upstream e causados pela Vinkius
  • A visão Connector policy é o editor de configurações, incluindo a parada de emergência global

Governança é um pipeline, não um nível de produto: lockfile no build, attestation no deploy, controles do console em runtime. Cada camada vem gratuita com o framework e a hospedagem gratuita.

Próximos passos

  • Testing: a metade comportamental do portão de CI
  • Deploy: a attestation acontece aqui, de graça
  • Tools: o state gating como controle de governança em runtime