MCP Fusion/Security and governance/Governança
Governança
Prove que seu conector permaneceu seguro entre releases: o capability lockfile, a análise de blast radius, a diferenciação de contratos, a attestation zero trust e as sondas semânticas transformam a superfície em um artefato revisado.
Um conector de IA muda no instante em que alguém edita uma descrição, adiciona um campo ou renomeia uma tool. A camada de governança do MCP Fusion torna essas mudanças visíveis, revisáveis e reversíveis, para que a superfície que seus agentes chamem seja um artefato com histórico, e não um alvo em movimento.
O capability lockfile
mcpfusion lock
mcpfusion lock --check ./dist/server.jsmcpfusion lock gera o hash de toda superfície comportamental: nomes de tools, parâmetros, descrições, cobertura de middleware e caminhos de redação. O resultado é o mcpfusion.lock, um arquivo que pode ser comparado com git diff. No CI, fusion lock --check quebra o build quando o comportamento diverge sem uma atualização do lockfile revisada. Combine com o harness de testes de Testing e toda mudança passa por dois portões.
Análise de blast radius
A varredura de entitlements lê seu bundle e relata o que ele realmente alcança: filesystem, rede, subprocessos, eval, além de heurísticas de evasão que capturam acesso ofuscado. Ela responde à pergunta que um revisor de segurança faz: o que este conector tem permissão para fazer?
Diferenciação de contrato
Cada mudança na superfície é classificada:
| Veredito | Significado |
|---|---|
| BREAKING | Uma tool, parâmetro ou campo de que o agente depende mudou ou desapareceu |
| RISKY | A semântica mudou sob a mesma assinatura |
| SAFE | Aditivo, descrições esclarecidas |
| COSMETIC | Sem significado comportamental |
Self healing context se apoia nisso: quando uma mudança de contrato quebra o hábito de um agente, o erro de validação carrega o delta, então o agente se corrige no próximo turno em vez de falhar repetidamente.
Attestation zero trust
Cada bundle implantado é assinado com HMAC SHA256 e verificado em runtime, então o que roda na Edge é, byte a byte, o que passou no seu CI. A divergência entre o artefato testado e o artefato em execução é detectada, não simplesmente presumida inexistente.
Sondas semânticas
As descrições também divergem. Uma sonda semântica pergunta a um modelo juiz se a descrição de uma tool ainda significa o que significava quando você a travou, e falha de forma fechada diante da divergência. Ela captura a reescrita silenciosa que a diferenciação de contrato classifica como SAFE, mas que os agentes experimentam como RISKY.
Onde o console assume
Em runtime, a governança continua no console da Vinkius para cada conector implantado:
- A visão Access tokens mostra quais clientes usam o conector e quais tokens ficaram obsoletos
- A visão Security posture avalia a cobertura e mostra servidores desprotegidos
- A visão Request failures separa erros do agente, do upstream e causados pela Vinkius
- A visão Connector policy é o editor de configurações, incluindo a parada de emergência global
Governança é um pipeline, não um nível de produto: lockfile no build, attestation no deploy, controles do console em runtime. Cada camada vem gratuita com o framework e a hospedagem gratuita.
