Agentes de IA governados com recibos de prova
Execute agentes de IA sobre a Evercore com segurança: ferramentas compatíveis com MCP via POST /assistant/mcp, chaves de API com escopo, aprovações com intervenção humana e execuções reproduzíveis no console — cada ação gera um recibo verificável e à prova de adulteração.
POST /assistant/mcp expõe tools/list e tools/call para rotas Evercore allowlisted. Scopes de API key, recibos de prova e runs replayable no Console mantêm agentes no mesmo stack de evidência governada.
Dê aos agentes a mesma API governada que as equipes já confiam.
Evercore expõe tools compatíveis com MCP, scopes de API key, recibos de prova e execuções replayable para agentes operarem dentro da política—não ao redor dela.
Valor
Bridge HTTP compatível com MCP
POST /assistant/mcp implementa tools/list e tools/call via JSON-RPC. Hosts como Cursor chamam evercore_list_routes e evercore_call_endpoint com o Bearer do caller.
Scopes em cada ação
API keys carregam scopes granulares (files:write, profiles:read, compliance:write, connectors:read). O bridge só proxifica rotas allowlisted do catálogo Postman.
Runs replayable e recibos
Workflows do Console persistem steps_log no Postgres; exports de compliance e recibos de prova retornam chainId e manifest SHA auditáveis.
Como funciona
Descobrir tools allowlisted
tools/list retorna evercore_list_routes e evercore_call_endpoint. GET /assistant/mcp/tools adiciona metadata de registro para UIs do Console.
Executar dentro de scopes
tools/call encaminha method, path, query e body JSON com o header Authorization do caller. Rotas fora do allowlist são rejeitadas antes do fetch.
Anexar recibos de prova
Uploads, exports de compliance, eventos de conectores e cadeias de traceability emitem chainId, manifestos e rotas de verificação.
Replay de workflow runs
assistant_console_workflow_runs guarda steps_log JSON. Dry-run e live runs enfileiram via Pub/Sub; o agente do Console pode retomar grafos pausados no próximo turno.
Casos de uso
IDE e hosts MCP
Conecte Cursor, Claude Desktop ou hosts custom a POST /assistant/mcp com uma API key limitada—as mesmas operações do Console.
Copilot do Console
Streaming /assistant/console/chat combina o bridge MCP, tools ec_*, conectores Composio e runners de workflow com proteção Turnstile.
Playbooks de evidência regulada
Autor grafos multi-passo no Console, dry-run com steps_log e promova runs live que chamam endpoints reais com runner bearer validado.
Garantias de segurança
Somente rotas allowlisted
O bridge MCP constrói o allowlist a partir de knowledge.generated.ts. Rotas helper internas não são invocáveis de superfícies chat-safe.
API keys com scopes
Cada chamada proxificada usa a key do caller. Scopes ausentes falham no gateway—o agente não escala além da key emitida.
Trilha de auditoria durável
Runs de workflow, recibos de conectores e manifestos de compliance persistem independentemente da transcrição do modelo.
Para operadores
- Conecte IDEs a POST /assistant/mcp ou use o MCP oficial do Encore (`encore mcp start`) para introspecção—mantenha as duas camadas separadas.
- Conceda scopes de mínimo privilégio por key de agente; o bridge rejeita rotas fora do allowlist embutido.
- Use GET /assistant/console/workflows/:id/runs para revisar logs de dry-run e live antes de promover playbooks.
Para compradores
- Agentes herdam perfis, retenção, política de conectores e exports de evidência como operadores humanos.
- Auditores obtêm logs replayable e recibos canônicos em vez de transcrições opacas do modelo.
- Equipes adotam workflows agentic sem uma segunda API sombra ou integrações não auditadas.
É o mesmo que o MCP IDE do Encore?
Não. encore mcp start expõe metadata do app a editores. POST /assistant/mcp é o bridge HTTP autenticado do Evercore para ações de produto com seu Bearer.
O assistant de docs usa MCP?
/assistant/docs/chat é RAG stateless sobre o catálogo API. O copilot do Console usa o executor MCP, workflows e Composio opcional com sessões persistidas.
Agentes podem chamar SmartWeave via MCP?
Somente se a rota estiver no catálogo allowlisted e a key tiver os scopes necessários. SmartWeave continua extensão separada—ver /platform/smartweave.