Zurück zur Startseite

MCP-Zugriffskontrolle für KI-Agenten.

Vergeben Sie einen eigenen Schlüssel je Aufrufer und steuern Sie Tools, Operationen, Parameterwerte und Antwortfelder. So verbinden Sie Claude oder Cursor mit Jira und begrenzen den Zugriff auf freigegebene Aufgaben.

Nahansicht des Tors, in der sich die Lichtströme beim Durchlaufen auf eigene Bahnen verteilen.

Beispiel: Claude mit Jira verbinden und den Zugriff begrenzen

Beispielrichtlinie für einen Support-Assistenten: Vorgänge im Projekt MOB lesen und suchen, ohne Löschrechte und ohne E-Mail-Adressen in der Antwort. Dieselben Prüfungen eignen sich für Cursor und andere MCP-Clients.

  1. Ressource und Operationen auswählen

    Konfigurieren Sie die Jira-Integration und erlauben Sie nur die benötigten Lese- und Suchoperationen für Projekt MOB. Lassen Sie Löschoperationen gesperrt.

  2. Antwortfelder einschränken

    Konfigurieren Sie die Schwärzung der relevanten E-Mail-Felder. Ressourcenregeln bestimmen, welche Vorgänge erreichbar sind; Datenrichtlinien bestimmen, welche Felder zurückkommen.

  3. Den Client verbinden

    Vergeben Sie einen eingeschränkten Schlüssel für den Aufrufer und hinterlegen Sie den bereitgestellten MCP-Endpunkt im Client. Halten Sie den Schlüssel geheim; die Jira-Zugangsdaten bleiben im Gateway-Deployment.

  4. Erlaubte und gesperrte Aufrufe testen

    Lesen Sie einen Vorgang aus MOB. Versuchen Sie danach einen Zugriff außerhalb von MOB und eine Löschoperation. Prüfen Sie Ablehnungen, Antwortfelder und Audit-Log, bevor Sie weitere Rechte vergeben.

Warum an/aus keine Zugriffskontrolle ist

Ein Connector, den Sie nur ein- oder ausschalten können, drückt nicht aus, was ein Agent tatsächlich tun darf.

  • 01

    Alles-oder-nichts-Token vergeben zu viel

    Ein einzelner Personal Access Token trägt meist alles, was sein Besitzer kann: jedes Repo, Projekt und jeden Kanal, weit mehr, als ein Agent braucht.

  • 02

    Fehlkonfiguration kann Rechte ausweiten

    Ohne erzwungene Organisations-Obergrenze könnte ein Projektverantwortlicher mehr Zugriff vergeben, als die Organisation je vorgesehen hat.

  • 03

    Geteilte Anmeldedaten löschen die Zuordnung

    Teilen sich Agenten einen Schlüssel, lässt sich nicht sagen, welcher gehandelt hat, und keiner lässt sich widerrufen, ohne die anderen zu brechen.

  • 04

    Ein geleakter Langzeit-Schlüssel ist ein Dauerrisiko

    Maschinen-Anmeldedaten, die nie ablaufen oder rotieren, bleiben so lange gültig, bis jemand bemerkt, dass sie geleakt sind.

MCP-Zugriffskontrolle auf vier Ebenen.

Legen Sie fest, welche Tools ein Agent nutzen darf, welche Operationen und Parameterwerte erlaubt sind und welche Antwortfelder er erhält. Eine organisationsweite Obergrenze begrenzt die Berechtigungen jedes Projekts.

Beispiel: Ein Agent darf Jira-Vorgänge im Projekt MOB lesen. Löschen ist gesperrt, E-Mail-Adressen werden aus der Antwort entfernt.

Berechtigung auf Tool-Ebene Jira: aktiviert
Vordix kontrolliert jede Ebene
01ToolJira-Connector aktiviert
02Operationnur lesen & suchen, kein Löschen
03Parameterwertenur Projekt = MOB
04AntwortfelderE-Mails & Namen geschwärzt

Wie Vordix es löst

  • 01

    Konfiguration auf vier Ebenen

    Steuern Sie das Tool, die Operation darin, die erlaubten Parameterwerte und die Behandlung der Antwortfelder, nicht nur an oder aus.

  • 02

    Admin-Obergrenze, Projekt-Teilmenge

    Admins legen fest, was für die ganze Organisation möglich ist; jedes Projekt wählt eine Teilmenge innerhalb dieser Obergrenze und kann sie nie überschreiten.

  • 03

    Harte Allowlists je Parameter

    Ein Aufrufer kann eine Abfrage nicht über die Auswahl des Projekts hinaus erweitern. Databricks-Spalten etwa sind eine Allowlist ohne Wildcard, sodass eine neue PII-Spalte standardmäßig geschlossen bleibt.

  • 04

    Ein zugeschnittener Schlüssel je Identität

    Jeder Nutzer und Agent erhält einen eigenen Schlüssel, der bei jedem Aufruf auf seine Mitgliedschaften aufgelöst, nur als Hash gespeichert und genau einmal angezeigt wird.

  • 05

    Ein persönlicher Endpunkt je Schlüssel

    Jeder Schlüssel erhält einen MCP-Endpunkt, der genau die erlaubten Tools auflistet. Ein Tool erscheint nur, wenn der Aufrufer es nutzen dürfte.

  • 06

    Sofort widerrufen, rotieren, Not-Aus

    Deaktivieren oder rotieren Sie jeden Nutzer- oder Agentenschlüssel per Klick, mit einem organisationsweiten Not-Aus, der allen Verkehr blockiert und jeden Schlüssel widerruft.

  • 07

    Sub-Parameter je Projekt

    Erlauben Sie unterschiedliche Werte je Projekt (Vorgangstyp Bug für ein Projekt, Task für ein anderes) innerhalb derselben Operation.

  • 08

    SSO und MFA

    Bringen Sie Ihren eigenen Identity-Provider mit, MFA wird organisationsweit erzwungen.

Sehen Sie es auf Ihrem eigenen Stack.

Ein kurzer Durchgang mit Ihren Tools, Ihren Regeln, Ihrem Audit-Log. Nichts verlässt Ihr Netzwerk.

Demo anfragen