MCP Boundary
Envuelve tus servidores MCP locales para verificar cada llamada de herramienta contra políticas y estado en vivo antes de que se ejecute: permite, bloquea o solicita una actualización, con una razón sobre la que el agente pueda actuar.
Documentación
La idea central es simple:
Seeing a tool is not the same as permission to run every call.
Un agente podría saber que un servidor tiene una herramienta de enviar, eliminar, actualizar, implementar o escribir. MCP Boundary te ayuda a decidir qué debería suceder para la llamada concreta que el agente está solicitando en este momento.
Lo Que Obtienes
MCP Boundary te ofrece:
- un comando local
mcpboundary - una demostración local de correo electrónico para el primer uso
- un panel de control localhost para configuración, Config del Agente, Constructor, actividad y revisión de aprobaciones locales
- una forma de agregar múltiples perfiles de servidores MCP
- archivos de políticas para mostrar, ocultar, permitir, bloquear, limitar y revisar herramientas
- registros de actividad para llamadas que pasan a través de MCP Boundary
Está diseñado para flujos de trabajo MCP locales donde las herramientas pueden crear efectos secundarios reales:
- escribir registros
- crear borradores
- enviar mensajes
- cambiar tickets
- eliminar o mover datos
- activar implementaciones o scripts
- reintentar escrituras después de que el estado haya cambiado
Si tu servidor MCP es de solo lectura, MCP Boundary puede ser menos importante. Si tus herramientas MCP pueden cambiar cosas, te brinda un lugar para hacer explícitas esas llamadas.
Múltiples Servidores MCP
Puedes agregar varios servidores MCP como perfiles separados:
gmail -> mcpboundary serve gmail
github -> mcpboundary serve github
postgres -> mcpboundary serve postgres
Las herramientas no se fusionan en una lista compartida gigante. Tu agente obtiene entradas MCP separadas, y cada proceso serve <profile> en ejecución protege un servidor MCP descendente seleccionado.
Primera Configuración Real
Para un cliente MCP real, comienza desde el panel de control:
paste existing MCP config in Setup
-> detect and import one server
-> copy Agent Config back into your MCP client
-> restart or reload the MCP client
-> run one safe tool call
-> check Activity
MCP Boundary no edita tu cliente MCP automáticamente. Importar crea una configuración local de Boundary y también intenta cargar la lista de herramientas del servidor para el Constructor. Este paso de descubrimiento no inicia la conexión protegida utilizada por tu agente. La Config del Agente es la entrada de reemplazo que copias de vuelta al cliente MCP.
Demostración Opcional
La demostración local de correo electrónico incluida no se conecta a Gmail, Outlook ni a ninguna bandeja de entrada real. Es una forma segura de ver el comportamiento del producto:
search email allowed
read thread allowed
create draft allowed
send email blocked before execution
Puedes obtener las versiones para Windows y Linux (con sumas de verificación SHA-256) desde la página de descarga.
Desde un ZIP descargado en Windows:
powershell
.\mcpboundary.exe quickstart email
Desde un tarball descargado en Linux:
sh
./mcpboundary quickstart email
Eso inicia un panel de control local conectado, prepara una entrada de configuración MCP de reemplazo para tu agente y sigue ejecutándose hasta que lo detengas con Ctrl+C.
Para tu propio servidor, usa la ruta de importación del panel de control anterior. Guarda la política solo cuando quieras un comportamiento más estricto. En el Constructor, comienza seleccionando una herramienta y cambiando sus reglas de acceso o entrada; usa Constructor: JSON de Política Completa solo para archivos de Política completos para desarrolladores.
Cómo Leer Estos Documentos
Usa este orden si eres nuevo:
- Primeros Pasos - importa una configuración MCP existente, copia la Config del Agente y verifica la Actividad.
- Cómo Funciona - comprende qué se encuentra entre el agente y el servidor MCP.
- Reglas de Herramientas MCP - mira cómo las herramientas se vuelven visibles, permitidas, bloqueadas, limitadas y vinculadas al estado revisado.
- Servidores Probados y Límites - mira qué se ha probado realmente.
- Configuración Real de Gmail - guía avanzada para un servidor MCP real estilo Gmail.
- Glosario - consulta términos del producto sin salir del flujo de documentación.
- Preguntas Frecuentes - preguntas comunes sobre reintentos, efectos ocultos, autenticación y límites.
- Limitaciones - comprende qué no afirma ni garantiza la versión actual.
Lo Que No Es
MCP Boundary no es una puerta de enlace alojada, un servicio en la nube, un reemplazo para tu servidor MCP, un servicio de aprobación remota ni un ejecutor de herramientas del panel de control. No proporciona seguridad de producción, prevención de pérdida de datos ni protección contra inyección de prompts.
Solo se verifican las llamadas enrutadas a través de MCP Boundary. Si el agente aún tiene una entrada MCP directa para el servidor descendente, esa ruta directa evita el límite.
Consulta Limitaciones para la lista completa.
La Versión Corta
Agent
│ asks for a tool call
▼
┌──────────────────┐ allowed ┌──────────────┐
│ MCP Boundary │ ───────────▶ │ MCP server │
│ checks call │ └──────────────┘
└──────────────────┘
│ blocked
▼
stops before the server runs - the dashboard shows what happened