MCP Boundary

Envuelve tus servidores MCP locales para verificar cada llamada de herramienta contra políticas y estado en vivo antes de que se ejecute: permite, bloquea o solicita una actualización, con una razón sobre la que el agente pueda actuar.

Documentación

La idea central es simple:

Seeing a tool is not the same as permission to run every call.

Un agente podría saber que un servidor tiene una herramienta de enviar, eliminar, actualizar, implementar o escribir. MCP Boundary te ayuda a decidir qué debería suceder para la llamada concreta que el agente está solicitando en este momento.

Lo Que Obtienes

MCP Boundary te ofrece:

  • un comando local mcpboundary
  • una demostración local de correo electrónico para el primer uso
  • un panel de control localhost para configuración, Config del Agente, Constructor, actividad y revisión de aprobaciones locales
  • una forma de agregar múltiples perfiles de servidores MCP
  • archivos de políticas para mostrar, ocultar, permitir, bloquear, limitar y revisar herramientas
  • registros de actividad para llamadas que pasan a través de MCP Boundary

Está diseñado para flujos de trabajo MCP locales donde las herramientas pueden crear efectos secundarios reales:

  • escribir registros
  • crear borradores
  • enviar mensajes
  • cambiar tickets
  • eliminar o mover datos
  • activar implementaciones o scripts
  • reintentar escrituras después de que el estado haya cambiado

Si tu servidor MCP es de solo lectura, MCP Boundary puede ser menos importante. Si tus herramientas MCP pueden cambiar cosas, te brinda un lugar para hacer explícitas esas llamadas.

Múltiples Servidores MCP

Puedes agregar varios servidores MCP como perfiles separados:

gmail    -> mcpboundary serve gmail
github   -> mcpboundary serve github
postgres -> mcpboundary serve postgres

Las herramientas no se fusionan en una lista compartida gigante. Tu agente obtiene entradas MCP separadas, y cada proceso serve <profile> en ejecución protege un servidor MCP descendente seleccionado.

Primera Configuración Real

Para un cliente MCP real, comienza desde el panel de control:

paste existing MCP config in Setup
-> detect and import one server
-> copy Agent Config back into your MCP client
-> restart or reload the MCP client
-> run one safe tool call
-> check Activity

MCP Boundary no edita tu cliente MCP automáticamente. Importar crea una configuración local de Boundary y también intenta cargar la lista de herramientas del servidor para el Constructor. Este paso de descubrimiento no inicia la conexión protegida utilizada por tu agente. La Config del Agente es la entrada de reemplazo que copias de vuelta al cliente MCP.

Demostración Opcional

La demostración local de correo electrónico incluida no se conecta a Gmail, Outlook ni a ninguna bandeja de entrada real. Es una forma segura de ver el comportamiento del producto:

search email       allowed
read thread        allowed
create draft       allowed
send email         blocked before execution

Puedes obtener las versiones para Windows y Linux (con sumas de verificación SHA-256) desde la página de descarga.

Desde un ZIP descargado en Windows:

powershell

.\mcpboundary.exe quickstart email

Desde un tarball descargado en Linux:

sh

./mcpboundary quickstart email

Eso inicia un panel de control local conectado, prepara una entrada de configuración MCP de reemplazo para tu agente y sigue ejecutándose hasta que lo detengas con Ctrl+C.

Para tu propio servidor, usa la ruta de importación del panel de control anterior. Guarda la política solo cuando quieras un comportamiento más estricto. En el Constructor, comienza seleccionando una herramienta y cambiando sus reglas de acceso o entrada; usa Constructor: JSON de Política Completa solo para archivos de Política completos para desarrolladores.

Cómo Leer Estos Documentos

Usa este orden si eres nuevo:

Lo Que No Es

MCP Boundary no es una puerta de enlace alojada, un servicio en la nube, un reemplazo para tu servidor MCP, un servicio de aprobación remota ni un ejecutor de herramientas del panel de control. No proporciona seguridad de producción, prevención de pérdida de datos ni protección contra inyección de prompts.

Solo se verifican las llamadas enrutadas a través de MCP Boundary. Si el agente aún tiene una entrada MCP directa para el servidor descendente, esa ruta directa evita el límite.

Consulta Limitaciones para la lista completa.

La Versión Corta

Agent
  │  asks for a tool call
  ▼
┌──────────────────┐   allowed    ┌──────────────┐
│   MCP Boundary   │ ───────────▶ │  MCP server  │
│   checks call    │              └──────────────┘
└──────────────────┘
  │  blocked
  ▼
stops before the server runs - the dashboard shows what happened