MCP Boundary

Envolva seus servidores MCP locais para verificar cada chamada de ferramenta contra políticas e estado em tempo real antes da execução - permitir, bloquear ou solicitar uma atualização, com um motivo que o agente possa processar.

Documentação

A ideia central é simples:

Seeing a tool is not the same as permission to run every call.

Um agente pode saber que um servidor tem uma ferramenta de envio, exclusão, atualização, implantação ou escrita. O MCP Boundary ajuda você a decidir o que deve acontecer para a chamada concreta que o agente está solicitando agora.

O Que Você Obtém

O MCP Boundary oferece a você:

  • um comando local mcpboundary
  • uma demonstração local de e-mail na primeira execução
  • um painel localhost para configuração, Agent Config, Builder, atividade e revisão de aprovação local
  • uma forma de adicionar vários perfis de servidor MCP
  • arquivos de política para mostrar, ocultar, permitir, bloquear, limitar e revisar ferramentas
  • registros de atividade para chamadas que passam pelo MCP Boundary

Ele é destinado a fluxos de trabalho MCP locais onde as ferramentas podem criar efeitos colaterais reais:

  • gravar registros
  • criar rascunhos
  • enviar mensagens
  • alterar tickets
  • excluir ou mover dados
  • acionar implantações ou scripts
  • repetir gravações após o estado ter mudado

Se o seu servidor MCP for somente leitura, o MCP Boundary pode ser menos importante. Se as suas ferramentas MCP podem alterar coisas, ele oferece um lugar para tornar essas chamadas explícitas.

Vários Servidores MCP

Você pode adicionar vários servidores MCP como perfis separados:

gmail    -> mcpboundary serve gmail
github   -> mcpboundary serve github
postgres -> mcpboundary serve postgres

As ferramentas não são mescladas em uma única lista compartilhada gigante. Seu agente recebe entradas MCP separadas, e cada processo serve <profile> em execução protege um servidor MCP downstream selecionado.

Primeira Configuração Real

Para um cliente MCP real, comece pelo painel:

paste existing MCP config in Setup
-> detect and import one server
-> copy Agent Config back into your MCP client
-> restart or reload the MCP client
-> run one safe tool call
-> check Activity

O MCP Boundary não edita seu cliente MCP automaticamente. A importação cria uma configuração local do Boundary e também tenta carregar a lista de ferramentas do servidor para o Builder. Esta etapa de descoberta não inicia a conexão protegida usada pelo seu agente. O Agent Config é a entrada substituta que você copia de volta para o cliente MCP.

Demonstração Opcional

A demonstração local de e-mail incluída não se conecta ao Gmail, Outlook ou a qualquer caixa de correio real. É uma forma segura de ver o comportamento do produto:

search email       allowed
read thread        allowed
create draft       allowed
send email         blocked before execution

Você pode obter as versões para Windows e Linux (com somas de verificação SHA-256) na página de download.

A partir de um ZIP baixado no Windows:

powershell

.\mcpboundary.exe quickstart email

A partir de um tarball baixado no Linux:

sh

./mcpboundary quickstart email

Isso inicia um painel local conectado, prepara uma entrada de configuração MCP substituta para o seu agente e continua em execução até você interrompê-lo com Ctrl+C.

Para o seu próprio servidor, use o caminho de importação do painel acima. Salve a política somente quando quiser um comportamento mais rigoroso. No Builder, comece selecionando uma ferramenta e alterando suas regras de acesso ou entrada; use Builder: Full Policy JSON apenas para arquivos de política completos para desenvolvedores.

Como Ler Estes Documentos

Use esta ordem se você for novo:

  • Introdução - importe uma configuração MCP existente, copie o Agent Config e verifique a Activity.
  • Como Funciona - entenda o que fica entre o agente e o servidor MCP.
  • Regras de Ferramentas MCP - veja como as ferramentas se tornam visíveis, permitidas, bloqueadas, limitadas e vinculadas ao estado revisado.
  • Servidores Testados e Limites - veja o que foi realmente testado.
  • Configuração Real do Gmail - guia avançado para um servidor MCP real no estilo Gmail.
  • Glossário - consulte termos do produto sem sair do fluxo da documentação.
  • FAQ - perguntas comuns sobre repetições, efeitos ocultos, autenticação e limites.
  • Limitações - entenda o que a versão atual não afirma ou garante.

O Que Não É

O MCP Boundary não é um gateway hospedado, um serviço em nuvem, um substituto para o seu servidor MCP, um serviço de aprovação remota ou um executor de ferramentas de painel. Ele não fornece segurança de produção, prevenção de perda de dados ou proteção contra injeção de prompt.

Somente chamadas roteadas pelo MCP Boundary são verificadas. Se o agente ainda tiver uma entrada MCP direta para o servidor downstream, esse caminho direto contorna o boundary.

Consulte Limitações para a lista completa.

A Versão Resumida

Agent
  │  asks for a tool call
  ▼
┌──────────────────┐   allowed    ┌──────────────┐
│   MCP Boundary   │ ───────────▶ │  MCP server  │
│   checks call    │              └──────────────┘
└──────────────────┘
  │  blocked
  ▼
stops before the server runs - the dashboard shows what happened