Gesamte Dokumentation
dvar-Dokumentation

MCP und Lockfiles

Scannen Sie MCP-Server, prüfen Sie Fähigkeitsdrift, erzeugen Sie dvar.lock.json und proxifizieren Sie Tools durch Dvar.

Repository ansehen
dvar-Dokumentation
Seite 3 von 6

Dvar kann Model-Context-Protocol-Tool-Grenzen inspizieren und erzwingen, ohne Serverbeschreibungen blind zu vertrauen. Der Review-Workflow basiert auf Inventaren, semantischen Diffs und expliziten Lockfiles.

Einen MCP-Server scannen

bash
npx dvar scan https://mcp.example.com/mcp \
  --server-id production-crm \
  --out dvar.inventory.json

Das Inventar erfasst beobachtete Servermetadaten, Tool-Namen, Beschreibungen, Schemata, Annotationen, abgeleitete Fähigkeiten, Ziele, Risiko und kanonische Hashes.

Prüfen und sperren

bash
npx dvar diff dvar.inventory.json --lockfile dvar.lock.json
npx dvar lock dvar.inventory.json --out dvar.lock.json

Scanning verändert dvar.lock.json nicht. Ein Lockfile ist ein Approval-Datensatz. Behandeln Sie Änderungen an Schemata, Beschreibungen, Annotationen, Zielen oder Fähigkeiten als Review-Ereignisse.

MCP-Aufrufe erzwingen

bash
npx dvar proxy \
  --upstream https://mcp.example.com/mcp \
  --server-id production-crm \
  --policy dvar.yaml \
  --lockfile dvar.lock.json \
  --listen 127.0.0.1:4319

Richten Sie den MCP-Client auf den lokalen Proxy. Dvar bewertet tools/call, bevor die Anfrage upstream weitergeleitet wird.

Integritäts-Policy

yaml
integrity:
  requireLockfile: true
  onUnknownServer: deny
  onUnknownTool: require_approval
  onDescriptionChange: require_approval
  onSchemaChange: deny
  onCapabilityExpansion: deny

Im Modus strict schlagen nicht deklarierte Integritätsfehler geschlossen fehl. Im Modus monitor leitet Dvar den Aufruf weiter, zeichnet aber would_deny oder would_require_approval auf.

Sicherheitsgrenze

Ein Lockfile belegt die Kontinuität eines geprüften Inventars. Es beweist nicht, dass die Implementierung eines entfernten Servers gutartig ist. Behalten Sie Anwendungsautorisierung, Tenant-Prüfungen, OAuth-Scopes, Netzwerkkontrollen und Secrets Management bei.