API MCP gobernada para agentes enterprise — ámbitos y recibos

Puente HTTP MCP con ámbitos de clave API, rutas en lista blanca y recibos de prueba. Agentes en la misma superficie gobernada que operadores humanos, sin APIs sombra.

El modo de fallo no son los «agentes» — son las APIs en la sombra Los equipos que adoptan agentes LLM suelen fallar porque alguien conecta claves API sobre-ambitadas, envoltorios HTTP no auditados o scripts ad hoc que evitan Business Profiles, política de conectores y controles de exportación. La interfaz agéntica de Evercore responde: dar a los agentes la misma superficie HTTP gobernada que los humanos, con descubrimiento MCP, aplicación de ámbitos en cada llamada proxy y recibos que sobreviven al hilo del chat. No es el servidor MCP del IDE de Encore (encore mcp start). La automatización de producto usa POST /assistant/mcp — JSON-RPC tools/list y tools/call con la clave Bearer del llamador. Puente MCP: dos herramientas, una lista blanca El puente HTTP expone: • evercore_list_routes — descubrir operaciones del catálogo derivado de Postman en knowledge.generated.ts. • evercore_call_endpoint — proxy de método, ruta, query y cuerpo JSON con el Authorization del llamador. GET /assistant/mcp/tools añade metadatos de registro (nivel de riesgo, hints de UI) para Console. Propiedad crítica: las rutas fuera de la lista blanca no se ejecutan. Rutas internas y superficies inseguras para chat se excluyen en generación. Los agentes no pueden «adivinar» un endpoint de administración si no está en el catálogo. Flujo de host (Cursor / personalizado) El puente reenvía la clave Bearer sin cambios. Ámbitos faltantes fallan en la puerta de API con los mismos errores que vería su CI—sin escalada silenciosa. Los ámbitos son el verdadero plano de control Las claves API llevan ámbitos granulares: files:write, profiles:read, compliance:write, connectors:read, trace:read, política de almacenamiento, Hedera/IPFS, etc. Las claves de agente deben ser principales robot con mínimo privilegio: Identity & Trust en Console agrupa ámbitos para humanos que emiten claves; los agentes heredan lo que otorgue—no hay «bypass de agente». Recibos: qué deben devolver los agentes a humanos Los flujos regulados necesitan artefactos que sobrevivan al hilo del modelo: • chainId y manifiestos de traza de cargas/traza • digestos de paquetes de exportación de cumplimiento y SHA-256 de manifiesto • endpoints de recibo de prueba para shares, data rooms y cadenas de traza • ids de ejecución de workflow con JSON steps_log en Postgres Cuando un agente termina un playbook, la respuesta al operador debe citar identificadores verificables: > «Subido evidencia.pdf → tx BSNPu8…; cadena asunto-2026-014; paquete sha256:ab12…; dry-run wr_91f aprobado.» Esa frase es auditable. «Subí el archivo correctamente» no lo es. Workflows en Console: reproducir antes de promover /assistant/console/chat combina el puente MCP, herramientas ec_, conectores Composio opcionales y runners con protección Turnstile. Las bibliotecas de workflow admiten: 1. Dry-run — cola Pub/Sub, persiste steps_log, sin efectos destructivos donde esté configurado. 2. Ejecución en vivo — mismo grafo con bearer de runner validado por clave. 3. Reanudar — grafos pausados continúan en el siguiente turno del usuario. GET /assistant/console/workflows/:id/runs muestra lo que el agente hizo realmente antes de promover automatización a producción. Diferencia con el asistente de documentación /assistant/docs/chat es RAG sin estado sobre el catálogo público—útil para preguntas, peligroso como columna de automatización. Copilot de Console y hosts MCP son ejecutores con estado y ámbitos. La búsqueda en documentación no llama evercore_call_endpoint; el copilot sí. Separe las capas en revisiones de seguridad. SmartWeave y extensiones de protocolo Los agentes solo pueden llamar rutas SmartWeave si están en la lista blanca y la clave tiene los ámbitos requeridos. SmartWeave sigue siendo extensión de estado programable en Arweave—no sustituto de perfiles, retención o exportación. Garantías para su DPIA Lista de adopción 1. Emita una clave API dedicada por integración con ámbitos mínimos. 2. Apunte el host a POST /assistant/mcp; verifique tools/list. 3. Dry-run de workflow multi-paso; inspeccione steps_log. 4. Exija campos de recibo en plantillas de tickets (tx, chainId, digesto). 5. Alinee webhooks para que sistemas externos reciban los mismos eventos que humanos. Referencia: /platform/agentic-interface. Formas API: OpenAPI + Postman en /docs`. Cierre La automatización agéntica es inevitable. La pregunta de gobernanza es si los agentes heredan su capa de confianza o la evitan. El puente MCP, ámbitos, recibos y runs reproducibles de Evercore existen para que la respuesta sea heredar—sin obligar a clientes regulados a elegir entre velocidad y defensibilidad.

Topics

  • API MCP enterprise
  • automatización agentes gobernada
  • aplicación ámbitos API
  • lista blanca herramientas MCP
  • workflow recibos de prueba
  • API interfaz agéntica
  • gobernanza agentes LLM
  • llamadas agente auditables