MCP-Sicherheit und Audit-Logs für KI-Agenten.
Wie Vordix jeden Aufruf Ihrer Entwickler und Agenten authentifiziert, autorisiert und protokolliert, in Echtzeit, in einem Log, das vollständig Ihnen gehört.
Was ist ein MCP-Gateway?
Ein MCP-Gateway sitzt zwischen einem KI-Client und den Tools, die er aufruft. Vordix prüft an dieser Stelle Berechtigungen, wendet Datenrichtlinien an und protokolliert die Aufrufe. Ein Connector stellt die Verbindung zum Tool her; das Gateway kontrolliert, wie ein Aufrufer es nutzen darf.
1. Der Client stellt eine Anfrage
Claude, Cursor oder ein interner Agent verbindet sich mit einem eigenen Schlüssel mit Vordix und fordert eine Operation für ein angebundenes Tool an.
2. Vordix prüft die Regeln
Das Gateway prüft den Aufrufer sowie die erlaubte Operation und Ressource. Anfragen außerhalb des konfigurierten Bereichs werden abgelehnt.
3. Das Tool liefert ein Ergebnis
Bei einer erlaubten Anfrage ruft Vordix das angebundene Tool auf und wendet die konfigurierten Datenrichtlinien auf die Antwort an, bevor sie an den Client zurückgeht.
4. Das Ergebnis wird protokolliert
Der Prüfpfad dokumentiert Aufrufer, Operation und Ergebnis, auch bei abgelehnten Anfragen. Prüfen Sie diese Einträge zusammen mit Änderungen an der Konfiguration.
Warum Governance eine eigene Ebene braucht
Wenn Entwickler und KI-Agenten rohe Schlüssel zu Ihren Tools besitzen, gehört der einzige Nachweis ihres Handelns jemand anderem.
- 01
Der KI-Anbieter führt seine eigenen Aufzeichnungen
Modellanbieter liefern eigene Logs und Connector-Tools, doch damit vertrauen Sie darauf, dass der Anbieter ehrliche und vollständige Aufzeichnungen über seine eigenen Tools führt.
- 02
Rohe Schlüssel hinterlassen keine unabhängige Spur
Geben Sie einem Agenten einen direkten API-Token, sieht niemand, worauf er zugegriffen hat; das Log des Anbieters ist der einzige Nachweis.
- 03
Editierbare Logs sind keine Nachweise
Eine einfache Audit-Tabelle, die jeder mit Datenbankzugriff still verändern kann, hat keinen Beweiswert, sobald ein Auditor fragt.
- 04
Regulatoren wollen nachvollziehbare Aufzeichnungen
Der EU AI Act (Art. 12 / Anhang IV) erwartet strukturierte, systembezogene Aufzeichnungen, keinen Haufen roher Anwendungs-Logs.
Ihr Gateway und Audit-Log auf Ihrer Infrastruktur.
Vordix läuft auf Ihren eigenen Servern, als eine Installation, die Sie kontrollieren. Ihre KI-Tools sprechen mit Vordix, Vordix spricht mit Ihren Tools, und der Nachweis jedes Aufrufs bleibt bei Ihnen.
- Kein von Vordix betriebener Cloud-Dienst sitzt im Datenpfad.
- Ihre Anmeldedaten bleiben verschlüsselt und werden nie wieder herausgegeben.
- Sensible Daten werden erkannt und behandelt, ohne Ihr Netzwerk zu verlassen.
- Prüft, wer aufruft
- Prüft, was erlaubt ist
- Wendet Ihre Datenregeln an
- Protokolliert den Aufruf
Wie Vordix es löst
- 01
Ein Engpass für jeden Aufruf
Jeder Aufruf wird authentifiziert, autorisiert, ratenbegrenzt und protokolliert. REST-Proxy und MCP-Tool-Aufrufe laufen über denselben Pfad.
- 02
Manipulationssicherer, anhängender Prüfpfad
Audit-Zeilen sind über eine Hash-Kette verkettet. Ändert man eine Zeile, bricht die Kette, sodass eine Integritätsprüfung die Unversehrtheit nachweist.
- 03
Eine Zeile pro Ergebnis, auch Ablehnungen
Jede Erlaubnis, Ablehnung, jeder Fehler und jede Ratenbegrenzung wird mit Wer, Was, Wann und Ergebnis geschrieben, plus ein separates Log für jede Konfigurationsänderung.
- 04
Der Nachweis gehört Ihnen, nicht dem Anbieter
Der Prüfpfad liegt in Ihrer eigenen, selbst gehosteten Datenbank, unabhängig von jedem KI-Anbieter.
- 05
Standardmäßig verweigern
Zugriff wird nur erlaubt, wenn Mitgliedschaft, freigegebene Operation, zugeschnittene Ressource und Admin-Obergrenze übereinstimmen; jeder Engine-Fehler lehnt ab, statt etwas preiszugeben.
- 06
Gebaut für EU-AI-Act-Nachweise
Jede Audit-Zeile kennzeichnet beim Schreiben den Anhang-IV-Abschnitt, den sie erfüllt, eingebettet in dieselbe Hash-Kette.
- 07
Behördentauglicher deutscher Export Geplant
Deutschsprachige PDF-Nachweispakete auf einen Klick, zusammengestellt für eine Anhang-IV-Dokumentation.
Sehen Sie es auf Ihrem eigenen Stack.
Ein kurzer Durchgang mit Ihren Tools, Ihren Regeln, Ihrem Audit-Log. Nichts verlässt Ihr Netzwerk.