FORSETI AI · MCP CONNECTOR

Mở công cụ có phạm vi, không mở đường tắt vào dữ liệu

MCP Connector cho phép máy khách tương thích MCP gọi bề mặt công cụ Forseti đã được kiểm soát. Công cụ đọc trả kết quả theo quyền; công cụ ghi chỉ tạo đề xuất chờ con người phê duyệt.

GIAO DIỆN TIẾNG VIỆT

Công việc thực tế trong đúng ngữ cảnh

Ảnh chụp từ nền tảng ComplianceOne tiếng Việt nối nội dung trang với quy trình, hồ sơ và bằng chứng người dùng sẽ thao tác.

Forseti AI trả lời câu hỏi về pháp luật bảo vệ dữ liệu Việt Nam
Câu trả lời có căn cứ trong giao diện tiếng Việt.
Đồ thị dòng kiểm toán của Forseti AI
Theo dõi nguồn, công cụ, bản nháp và quyết định phê duyệt.
Căn cứ nguồnTrích dẫn và hồ sơ giữ nguyên ngữ cảnh.
Con người phê duyệtThao tác ghi không tự động vượt quyền.
Có thể truy vếtBản nháp và quyết định để lại dấu vết.

Vì sao ranh giới công cụ phải rõ ngay từ đầu

Liên kết đến phần này ↗

Một tích hợp AI phục vụ tuân thủ cần trả lời được ba câu hỏi: máy khách được thấy gì, được đề xuất thay đổi gì và ai chịu trách nhiệm cho quyết định cuối. MCP Connector đặt các câu trả lời này vào kiến trúc thay vì để từng tích hợp tự diễn giải.

Bề mặt nguồn gồm sáu công cụ đọc, sáu công cụ ghi, hai công cụ bộ nhớ chỉ đọc và một công cụ tư vấn chuyển giao vai trò. Không có công cụ xóa. Danh sách thực tế mà máy khách nhìn thấy là giao của whitelist theo khóa, công cụ tổ chức đã bật và phạm vi sản phẩm hiện hành.

Cách một lời gọi được kiểm soát

Liên kết đến phần này ↗

Xác thực và cô lập tổ chức

Mỗi khóa gắn với đúng một tổ chức. Middleware phân giải tổ chức từ bản ghi khóa trước khi chuyển lời gọi đến handler; máy khách không thể chọn tổ chức bằng một trường tự khai báo.

Đọc đồng bộ, ghi hai giai đoạn

Công cụ đọc dùng cùng lớp xử lý nội bộ với Forseti trong sản phẩm và tôn trọng quyền trên hồ sơ. Công cụ ghi không thay đổi trạng thái ngay: hệ thống tạo bản xem trước, ghi nhận tiền tố khóa và đưa đề xuất vào hàng đợi phê duyệt.

Khám phá theo phạm vi

Danh sách công cụ trả về chỉ gồm những gì khóa được phép gọi. Cấu hình tổ chức có thể thu hẹp thêm phạm vi; whitelist không thể tự mở một công cụ đã bị tổ chức tắt.

Biện pháp kiểm soát không thể bị cấu hình bỏ qua

Liên kết đến phần này ↗
  • Không có thao tác xóa trong bề mặt MCP.
  • Công cụ bộ nhớ chỉ đọc; việc ghi bộ nhớ diễn ra trong quy trình chấp nhận của nền tảng.
  • Chuyển giao persona chỉ là khuyến nghị và không tự thay đổi phiên.
  • Tài liệu chứng minh do AI tạo không tự chuyển thành bằng chứng đã phê duyệt.
  • Mọi đề xuất ghi từ bên ngoài đều cần hành động rõ ràng của con người.

Tài liệu chứng minh và nội dung liên quan

Liên kết đến phần này ↗

Mỗi lời gọi có dấu nguồn MCP trong nhật ký để có thể tách lưu lượng bên ngoài khi rà soát. Xem tiếp công cụ đọc, công cụ ghi, cấp khóa API hoặc đặt lịch demo để xây dựng kịch bản tích hợp có phạm vi.

Nội dung mô tả kiểm soát sản phẩm theo nguồn đã ghim, không phải tư vấn pháp lý hoặc cam kết về cấu hình triển khai cụ thể.

CÂU HỎI THƯỜNG GẶP

Câu trả lời rõ ràng trước khi triển khai

01MCP Connector cho phép làm gì?

Connector công bố một tập công cụ đọc, ghi, truy vấn bộ nhớ và tư vấn chuyển giao vai trò đã xác định; công cụ khả dụng còn phụ thuộc whitelist của khóa và cấu hình tổ chức.

02Khóa có thể đọc dữ liệu của tổ chức khác không?

Không. Tổ chức được phân giải từ bản ghi khóa, không lấy từ khai báo do máy khách gửi lên.

03Công cụ ghi có thực thi ngay không?

Không. Lệnh ghi tạo đề xuất trong hàng đợi, trả mã chờ xử lý và chỉ thực thi sau phê duyệt trong sản phẩm.

04Có chế độ khóa tin cậy để bỏ qua phê duyệt không?

Không. Nguồn xác định không có ngoại lệ khóa tin cậy hoặc tự động phê duyệt cho thao tác ghi bên ngoài.

05MCP có được bật mặc định không?

Không theo nguồn đã ghim. Quản trị viên tổ chức phải chủ động bật MCP trước khi cấp khóa.