Dvar kann Model-Context-Protocol-Tool-Grenzen inspizieren und erzwingen, ohne Serverbeschreibungen blind zu vertrauen. Der Review-Workflow basiert auf Inventaren, semantischen Diffs und expliziten Lockfiles.
Einen MCP-Server scannen
npx dvar scan https://mcp.example.com/mcp \
--server-id production-crm \
--out dvar.inventory.jsonDas Inventar erfasst beobachtete Servermetadaten, Tool-Namen, Beschreibungen, Schemata, Annotationen, abgeleitete Fähigkeiten, Ziele, Risiko und kanonische Hashes.
Prüfen und sperren
npx dvar diff dvar.inventory.json --lockfile dvar.lock.json
npx dvar lock dvar.inventory.json --out dvar.lock.jsonScanning verändert dvar.lock.json nicht. Ein Lockfile ist ein Approval-Datensatz. Behandeln Sie Änderungen an Schemata, Beschreibungen, Annotationen, Zielen oder Fähigkeiten als Review-Ereignisse.
MCP-Aufrufe erzwingen
npx dvar proxy \
--upstream https://mcp.example.com/mcp \
--server-id production-crm \
--policy dvar.yaml \
--lockfile dvar.lock.json \
--listen 127.0.0.1:4319Richten Sie den MCP-Client auf den lokalen Proxy. Dvar bewertet tools/call, bevor die Anfrage upstream weitergeleitet wird.
Integritäts-Policy
integrity:
requireLockfile: true
onUnknownServer: deny
onUnknownTool: require_approval
onDescriptionChange: require_approval
onSchemaChange: deny
onCapabilityExpansion: denyIm Modus strict schlagen nicht deklarierte Integritätsfehler geschlossen fehl. Im Modus monitor leitet Dvar den Aufruf weiter, zeichnet aber would_deny oder would_require_approval auf.
Sicherheitsgrenze
Ein Lockfile belegt die Kontinuität eines geprüften Inventars. Es beweist nicht, dass die Implementierung eines entfernten Servers gutartig ist. Behalten Sie Anwendungsautorisierung, Tenant-Prüfungen, OAuth-Scopes, Netzwerkkontrollen und Secrets Management bei.