Documentatie

MCP-tools

Externe toolservers achter dezelfde compliance-sluis, met per sleutel standaard geweigerde rechten.

Registreer externe MCP-toolservers (HTTP, SSE of stdio) in de Console met residency-tags; auth-secrets worden verzegeld in de credential-kluis en nooit teruggegeven.

Elke tool-call passeert dezelfde sluis als een chat completion: Inspect (gegevensbescherming op de argumenten), Route (residency op de server), Seal (auditketen), Meter (limieten en budget). Tool-grants zijn per key en standaard weigerend. Sluis beantwoordt zelf ook POST /v1/mcp als MCP-server, en toont precies de tools waarvoor de aanroepende key gemachtigd is.

# list the tools this key is granted (deny-by-default)
curl https://api.sluis.ai/v1/mcp \
  -H "Authorization: Bearer $SLUIS_KEY" \
  -d '{ "jsonrpc": "2.0", "id": 1, "method": "tools/list" }'

# every tools/call clears Inspect → Route → Seal → Meter