Agentes de IA governados com recibos de prova

Execute agentes de IA sobre a Evercore com segurança: ferramentas compatíveis com MCP via POST /assistant/mcp, chaves de API com escopo, aprovações com intervenção humana e execuções reproduzíveis no console — cada ação gera um recibo verificável e à prova de adulteração.

POST /assistant/mcp expõe tools/list e tools/call para rotas Evercore allowlisted. Scopes de API key, recibos de prova e runs replayable no Console mantêm agentes no mesmo stack de evidência governada.

Dê aos agentes a mesma API governada que as equipes já confiam.

Evercore expõe tools compatíveis com MCP, scopes de API key, recibos de prova e execuções replayable para agentes operarem dentro da política—não ao redor dela.

Valor

Bridge HTTP compatível com MCP

POST /assistant/mcp implementa tools/list e tools/call via JSON-RPC. Hosts como Cursor chamam evercore_list_routes e evercore_call_endpoint com o Bearer do caller.

Scopes em cada ação

API keys carregam scopes granulares (files:write, profiles:read, compliance:write, connectors:read). O bridge só proxifica rotas allowlisted do catálogo Postman.

Runs replayable e recibos

Workflows do Console persistem steps_log no Postgres; exports de compliance e recibos de prova retornam chainId e manifest SHA auditáveis.

Como funciona

Descobrir tools allowlisted

tools/list retorna evercore_list_routes e evercore_call_endpoint. GET /assistant/mcp/tools adiciona metadata de registro para UIs do Console.

Executar dentro de scopes

tools/call encaminha method, path, query e body JSON com o header Authorization do caller. Rotas fora do allowlist são rejeitadas antes do fetch.

Anexar recibos de prova

Uploads, exports de compliance, eventos de conectores e cadeias de traceability emitem chainId, manifestos e rotas de verificação.

Replay de workflow runs

assistant_console_workflow_runs guarda steps_log JSON. Dry-run e live runs enfileiram via Pub/Sub; o agente do Console pode retomar grafos pausados no próximo turno.

Casos de uso

IDE e hosts MCP

Conecte Cursor, Claude Desktop ou hosts custom a POST /assistant/mcp com uma API key limitada—as mesmas operações do Console.

Copilot do Console

Streaming /assistant/console/chat combina o bridge MCP, tools ec_*, conectores Composio e runners de workflow com proteção Turnstile.

Playbooks de evidência regulada

Autor grafos multi-passo no Console, dry-run com steps_log e promova runs live que chamam endpoints reais com runner bearer validado.

Garantias de segurança

Somente rotas allowlisted

O bridge MCP constrói o allowlist a partir de knowledge.generated.ts. Rotas helper internas não são invocáveis de superfícies chat-safe.

API keys com scopes

Cada chamada proxificada usa a key do caller. Scopes ausentes falham no gateway—o agente não escala além da key emitida.

Trilha de auditoria durável

Runs de workflow, recibos de conectores e manifestos de compliance persistem independentemente da transcrição do modelo.

Para operadores

  • Conecte IDEs a POST /assistant/mcp ou use o MCP oficial do Encore (`encore mcp start`) para introspecção—mantenha as duas camadas separadas.
  • Conceda scopes de mínimo privilégio por key de agente; o bridge rejeita rotas fora do allowlist embutido.
  • Use GET /assistant/console/workflows/:id/runs para revisar logs de dry-run e live antes de promover playbooks.

Para compradores

  • Agentes herdam perfis, retenção, política de conectores e exports de evidência como operadores humanos.
  • Auditores obtêm logs replayable e recibos canônicos em vez de transcrições opacas do modelo.
  • Equipes adotam workflows agentic sem uma segunda API sombra ou integrações não auditadas.

É o mesmo que o MCP IDE do Encore?

Não. encore mcp start expõe metadata do app a editores. POST /assistant/mcp é o bridge HTTP autenticado do Evercore para ações de produto com seu Bearer.

O assistant de docs usa MCP?

/assistant/docs/chat é RAG stateless sobre o catálogo API. O copilot do Console usa o executor MCP, workflows e Composio opcional com sessões persistidas.

Agentes podem chamar SmartWeave via MCP?

Somente se a rota estiver no catálogo allowlisted e a key tiver os scopes necessários. SmartWeave continua extensão separada—ver /platform/smartweave.