マネージドレジストリ
すべての MCP サーバーは Cortex を通じて登録・検出されます。新しいサーバーは status='pending' で登録され、管理者が承認するまで呼び出せません。
Model Context Protocol は、自律エージェントに対して自社のツールを開きます。Cortex はそのすべての呼び出しの手前に、管理されたレジストリ、テナント単位の許可リスト、入出力双方の DLP、レート制限、リスクスコアリング、キルスイッチ、完全なトランザクションログを置きます。だから MCP を規制対象の業務でも安全に運用できます。
EU AI Act · NIST AI RMF · ISO 42001 に整合
MCP を使えば、どのエージェントでも自社サーバーのツールを発見して呼び出せます——レコードの参照、送金、メッセージ送信まで。標準のままでは、承認のステップも、許可リストも、情報漏えいチェックも、レート制限も、何が呼ばれたかの記録もありません。Cortex はゲートウェイを唯一の入口にします。サーバーは承認されるまで呼び出せず、すべての呼び出しは双方向でスキャンされ、ワンクリックで即座に遮断できます。
各統制は呼び出し時にフェイルクローズで適用されます。いずれかのチェックに失敗したリクエストは拒否され、その試行も記録に残ります。
すべての MCP サーバーは Cortex を通じて登録・検出されます。新しいサーバーは status='pending' で登録され、管理者が承認するまで呼び出せません。
サーバー単位のツール許可リストが、エージェントの呼び出せる検出済みツールを厳密に限定します — さらにテナント単位のスコープにより、あるテナントのサーバーが他のテナントから見えることはありません。
受信テキストは呼び出しの前にプロンプトインジェクションと PII を検査され、応答結果はエージェントに届く前に PII をマスクされます。
統制されたすべての呼び出しは — 許可・ブロックを問わず — マスク済みの入出力、拒否理由、レイテンシとともに記録され、そのまま監査に提出できます。
MCP サーバーは、呼び出される権利を獲得します。そのうえでゲートウェイは、1件ごとのリクエストで検査します。
サーバーは status='pending' としてマネージドレジストリに追加されます。承認されるまで、すべての呼び出しは 403 で拒否されます — 既定で動くツールはありません。
管理者がサーバーを承認し、リスク階層(low / medium / high)を設定して、ツール許可リストを定義します。許可リストが空であれば検出されたすべてのツールが対象となり、明示的にリスト化すれば範囲を絞り込めます。
gateInvoke は承認済み・有効・ツール許可リスト登録済みを確認したうえで、入力に DLP を実行し(インジェクションリスクの高いテキストはブロック)、JSON-RPC の tools/call を実行し、出力から PII をマスクします。
呼び出しは、マスク済みの入出力とレイテンシとともにトランザクションログに記録されます。1 件のブロックでキルスイッチが作動し、再承認するまで以降の呼び出しはすべて 403 を返します。
これらは実際の適用結果です。ゲートウェイはまず拒否し、後から問い直すこともしません。拒否はすべて記録されるため、「ブロックされた」は主張ではなく、監査人に渡せる事実になります。
ゲートウェイは許可か拒否かを返すだけではありません。入力も出力も同じように、検査し、スコアリングし、流量を絞り、記録します。
block は、サーバー全体に即時に効くキルスイッチです。切り替えた瞬間から、どのエージェントやワークフローが要求しても、ガバナンス付きの呼び出しはすべて拒否されます。approve で再び有効になります。許可リストは呼び出し元のエージェント・アイデンティティ単位にスコープされるため、ゲートウェイは常に、誰がどのツールに手を伸ばしているかを把握しています。
MCP の呼び出しは、Cortex の他のすべてと同じアイデンティティ、アクション、監査、オブザーバビリティの基盤を通ります。
エージェント単位の許可リストは、呼び出し元のアイデンティティに紐付きます — オーナー、リスク階層、許可アクション、有効期限。
ツール呼び出しは、リスク階層と dry-run → approve → execute のライフサイクルを持つ統制されたアクションになります。
ゲートを通ったすべての呼び出しは、改ざん検知可能で検証できる監査証跡へハッシュチェーンされます。
MCP サーバー数、承認待ち、ブロック件数をライブで確認し、一つの画面からツールを無効化できます。
ツールをいつ呼び出せるかを統制する allow / deny / require-approval ルールを作成します。
すべてのツール呼び出しが、実行トレース、品質スコア、イベントストリームに現れます。
フェイルクローズの承認、双方向の DLP、テナント単位の分離、キルスイッチ、完全な呼び出し台帳——監査人がすでに使っているフレームワークに対応付けています。
すべての MCP サーバーの手前に、管理されたゲートウェイを。呼び出し前に承認され、双方向でスキャンされ、記録され、ワンクリックで完全停止できます。