MCP
Båda ändarna av protokollet: server och klient.
Vad den gör
Plattformen är en MCP-server: en OAuth 2.1-resursserver med omfångskontroller, en godkännandepolicy och en anropslogg. Detta gör att externa klienter kan använda dina agenter som verktyg. Den är också en MCP-klient: alla fjärranslutna MCP-servrar blir en koppling utan leverantörsspecifik kod, skyddad av en kretsbrytare så att en instabil tredjepart inte kan sänka en konversation.
Varför det spelar roll
De flesta produkter väljer en ände av MCP och kallar det stöd. Att vara båda innebär att din agent kan användas som ett verktyg och kan använda verktyg, vilket är det som gör den sammansättningsbar snarare än slutgiltig.
Hur det fungerar
Serversidan är en riktig OAuth 2.1-resursserver
Omfångskontroller och en godkännandepolicy styr verktygsanrop, och anrop skrivs till en sessionslogg istället för att bara skickas iväg utan uppföljning.
Klientsidan är generisk
Att lägga till en fjärransluten MCP-server är en konfigurationsfråga. Endast ett par kopplingar har handskrivna inbyggda adaptrar; resten går via den generiska vägen.
En felande verktygsserver isoleras
En kretsbrytare löser ut vid fel på en fjärranslutning, så att dess fel endast begränsar en enskild funktion istället för hela konversationen.
Frågor
- Kan jag ansluta min egen MCP-server?
- Ja: den blir en koppling helt utan skräddarsydd kod. Autentisering sker med en statisk bearer-token idag; OAuth 2.1 för anpassade fjärrservrar är planerad.
- Kan andra verktyg anropa min agent via MCP?
- Ja. Plattformen exponerar ett MCP-servergränssnitt med OAuth, omfång och en godkännandepolicy.
The rest of the bag
Behörigheter per dokument som filtrerar svar, inte bara sidor.
Policybeslut cachelagras per session för snabbhet; en behörighetsändring sprids vid cache-invalidering snarare än omedelbart på varje pågående begäran.
Varje mapp och varje enskilt dokument har en åtkomstpolicy: offentlig, inloggad eller ägargodkänd. Dessa policyer sammanställs till ett kuvert per session som filtrerar vad en agent kan hämta innan den svarar. Ett behörighetsregister begränsar hela funktioner per klient, och de kritiska åtkomstkontrollerna nekar vid fel (fail closed).
Dokumentation
Ett mappträd som agenten läser, och en konfigurationsfil som den lyder.
Extraheringen omfattar PDF-filer, kalkylblad och transkriptioner. Exotiska binärformat tolkas inte.
Händelser
En beständig logg över vad agenter gjorde, och varför.
Händelsebussen i processen är en sändare för en enskild nod, inte en distribuerad asynkron meddelandeförmedlare. Den beständiga loggen mellan agenter är en separat Postgres-uppgiftslogg.
That was step 5 of 6: the agent consults its bag. Next, tasks, delegation edges, decisions and artifacts persist as rows you can replay, and the spend is already accounted for.