tools/call mà
MCP gateway đánh giá trên bề mặt mcp đáp
xuống như một sự kiện firewall — verdict, tool, quy tắc đã khớp, và agent run
đã phát ra nó — nên bạn có thể giám sát một phiên live hoặc tái dựng nó sau.
Trang này là hướng dẫn how-to tập trung cho việc đọc trail đó. Về bản thân
gateway, từ vựng verdict, và rule DSL, xem
Firewall và
Firewall: các MCP server.
Mọi lần đọc ở đây được cấu hình từ console (hoặc REST API với session/
access token của bạn — UserAuth) và bị giới hạn theo vai trò. Chỉ các cuộc
gọi relay
/v1/* và các route gateway firewall mang một key kiểu
sk-orca-....1. mcp audit log ghi lại cái gì
Mỗi lời gọi tool MCP tạo ra một sự kiện firewall trên bề mặtmcp. Sự
kiện mang theo cái bạn cần để trả lời “ai đã gọi cái gì, và chính sách làm
gì” — và không gì nó không nên (các argument tool bị redact, xem
§4).
Các trường quyết định
Các trường quyết định
verdict (allow / audit / deny / sanitize / pending_approval /
observe), surface (mcp ở đây), policy_name, rule_label, và một
reason con-người-đọc-được. Một cờ quarantine đánh dấu một cuộc gọi bị
giữ vì skill sở hữu đang ở quarantine
mode.Danh tính cuộc gọi
Danh tính cuộc gọi
tool_name (có namespace <server>.<tool>), skill_name khi cuộc gọi
quy được cho một skill đã đăng ký, model_name, và token_name.Ngữ cảnh phiên
Ngữ cảnh phiên
agent_run_id, conversation_id, và request_id — các key bạn dùng để
nhóm các cuộc gọi của một phiên hoặc khoan từ một request vào mọi cuộc gọi
nó fan out.Tín hiệu bao phủ
Tín hiệu bao phủ
Một cờ
gap đánh dấu một cuộc gọi observe-mode mà chính sách đã đính
của bạn thấy nhưng không quy tắc nào khớp — tín hiệu mà view Discovered
Tools dùng để hiện ra các tool mà chính sách của bạn chưa bao trùm.2. Đọc feed
Tab Events trong console là view chính. Để kéo cùng dữ liệu theo lập trình, liệt kê các sự kiện với access token của bạn và lọc về bề mặtmcp:
verdict chấp nhận một giá trị đơn hoặc một tập phân tách bằng dấu
phẩy (preset “các deny + giữ” ở trên). Một sự kiện mẫu:
3. Các hàng audit quản trị server
Các sự kiện theo từng cuộc gọi cho bạn biết agent đã làm gì. Một trail thứ hai, nhỏ hơn cho bạn biết bạn đã làm gì với việc quản trị của một server — và đó là nơi câu chuyện rug-pull sống. Khi một probe phát hiện tập tool được quảng bá của một server đã đăng ký đã trôi dạt, và một admin lập baseline lại hoặc quarantine nó, quyết định đó được ghi vào workspace audit log:| Audit action | Được ghi khi |
|---|---|
firewall_mcp_schema_changed | Một probe phát hiện tập tool live đã trôi dạt khỏi cái đã chấp thuận. |
firewall_mcp_schema_approved | Một admin lập baseline lại theo tập tool mới. |
firewall_mcp_schema_quarantined | Một admin quarantine (và tắt) một server đã trôi dạt. |
shell.exec vào thứ Sáu mà
không để lại một hàng ở đây.
Các thay đổi chính sách, quy tắc, và cài đặt firewall ghi các
hàng audit của riêng chúng cạnh những cái này. Khi một platform admin thực
hiện thay đổi, nó cũng đáp xuống central admin audit log
(
GET /api/admin/audit-logs, chỉ admin); một chỉnh sửa của một member thường
nằm trong trail workspace.4. Các argument bị redact theo mặc định
Luồng sự kiện được xây dựng để đội của bạn đọc được mà không rò rỉ secret. Các argument lời-gọi-tool không bao giờ được lưu nguyên văn — một sự kiện mang nhiều nhất mộtargs_summary bị capped, đã redact, và raw argument hash
dùng để nhóm bất thường không bao giờ rời khỏi server.
5. Giám sát live: các bất thường
Đọc sau đó là một nửa; nửa kia là được báo trong khi nó đang xảy ra. Feed bất thường theo dõi MCP (và mọi bề mặt khác) cho hành vi tách khỏi baseline đã học của workspace — các đột biến tốc độ và chi phí đối với một hồ sơ hour-of-week, các vòng lặp retry, và các đường tool mới lạ — và hiện chúng ra mà bạn không viết một quy tắc nào.6. Lưu giữ và xóa
Các sự kiện firewall hết hạn tự động — chúng không phải một kho vĩnh viễn, chúng là một cửa sổ giám sát cuộn. Các hàng audit workspace (server-governance trail trong §3) được giữ tới 180 ngày. Và khi một user bị xóa, chu trình grace-rồi-scrub cascade qua các sự kiện và các match firewall để trail lời-gọi-tool của một user đã rời đi không nán lại.Các biện pháp kiểm soát lưu giữ và data-residency sống trong plane
compliance. mcp audit log kế thừa tư thế
lưu giữ của workspace; bạn không cấu hình nó theo từng server.
7. Đi đâu tiếp theo
Tổng quan bảo mật MCP
Toàn bộ bề mặt quản trị MCP — gateway, các verdict, các skill, egress.
Phòng vệ rug-pull
Các sự kiện trôi dạt ở §3, từ đầu đến cuối: phát hiện, lập baseline lại,
quarantine.
Allow-list các tool MCP
Biến cái mà audit log cho thấy thành một chính sách default-deny.
Firewall: các MCP server
Tham chiếu trường-và-route đầy đủ.
