Agentes de IA gobernados con recibos de prueba
Ejecuta agentes de IA sobre Evercore de forma segura: herramientas compatibles con MCP vía POST /assistant/mcp, claves de API con alcance, aprobaciones con intervención humana y ejecuciones reproducibles en consola — cada acción genera un recibo verificable y a prueba de manipulación.
POST /assistant/mcp expone tools/list y tools/call para rutas Evercore allowlisted. Scopes de API key, recibos de prueba y runs replayables en Console mantienen a los agentes dentro del mismo stack de evidencia gobernada.
Ofrece a los agentes la misma API gobernada que ya confían tus equipos.
Evercore expone tools compatibles con MCP, scopes de API key, recibos de prueba y ejecuciones replayables para que los agentes operen dentro de la política—no alrededor de ella.
Valor
Puente HTTP compatible con MCP
POST /assistant/mcp implementa tools/list y tools/call vía JSON-RPC. Hosts como Cursor invocan evercore_list_routes y evercore_call_endpoint con el Bearer del caller.
Scopes en cada acción
Las API keys llevan scopes granulares (files:write, profiles:read, compliance:write, connectors:read). El bridge solo proxifica rutas allowlisted del catálogo Postman.
Runs replayables y recibos
Los workflows de Console persisten steps_log en Postgres; los exports de compliance y recibos de prueba devuelven chainId y manifest SHA citables en auditoría.
Cómo funciona
Descubrir tools allowlisted
tools/list devuelve evercore_list_routes y evercore_call_endpoint. GET /assistant/mcp/tools añade metadata de registro para UIs de Console.
Ejecutar dentro de scopes
tools/call reenvía method, path, query y body JSON con el header Authorization del caller. Rutas fuera del allowlist se rechazan antes del fetch.
Adjuntar recibos de prueba
Uploads, exports de compliance, eventos de conectores y cadenas de trazabilidad emiten chainId, manifiestos y rutas de verificación.
Replay de workflow runs
assistant_console_workflow_runs guarda steps_log JSON. Dry-run y live runs se encolan por Pub/Sub; el agente de Console puede reanudar grafos en pausa en el siguiente turno.
Casos de uso
IDE y hosts MCP
Conecta Cursor, Claude Desktop u hosts custom a POST /assistant/mcp con una API key acotada—las mismas operaciones que Console.
Copilot de Console
Streaming /assistant/console/chat combina el bridge MCP, tools ec_*, conectores Composio y runners de workflow con protección Turnstile.
Playbooks de evidencia regulada
Autor grafos multi-paso en Console, dry-run con steps_log y promueve runs live que llaman endpoints reales con runner bearer validado.
Garantías de seguridad
Solo rutas allowlisted
El bridge MCP construye el allowlist desde knowledge.generated.ts. Rutas helper internas no son invocables desde superficies chat-safe.
API keys con scopes
Cada llamada proxificada usa la key del caller. Scopes faltantes fallan en el gateway—el agente no puede escalar más allá de la key emitida.
Auditoría durable
Runs de workflow, recibos de conectores y manifiestos de compliance persisten independientemente de la transcripción del modelo.
Para operadores
- Conecta IDEs a POST /assistant/mcp o usa el MCP oficial de Encore (`encore mcp start`) para introspección del servicio—mantén las dos capas separadas.
- Concede scopes de mínimo privilegio por key de agente; el bridge rechaza rutas fuera del allowlist embebido.
- Usa GET /assistant/console/workflows/:id/runs para revisar logs de dry-run y live antes de promover playbooks.
Para compradores
- Los agentes heredan perfiles, retención, política de conectores y exports de evidencia igual que operadores humanos.
- Auditores obtienen logs replayables y recibos canónicos en lugar de transcripciones opacas del modelo.
- Los equipos adoptan workflows agentic sin una segunda API sombra ni integraciones no auditadas.
¿Es lo mismo que el MCP IDE de Encore?
No. encore mcp start expone metadata de la app a editores. POST /assistant/mcp es el bridge HTTP autenticado de Evercore para acciones de producto con tu Bearer.
¿El assistant de docs usa MCP?
/assistant/docs/chat es RAG stateless sobre el catálogo API. El copilot de Console usa el ejecutor MCP, workflows y Composio opcional con sesiones persistidas.
¿Los agentes pueden llamar SmartWeave vía MCP?
Solo si la ruta está en el catálogo allowlisted y la key tiene los scopes requeridos. SmartWeave sigue siendo una extensión aparte—ver /platform/smartweave.