PolicyLayer Registry

Verifique la identidad, el nivel de riesgo y las clasificaciones de herramientas de cualquier servidor MCP antes de instalarlo.

Documentación

El servidor MCP que examina servidores MCP.

Conecta tu agente al propio registro. Antes de instalar o permitir cualquier servidor MCP, hace una pregunta: ¿es seguro? Recibe el registro publicado: identidad verificada con la evidencia, grado de riesgo, postura de autenticación y la clasificación de cada herramienta. El registro rastrea 44,603 servidores y 362,000 herramientas clasificadas, mantenidas al día mediante escaneo continuo. Las consultas de un solo servidor son gratuitas.

ENDPOINT https://api.policylayer.com/mcp Streamable HTTP · no se necesita clave para las consultas

Dos líneas en cualquier cliente.

claude mcp add --transport http policylayer https://api.policylayer.com/mcp
Settings → Connectors → Add custom connector
URL: https://api.policylayer.com/mcp

CURSOR / WINDSURF / VS CODE

{ "mcpServers": {
  "policylayer": {
    "url": "https://api.policylayer.com/mcp"
} } }

AGREGAR UNA CLAVE DE LICENCIA DEL REGISTRO

En Claude Code, añade al comando:

--header "Authorization: Bearer plr_..."

En Cursor / Windsurf / VS Code, agrega dentro de "policylayer":

"headers": { "Authorization": "Bearer plr_..." }

Los conectores de escritorio/web de Claude no pueden enviar cabeceras; solo consultas gratuitas.

Luego dile a tu agente: “verifica cualquier servidor MCP contra PolicyLayer antes de instalarlo.” Añádelo a las instrucciones de agente de tu equipo y cada instalación será examinada.

Cuatro herramientas, un límite.

check_mcp_server Registro completo de un servidor: identidad + evidencia, grado de riesgo, postura, herramientas de mayor a menor riesgo. Los servidores desconocidos se ponen en cola para escaneo mediante la propia consulta. GRATIS

search_registry Encuentra servidores publicados por nombre, slug o subcadena de paquete, con grado y verificación en cada coincidencia. GRATIS

check_tool Clasificación completa de una herramienta: análisis de riesgo y evidencia, clases OWASP, parámetros, política predeterminada recomendada. GRATIS

get_change_events El feed de cambios ordenado: deriva, cambios de postura, banderas de impostor. Basado en cursor, filtros de severidad. LICENCIA

Todo sobre un único servidor es gratuito y completo: el registro completo, cada herramienta, toda la clasificación. Una licencia añade amplitud en todo el catálogo: el feed de cambios aquí, más instantáneas masivas, paginación por conjunto de claves y webhooks en la /v1 API. Las claves son de autoservicio en la página de licencias.

La decisión ocurre en el agente.

Examinar en el momento de la instalación

El momento en que un servidor está a punto de entrar en tu stack es el momento en que su registro importa. Tu agente verifica identidad, postura e inteligencia de herramientas en cada servidor rastreado sin salir de la conversación.

Bloquear llamadas de herramientas riesgosas

check_tool responde la pregunta más específica: ¿debería permitirse esta herramienta en este servidor? Devuelve la clasificación, la evidencia y una política predeterminada recomendada que tu agente puede aplicar.

Los fallos mejoran el registro

Consulta un servidor que no conocemos y la propia consulta lo pone en cola para resolución de identidad y un escaneo prioritario. Pregunta de nuevo en breve y el registro estará ahí.