MCP-Zugriffskontrolle für KI-Agenten.
Vergeben Sie einen eigenen Schlüssel je Aufrufer und steuern Sie Tools, Operationen, Parameterwerte und Antwortfelder. So verbinden Sie Claude oder Cursor mit Jira und begrenzen den Zugriff auf freigegebene Aufgaben.

Beispiel: Claude mit Jira verbinden und den Zugriff begrenzen
Beispielrichtlinie für einen Support-Assistenten: Vorgänge im Projekt MOB lesen und suchen, ohne Löschrechte und ohne E-Mail-Adressen in der Antwort. Dieselben Prüfungen eignen sich für Cursor und andere MCP-Clients.
Ressource und Operationen auswählen
Konfigurieren Sie die Jira-Integration und erlauben Sie nur die benötigten Lese- und Suchoperationen für Projekt MOB. Lassen Sie Löschoperationen gesperrt.
Antwortfelder einschränken
Konfigurieren Sie die Schwärzung der relevanten E-Mail-Felder. Ressourcenregeln bestimmen, welche Vorgänge erreichbar sind; Datenrichtlinien bestimmen, welche Felder zurückkommen.
Den Client verbinden
Vergeben Sie einen eingeschränkten Schlüssel für den Aufrufer und hinterlegen Sie den bereitgestellten MCP-Endpunkt im Client. Halten Sie den Schlüssel geheim; die Jira-Zugangsdaten bleiben im Gateway-Deployment.
Erlaubte und gesperrte Aufrufe testen
Lesen Sie einen Vorgang aus MOB. Versuchen Sie danach einen Zugriff außerhalb von MOB und eine Löschoperation. Prüfen Sie Ablehnungen, Antwortfelder und Audit-Log, bevor Sie weitere Rechte vergeben.
Warum an/aus keine Zugriffskontrolle ist
Ein Connector, den Sie nur ein- oder ausschalten können, drückt nicht aus, was ein Agent tatsächlich tun darf.
- 01
Alles-oder-nichts-Token vergeben zu viel
Ein einzelner Personal Access Token trägt meist alles, was sein Besitzer kann: jedes Repo, Projekt und jeden Kanal, weit mehr, als ein Agent braucht.
- 02
Fehlkonfiguration kann Rechte ausweiten
Ohne erzwungene Organisations-Obergrenze könnte ein Projektverantwortlicher mehr Zugriff vergeben, als die Organisation je vorgesehen hat.
- 03
Geteilte Anmeldedaten löschen die Zuordnung
Teilen sich Agenten einen Schlüssel, lässt sich nicht sagen, welcher gehandelt hat, und keiner lässt sich widerrufen, ohne die anderen zu brechen.
- 04
Ein geleakter Langzeit-Schlüssel ist ein Dauerrisiko
Maschinen-Anmeldedaten, die nie ablaufen oder rotieren, bleiben so lange gültig, bis jemand bemerkt, dass sie geleakt sind.
MCP-Zugriffskontrolle auf vier Ebenen.
Legen Sie fest, welche Tools ein Agent nutzen darf, welche Operationen und Parameterwerte erlaubt sind und welche Antwortfelder er erhält. Eine organisationsweite Obergrenze begrenzt die Berechtigungen jedes Projekts.
Beispiel: Ein Agent darf Jira-Vorgänge im Projekt MOB lesen. Löschen ist gesperrt, E-Mail-Adressen werden aus der Antwort entfernt.
Wie Vordix es löst
- 01
Konfiguration auf vier Ebenen
Steuern Sie das Tool, die Operation darin, die erlaubten Parameterwerte und die Behandlung der Antwortfelder, nicht nur an oder aus.
- 02
Admin-Obergrenze, Projekt-Teilmenge
Admins legen fest, was für die ganze Organisation möglich ist; jedes Projekt wählt eine Teilmenge innerhalb dieser Obergrenze und kann sie nie überschreiten.
- 03
Harte Allowlists je Parameter
Ein Aufrufer kann eine Abfrage nicht über die Auswahl des Projekts hinaus erweitern. Databricks-Spalten etwa sind eine Allowlist ohne Wildcard, sodass eine neue PII-Spalte standardmäßig geschlossen bleibt.
- 04
Ein zugeschnittener Schlüssel je Identität
Jeder Nutzer und Agent erhält einen eigenen Schlüssel, der bei jedem Aufruf auf seine Mitgliedschaften aufgelöst, nur als Hash gespeichert und genau einmal angezeigt wird.
- 05
Ein persönlicher Endpunkt je Schlüssel
Jeder Schlüssel erhält einen MCP-Endpunkt, der genau die erlaubten Tools auflistet. Ein Tool erscheint nur, wenn der Aufrufer es nutzen dürfte.
- 06
Sofort widerrufen, rotieren, Not-Aus
Deaktivieren oder rotieren Sie jeden Nutzer- oder Agentenschlüssel per Klick, mit einem organisationsweiten Not-Aus, der allen Verkehr blockiert und jeden Schlüssel widerruft.
- 07
Sub-Parameter je Projekt
Erlauben Sie unterschiedliche Werte je Projekt (Vorgangstyp Bug für ein Projekt, Task für ein anderes) innerhalb derselben Operation.
- 08
SSO und MFA
Bringen Sie Ihren eigenen Identity-Provider mit, MFA wird organisationsweit erzwungen.
Sehen Sie es auf Ihrem eigenen Stack.
Ein kurzer Durchgang mit Ihren Tools, Ihren Regeln, Ihrem Audit-Log. Nichts verlässt Ihr Netzwerk.