PolicyLayer Registry
Verifique a identidade, o grau de risco e as classificações de ferramentas de qualquer servidor MCP antes de instalá-lo.
Documentação
O servidor MCP que avalia servidores MCP.
Conecte seu agente ao próprio registro. Antes de instalar ou permitir qualquer servidor MCP, ele faz uma pergunta: isso é seguro? Ele retorna o registro publicado: identidade verificada com as evidências, nota de risco, postura de autenticação e a classificação de cada ferramenta. O registro acompanha 44.603 servidores e 362.000 ferramentas classificadas, mantidos atualizados por varredura contínua. Consultas de servidor único são gratuitas.
ENDPOINT https://api.policylayer.com/mcp Streamable HTTP · sem necessidade de chave para consultas
Duas linhas em qualquer cliente.
claude mcp add --transport http policylayer https://api.policylayer.com/mcp
Settings → Connectors → Add custom connector
URL: https://api.policylayer.com/mcp
CURSOR / WINDSURF / VS CODE
{ "mcpServers": {
"policylayer": {
"url": "https://api.policylayer.com/mcp"
} } }
ADICIONANDO UMA CHAVE DE LICENÇA DO REGISTRO
No Claude Code, acrescente ao comando:
--header "Authorization: Bearer plr_..."
No Cursor / Windsurf / VS Code, adicione dentro de "policylayer":
"headers": { "Authorization": "Bearer plr_..." }
Os conectores Claude desktop/web não podem enviar cabeçalhos; apenas consultas gratuitas.
Depois, diga ao seu agente: "verifique qualquer servidor MCP contra o PolicyLayer antes de instalá-lo." Adicione isso às instruções de agente da sua equipe e toda instalação será avaliada.
Quatro ferramentas, um limite.
check_mcp_server Registro completo de um servidor: identidade + evidências, nota de risco, postura, ferramentas das mais arriscadas para as menos. Servidores desconhecidos são colocados na fila de varredura pela própria consulta. GRATUITO
search_registry Encontre servidores publicados por nome, slug ou substring do pacote, com nota e verificação em cada correspondência. GRATUITO
check_tool Classificação completa de uma ferramenta: análise de risco e evidências, classes OWASP, parâmetros, política padrão recomendada. GRATUITO
get_change_events O feed de mudanças ordenado: desvios, mudanças de postura, sinalizações de impostores. Baseado em cursor, filtros de severidade. LICENÇA
Tudo sobre um servidor único é gratuito e completo: o registro integral, cada ferramenta, toda a classificação. Uma licença adiciona amplitude ao catálogo: o feed de mudanças aqui, além de snapshots em massa, paginação por conjunto de chaves e webhooks na API /v1. As chaves são autoatendidas na página de licenciamento.
A decisão acontece no agente.
Avalie no momento da instalação
O momento em que um servidor está prestes a entrar na sua stack é o momento em que seu registro importa. Seu agente verifica identidade, postura e inteligência de ferramentas em todos os servidores rastreados sem sair da conversa.
Bloqueie chamadas de ferramentas arriscadas
check_tool responde à pergunta mais específica: esta ferramenta em este servidor deve ser permitida? Ele retorna a classificação, as evidências e uma política padrão recomendada que seu agente pode aplicar.
Lacunas melhoram o registro
Consulte um servidor que não conhecemos e a própria consulta o coloca na fila para resolução de identidade e uma varredura prioritária. Pergunte novamente em breve e o registro estará lá.