Безопасный шлюз для обращений ИИ-помощника к вашим сервисам

Сценарий принимает обращение ИИ-помощника к вашему сервису, проверяет права и намерение, соблюдает лимиты, выполняет вызов и записывает всё в журнал.

  • Доступ и права проверяются до вызова, а не после
  • Опасные обращения отсекаются и уходят оповещением на почту
  • Лимиты и квоты не дают превысить расход
  • Каждое обращение попадает в журнал в таблице
  • Тестовый режим: проверить вызов, ничего не выполняя
WebhookGoogle SheetsBackend

Как это работает

Чтобы записи в Webhook создавались из Microsoft Outlook без ручного ввода, достаточно готового сценария.

  1. Запуск: Получение запроса инструмента MCP
  2. Затем: Валидация схемы Auth и MCP
  3. Затем: Поиск инструмента в реестре
  4. Затем: Разрешение конфигурации и разрешений инструмента
  5. Затем: Проверка намерений и безопасности Claude AI
  6. Затем: Парсинг результата проверки намерений
  7. Затем: Проверка ставки Limit и квоты
  8. Затем: Wait для результата
  9. Затем: Ограничить частоту Limit и создать контекст выполнения
  10. Проверка: Сухой прогон или реальное выполнение?
  11. Если да — Выполнить вызов Backend API
  12. Затем: Нормализовать ответ Backend к схеме MCP
  13. Затем: Отправить оповещение безопасности при звонках высокого риска
  14. Затем: Создать финальный результат MCP Tool
  15. Запуск: Вернуть результат MCP Tool вызывающему абоненту
  16. Затем: Записать неизменяемый аудиторский журнал
  17. Затем: Обновить журнал использования частоты Limit
  18. Если нет — Создать ответ сухого прогона
  19. Затем: Модель Claude AI

Такой сценарий можно запустить в Scriptera: задача описывается обычными словами, сборка и запуск — на стороне сервиса.