PolicyLayer Registry

Verifique a identidade, o grau de risco e as classificações de ferramentas de qualquer servidor MCP antes de instalá-lo.

Documentação

O servidor MCP que avalia servidores MCP.

Conecte seu agente ao próprio registro. Antes de instalar ou permitir qualquer servidor MCP, ele faz uma pergunta: isso é seguro? Ele retorna o registro publicado: identidade verificada com as evidências, nota de risco, postura de autenticação e a classificação de cada ferramenta. O registro acompanha 44.603 servidores e 362.000 ferramentas classificadas, mantidos atualizados por varredura contínua. Consultas de servidor único são gratuitas.

ENDPOINT https://api.policylayer.com/mcp Streamable HTTP · sem necessidade de chave para consultas

Duas linhas em qualquer cliente.

claude mcp add --transport http policylayer https://api.policylayer.com/mcp
Settings → Connectors → Add custom connector
URL: https://api.policylayer.com/mcp

CURSOR / WINDSURF / VS CODE

{ "mcpServers": {
  "policylayer": {
    "url": "https://api.policylayer.com/mcp"
} } }

ADICIONANDO UMA CHAVE DE LICENÇA DO REGISTRO

No Claude Code, acrescente ao comando:

--header "Authorization: Bearer plr_..."

No Cursor / Windsurf / VS Code, adicione dentro de "policylayer":

"headers": { "Authorization": "Bearer plr_..." }

Os conectores Claude desktop/web não podem enviar cabeçalhos; apenas consultas gratuitas.

Depois, diga ao seu agente: "verifique qualquer servidor MCP contra o PolicyLayer antes de instalá-lo." Adicione isso às instruções de agente da sua equipe e toda instalação será avaliada.

Quatro ferramentas, um limite.

check_mcp_server Registro completo de um servidor: identidade + evidências, nota de risco, postura, ferramentas das mais arriscadas para as menos. Servidores desconhecidos são colocados na fila de varredura pela própria consulta. GRATUITO

search_registry Encontre servidores publicados por nome, slug ou substring do pacote, com nota e verificação em cada correspondência. GRATUITO

check_tool Classificação completa de uma ferramenta: análise de risco e evidências, classes OWASP, parâmetros, política padrão recomendada. GRATUITO

get_change_events O feed de mudanças ordenado: desvios, mudanças de postura, sinalizações de impostores. Baseado em cursor, filtros de severidade. LICENÇA

Tudo sobre um servidor único é gratuito e completo: o registro integral, cada ferramenta, toda a classificação. Uma licença adiciona amplitude ao catálogo: o feed de mudanças aqui, além de snapshots em massa, paginação por conjunto de chaves e webhooks na API /v1. As chaves são autoatendidas na página de licenciamento.

A decisão acontece no agente.

Avalie no momento da instalação

O momento em que um servidor está prestes a entrar na sua stack é o momento em que seu registro importa. Seu agente verifica identidade, postura e inteligência de ferramentas em todos os servidores rastreados sem sair da conversa.

Bloqueie chamadas de ferramentas arriscadas

check_tool responde à pergunta mais específica: esta ferramenta em este servidor deve ser permitida? Ele retorna a classificação, as evidências e uma política padrão recomendada que seu agente pode aplicar.

Lacunas melhoram o registro

Consulte um servidor que não conhecemos e a própria consulta o coloca na fila para resolução de identidade e uma varredura prioritária. Pergunte novamente em breve e o registro estará lá.