For the complete documentation index, see llms.txt. Markdown versions of all docs pages are available by appending .md to any docs URL.
エージェントから MCP サーバーへ
AccessPolicy を使用して、どのエージェントが MCP サーバーのツールを呼び出せるかを制御します。
始める前に
クイックスタートガイドに従って Solo Enterprise for agentregistry をインストールし、最初のエージェントをデプロイしてください。クイックスタートでは、OIDC プロバイダーとして Keycloak もセットアップし、このガイドで AccessPolicy の作成に使用する管理者ユーザーを作成します。
MCP ツールアクセスを制限する
デフォルトでは、デプロイされたすべてのエージェントが MCP サーバー上のすべてのツールを呼び出せます。エージェントが実行時に特定のツールのみアクセスできるよう制限するには、AccessPolicy リソースを作成します。
myagentエージェントがmymcpMCP サーバーのechoMCP ツールにアクセスできる AccessPolicy を作成します。mymcpサーバーにはechoとsumの 2 つのツールが含まれています。sumツールは AccessPolicy に記載されていないため、そのツールへのアクセスは拒否されます。cat <<EOF | arctl apply -f - apiVersion: ar.dev/v1alpha1 kind: AccessPolicy metadata: name: access-myagent-mymcp spec: description: Allow the myagent agent to invoke the echo MCP server tool, but not the sum tool at runtime. principals: - kind: Deployment name: myagent rules: - actions: - runtime:invoke resources: - kind: server name: mymcp subresources: - tool/example_echo EOF出力例:
✓ AccessPolicy/access-myagent-mymcp createdUI の Instances ビューを開き、
myagentエージェントを選択します。Agent Details カードで Open Chat をクリックします。
エージェントとチャットし、何ができるか尋ねてください。Enter を押してエージェントの返答を待ちます。エージェントが組み込みツール(
roll-dieおよびcheck-prime)と MCP サーバーのexample_echoツールを一覧表示することを確認します。example_echoツールのみアクセスを許可したため、example_sumMCP ツールは表示されません。
その他の設定
その他の一般的な設定例を確認してください。
すべてのツールアクセスを許可する
myagent エージェントが everything MCP サーバーでホストされているすべてのツールを呼び出せるようにしますが、他の MCP サーバーへのアクセスは制限します。
arctl apply -f- <<EOF
apiVersion: ar.dev/v1alpha1
kind: AccessPolicy
metadata:
name: access-policy
spec:
description: "Runtime access policy"
principals:
- kind: Deployment
name: myagent
rules:
- actions:
- "runtime:invoke"
resources:
- kind: server
name: everything
EOF