MCP Gateway

Chaque outil MCP touché par un agent, verrouillé et journalisé.

Le Model Context Protocol ouvre vos outils aux agents autonomes. Cortex place devant chaque appel un registre géré, des listes d'autorisation par tenant, un DLP en entrée et en sortie, des limites de débit, un scoring de risque, un coupe-circuit et un journal complet des transactions — pour que MCP soit sûr à exécuter dans les métiers régulés.

Aligné sur EU AI Act · NIST AI RMF · ISO 42001

MCP Gateway
requête outilrequête outilrequête outilpare-feuliste d'autorisationDLP entrée/sortielimite de débitscore de risqueautoriserrefuser
mcp ▸ registre géré · coupe-circuit armé
Le problème

MCP est une porte grande ouverte tant que rien ne le gouverne.

MCP permet à n'importe quel agent de découvrir et d'appeler les outils de vos serveurs — lire des enregistrements, déplacer de l'argent, envoyer des messages. Par défaut, il n'y a ni étape d'approbation, ni liste d'autorisation, ni contrôle de fuite de données, ni limite de débit, ni trace de ce qui a été appelé. Cortex fait de la passerelle le seul point d'entrée : un serveur ne peut être invoqué tant qu'il n'est pas approuvé, chaque appel est analysé dans les deux sens, et un clic le bloque instantanément.

Registre MCP géréApprouver avant appelDLP entrée/sortieLimites de débitJournal des transactionscoupe-circuit armé
Une passerelle, tous les contrôles

Ce qui s'interpose entre un agent et un appel d'outil.

Chaque contrôle est appliqué au moment de l'appel, en fail-closed. Une requête qui échoue à une vérification est refusée, et la tentative est tout de même consignée.

Registre géré

Chaque serveur MCP est enregistré et découvert via Cortex. Les nouveaux serveurs arrivent en status='pending' et ne peuvent pas être invoqués tant qu'un administrateur ne les a pas approuvés.

Listes d'autorisation

Les listes d'autorisation d'outils par serveur délimitent précisément les outils découverts qu'un agent peut appeler — et le cloisonnement par locataire rend les serveurs d'un locataire invisibles aux autres.

DLP en entrée et en sortie

Le texte entrant est analysé pour détecter les injections de prompt et les PII avant l'appel ; les résultats sortants sont expurgés des PII avant d'atteindre l'agent.

Journal complet des transactions

Chaque invocation gouvernée — autorisée ou bloquée — est enregistrée avec les entrées/sorties expurgées, le motif du refus et la latence, prête pour un auditeur.

Comment fonctionne un appel gouverné

De l'enregistrement à l'approbation, l'analyse et la journalisation.

Un serveur MCP gagne le droit d'être appelé. La passerelle le vérifie ensuite à chaque requête.

  1. 01

    Enregistrer

    Un serveur est ajouté au registre géré avec status='pending'. Tant qu'il n'est pas approuvé, chaque invocation est refusée avec un 403 — aucun outil ne s'exécute par défaut.

  2. 02

    Approuver et cadrer

    Un administrateur approuve le serveur, fixe son niveau de risque (low / medium / high) et définit la liste d'outils autorisés. Une liste vide signifie tous les outils découverts ; une liste explicite verrouille le périmètre.

  3. 03

    Filtrer chaque appel

    gateInvoke vérifie approved + enabled + outil en liste d'autorisation, puis applique le DLP à l'entrée (le texte à forte injection est bloqué), exécute le tools/call JSON-RPC et expurge les PII de la sortie.

  4. 04

    Journaliser et contrôler

    L'appel est consigné dans le journal des transactions avec les entrées/sorties expurgées et la latence. Un seul blocage active le coupe-circuit — chaque invocation suivante renvoie 403 jusqu'à une nouvelle approbation.

Prouvez-le — ne vous contentez pas de l'affirmer

Le verrou est fail-closed, et nous pouvons vous montrer chaque refus.

Ce sont les résultats réels de l'application des règles — la passerelle refuse d'abord et ne pose jamais de questions. Chaque refus est consigné : « c'était bloqué » devient une preuve que vous pouvez remettre à un auditeur, pas une simple affirmation.

  • Invoquez un serveur en attente → 403 — aucun outil ne s’exécute tant qu’il n’est pas approuvé.
  • Injection de prompt dans l’entrée (« ignore toutes les instructions précédentes… ») → 403 DLP.
  • Outil absent de la liste d’autorisation du serveur → 403 — le périmètre est explicite.
  • Actionnez le coupe-circuit block → chaque appel renvoie 403 instantanément.
MCP Gateway
requête outilrequête outilrequête outilpare-feuliste d'autorisationDLP entrée/sortielimite de débitscore de risqueautoriserrefuser
mcp ▸ registre géré · coupe-circuit armé
Les petits caractères, en pleine lumière

DLP, scoring de risque, limites de débit et registre des appels.

La passerelle ne fait pas qu'autoriser ou refuser — elle inspecte, note, limite et consigne, en entrée comme en sortie.

DLP — entrant
  • Détection d’injection de prompt
  • Détection de PII dans les arguments
  • Texte à fort risque d’injection bloqué
  • Consigné avec le motif du refus
DLP — sortant
  • Masquage des PII dans les résultats
  • Masqué avant que l’agent ne le voie
  • Le même masquage est stocké dans le journal
  • Aucun secret en clair dans la piste d’audit
Risque et débit
  • Niveau de risque par serveur (low / med / high)
  • Listes d’autorisation par agent et par tenant
  • Limites de débit et quotas d’usage
  • Notation du risque du serveur
Journal des transactions
  • Chaque appel — autorisé ou bloqué
  • E/S masquées + latence
  • Motif de refus à chaque rejet
  • Exportable pour l’audit
Agent d’outillage
agent · did:cortex:7cf07f61
actif
Propriétaireit-ops@northwind
Niveau de risqueMoyen
Expiration2026-12-31
Modèles autorisés
claude-opus
Actions autorisées
mcp:searchmcp:lookup
Tout arrêter en un geste

Un coupe-circuit que vous actionnez avant que l'appel n'aboutisse.

block est un coupe-circuit instantané à l'échelle du serveur — dès que vous l'activez, chaque appel gouverné est refusé, quel que soit l'agent ou le workflow demandeur. approve le réactive. Les listes d'autorisation sont cadrées sur l'identité de l'agent appelant : la passerelle sait toujours qui cherche à atteindre quel outil.

  • Bloquez un serveur → tous ses outils s’éteignent, sur toute la flotte.
  • Les listes d’autorisation par agent lient les outils à l’identité appelante.
  • Réapprouvez pour remettre un serveur en ligne.
Sécurité et conformité

Un MCP qui passe la revue de sécurité.

Approbation fail-closed, DLP dans les deux sens, isolation par tenant, coupe-circuit et registre complet des appels — en correspondance avec les référentiels que vos auditeurs utilisent déjà.

SOC 2ISO 27001ISO 42001HIPAAGDPREU AI ActNIST AI RMFFINRA

Ouvrez vos outils aux agents — à vos conditions.

Placez une passerelle gérée devant chaque serveur MCP : approuvée avant l'appel, analysée dans les deux sens, journalisée, et à un clic de l'arrêt total.

MCP Gateway sécurisé pour les agents IA | Cortex AI OS