Herramientas MCP
Servidores de herramientas externos tras la misma esclusa de cumplimiento, con permisos por clave denegados por defecto.
Registre servidores de herramientas MCP externos (HTTP, SSE o stdio) en la Consola con etiquetas de residencia; los secretos de autenticación se sellan en la bóveda de credenciales y nunca se devuelven.
Cada llamada a herramienta pasa por la misma esclusa que una chat completion: Inspección (protección de datos sobre los argumentos), Enrutamiento (residencia sobre el servidor), Sellado (cadena de auditoría), Medición (tasa y presupuesto). Las concesiones de herramientas son por clave y denegadas por defecto. Sluis también responde a POST /v1/mcp como servidor MCP en sí mismo, exponiendo exactamente las herramientas concedidas a la clave que llama.
# list the tools this key is granted (deny-by-default) curl https://api.sluis.ai/v1/mcp \ -H "Authorization: Bearer $SLUIS_KEY" \ -d '{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }' # every tools/call clears Inspect → Route → Seal → Meter
# invoke a granted tool — the call clears Inspect → Route → Seal → Meter curl https://api.sluis.ai/v1/mcp \ -H "Authorization: Bearer $SLUIS_KEY" \ -d '{ "jsonrpc": "2.0", "id": 2, "method": "tools/call", "params": { "name": "crm.lookup", "arguments": { "email": "j.devries@acme.nl" } } }'
{
"jsonrpc": "2.0",
"id": 2,
"result": {
"content": [{ "type": "text", "text": "1 match: account 8817, status active" }]
}
}