如果说注册表(Registry)代表“存在什么”,那么网关(Gateway)就代表“允许什么”。

Horizon 中的每一台服务器都置于网关之后。这正是企业真正需要的控制平面。

工具级 RBAC
身份认证
审计日志

工具访问权限并非非黑即白。它是一个策略层面。

当你身处生态系统中心时,你会很快发现问题始终如一:谁可以调用此工具?在什么条件下?使用什么凭证?具备什么样的审计追踪?

Horizon 在平台层回答了这些问题,而不是依赖提示词(prompts)来碰运气。

访问控制

企业真正需要的控制平面

谁可以调用此工具?

细化到工具级别的基于角色的访问控制(RBAC)。将访问权限与身份提供商(IdP)的角色和组关联。

在什么条件下?

分别为发现服务器、使用服务器和修改服务器设置权限。对每项操作进行细粒度控制。

使用什么凭证?

身份认证由网关统一处理。你的底层系统在妥善的凭证管理保护下保持安全。

具备什么样的审计追踪?

记录每一次访问尝试。明确知道谁在什么时候尝试访问了什么,以及他们是否被允许。

现状

你无法仅靠提示词工程(Prompt Engineering)来规避运营风险

大多数企业正在实践“氛围治理”。他们赋予代理强大的工具(例如为客户开具账单的能力),然后写下一张礼貌的便条,请求代理“明智地使用这些工具”。

网关将 MCP 工具转化为受控的能力。

使人类高效的权限模型,可能导致代理变得鲁莽。网关确保你的代理仅能访问其真正所需的资源,不多一分一毫。

为你的 MCP 服务器添加治理功能

提供免费层级,无需信用卡。