Dvar puede inspeccionar y aplicar límites de herramientas del Model Context Protocol sin confiar ciegamente en las descripciones del servidor. El flujo de revisión se basa en inventarios, diffs semánticos y lockfiles explícitos.
Escanear un servidor MCP
npx dvar scan https://mcp.example.com/mcp \
--server-id production-crm \
--out dvar.inventory.jsonEl inventario registra metadatos observados del servidor, nombres de herramientas, descripciones, esquemas, anotaciones, capacidades inferidas, destinos, riesgo y hashes canónicos.
Revisar y bloquear
npx dvar diff dvar.inventory.json --lockfile dvar.lock.json
npx dvar lock dvar.inventory.json --out dvar.lock.jsonEl escaneo no modifica dvar.lock.json. Un lockfile es un registro de aprobación. Trate los cambios de esquemas, descripciones, anotaciones, destinos o capacidades como eventos de revisión.
Aplicar llamadas MCP
npx dvar proxy \
--upstream https://mcp.example.com/mcp \
--server-id production-crm \
--policy dvar.yaml \
--lockfile dvar.lock.json \
--listen 127.0.0.1:4319Apunte el cliente MCP al proxy local. Dvar evalúa tools/call antes de reenviar la solicitud upstream.
Política de integridad
integrity:
requireLockfile: true
onUnknownServer: deny
onUnknownTool: require_approval
onDescriptionChange: require_approval
onSchemaChange: deny
onCapabilityExpansion: denyEn modo strict, las fallas de integridad no declaradas fallan cerrado. En modo monitor, Dvar reenvía la llamada pero registra would_deny o would_require_approval.
Límite de seguridad
Un lockfile demuestra continuidad de inventario revisado. No demuestra que la implementación de un servidor remoto sea benigna. Mantenga autorización de aplicación, controles de tenant, scopes OAuth, controles de red y gestión de secretos.