Toda la documentación
Documentación de dvar

MCP y lockfiles

Escanee servidores MCP, revise deriva de capacidades, genere dvar.lock.json y proxifique herramientas con Dvar.

Ver repositorio
Documentación de dvar
Página 3 de 6

Dvar puede inspeccionar y aplicar límites de herramientas del Model Context Protocol sin confiar ciegamente en las descripciones del servidor. El flujo de revisión se basa en inventarios, diffs semánticos y lockfiles explícitos.

Escanear un servidor MCP

bash
npx dvar scan https://mcp.example.com/mcp \
  --server-id production-crm \
  --out dvar.inventory.json

El inventario registra metadatos observados del servidor, nombres de herramientas, descripciones, esquemas, anotaciones, capacidades inferidas, destinos, riesgo y hashes canónicos.

Revisar y bloquear

bash
npx dvar diff dvar.inventory.json --lockfile dvar.lock.json
npx dvar lock dvar.inventory.json --out dvar.lock.json

El escaneo no modifica dvar.lock.json. Un lockfile es un registro de aprobación. Trate los cambios de esquemas, descripciones, anotaciones, destinos o capacidades como eventos de revisión.

Aplicar llamadas MCP

bash
npx dvar proxy \
  --upstream https://mcp.example.com/mcp \
  --server-id production-crm \
  --policy dvar.yaml \
  --lockfile dvar.lock.json \
  --listen 127.0.0.1:4319

Apunte el cliente MCP al proxy local. Dvar evalúa tools/call antes de reenviar la solicitud upstream.

Política de integridad

yaml
integrity:
  requireLockfile: true
  onUnknownServer: deny
  onUnknownTool: require_approval
  onDescriptionChange: require_approval
  onSchemaChange: deny
  onCapabilityExpansion: deny

En modo strict, las fallas de integridad no declaradas fallan cerrado. En modo monitor, Dvar reenvía la llamada pero registra would_deny o would_require_approval.

Límite de seguridad

Un lockfile demuestra continuidad de inventario revisado. No demuestra que la implementación de un servidor remoto sea benigna. Mantenga autorización de aplicación, controles de tenant, scopes OAuth, controles de red y gestión de secretos.