Le problème
Donner à un agent un accès web direct via MCP est une catastrophe DLP en devenir : les agents peuvent coller des PII clients dans des points d'accès de recherche tiers, exfiltrer des domaines internes, ou se faire injecter des prompts pour télécharger des données privées. La plupart des serveurs MCP sont livrés sans aucune protection.
La solution Scavio
Le MCP Scavio est livré avec des contrôles DLP intégrés au serveur : listes blanches de domaines, filtres regex sur le contenu des requêtes, et journaux sortants structurés. Configurez ALLOWED_QUERY_PATTERNS et BLOCKED_TERMS via des variables d'environnement ; Scavio bloque les requêtes qui correspondent à des motifs sensibles avant qu'elles ne quittent votre réseau.
Avant
Serveur MCP ouvert ; n'importe quel agent peut envoyer n'importe quelle requête ; aucune trace de ce qui a été interrogé.
Après
Requêtes filtrées par regex, liste de termes bloqués, journal d'audit structuré de chaque recherche sortante.
À qui cela s'adresse
Équipes de sécurité et de plateforme déployant des agents MCP dans des environnements réglementés.
Avantages clés
- Filtre DLP pré-requête avec regex et liste de termes bloqués
- Journal d'audit structuré de chaque requête (qui, quoi, quand)
- Liste blanche de domaines pour que les résultats SERP restent dans un ensemble approuvé
- Niveau d'hébergement conforme SOC 2 Type II disponible
- Fonctionne avec les outils DLP existants via webhook
Exemple Python
# Env vars on the MCP process:
# SCAVIO_BLOCKED_TERMS=ssn,credit-card,private-key
# SCAVIO_ALLOWED_DOMAINS=*.wikipedia.org,*.docs.example.com
import os, requests
r = requests.post('https://api.scavio.dev/api/v1/search',
headers={'x-api-key': os.environ['SCAVIO_API_KEY']},
json={'query': 'hello'})
print(r.json())Exemple JavaScript
// Env vars on the MCP process:
// SCAVIO_BLOCKED_TERMS=ssn,credit-card,private-key
// SCAVIO_ALLOWED_DOMAINS=*.wikipedia.org
const r = await fetch('https://api.scavio.dev/api/v1/search', {
method: 'POST',
headers: { 'x-api-key': process.env.SCAVIO_API_KEY, 'content-type': 'application/json' },
body: JSON.stringify({ query: 'hello' })
});
console.log(await r.json());Plateformes utilisées
Recherche web avec graphe de connaissances, PAA et aperçus IA
Communauté, publications et commentaires imbriqués de n'importe quel subreddit
YouTube
Recherche de vidéos avec transcriptions et métadonnées
Amazon
Recherche de produits avec prix, notes et avis
Walmart
Recherche de produits avec données de prix et d'exécution