Skip to content

MCP server

Spravuje: Tým Aether365 Cílová skupina: Bezpečnostní inženýři, DevOps týmy a uživatelé pracovních postupů s podporou AI Rozsah: Připojení AI asistentů k datům skenů Aether365 prostřednictvím Model Context Protocol

Aether365 obsahuje vestavěný MCP server (Model Context Protocol), který umožňuje AI asistentům dotazovat se na výsledky skenů, stav compliance, bezpečnostní nálezy a data externí útočné plochy a přímo spouštět skeny pouze pro čtení. Dostupné ve všech tarifech. MCP je rozhraní pouze pro čtení a nikdy neřídí AI Pilot.

Co je MCP?

Model Context Protocol je otevřený standard, který umožňuje AI asistentům připojovat se k externím zdrojům dat. Místo kopírování výsledků skenů do okna chatu je váš AI asistent čte přímo z Aether365.

Podporovaní klienti

KlientNastavení
Claude DesktopÚryvek konfigurace na jedno kliknutí z Nastavení
CursorÚryvek konfigurace na jedno kliknutí z Nastavení
Jakýkoli klient kompatibilní s MCPStandardní URL koncového bodu MCP + token

Začínáme

1. Otevřete nastavení MCP

Přejděte do Settings > MCP ve svém řídicím panelu Aether365. Uvidíte URL svého MCP serveru a možnosti konfigurace.

2. Vygenerujte headless token

Klikněte na Generate token a vytvořte ověřovací token. Pojmenujte jej výstižným štítkem (např. "Claude Desktop" nebo "CI pipeline").

WARNING

Tokeny se po vytvoření zobrazí pouze jednou. Zkopírujte je a bezpečně uložte. Každý token uděluje přístup pro čtení k datům vašich skenů a možnost spouštět skeny (ale nikdy ne aplikovat opravu).

3. Nakonfigurujte svého AI klienta

Claude Desktop

Zkopírujte úryvek konfigurace ze stránky nastavení MCP a vložte jej do konfiguračního souboru Claude Desktop:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
json
{
  "mcpServers": {
    "aether365": {
      "command": "npx",
      "args": ["-y", "@anthropic-ai/mcp-remote", "https://mcp.aether365.io/sse"],
      "env": {
        "MCP_HEADERS": "authorization:Bearer YOUR_TOKEN_HERE"
      }
    }
  }
}

Po uložení souboru restartujte Claude Desktop.

Cursor

Zkopírujte úryvek konfigurace pro Cursor ze stránky nastavení MCP a přidejte jej do konfigurace MCP v Cursoru. Formát je stejný jako u Claude Desktop.

Ostatní MCP klienti

Nasměrujte svého klienta na URL MCP serveru zobrazenou v Nastavení a ověřte se pomocí hlavičky Authorization: Bearer <token>.

Co mohou AI asistenti dělat?

Po připojení může váš AI asistent:

  • Dotazovat se na výsledky skenů - Zeptat se na vaše nejnovější skóre compliance, neúspěšné kontroly nebo vývoj v čase
  • Procházet nálezy - Ponořit se do konkrétních bezpečnostních nálezů podle frameworku, závažnosti nebo služby
  • Číst pokyny k nápravě - Získat zdokumentovanou opravu a referenční dokumentaci pro libovolnou kontrolu
  • Číst svou útočnou plochu - Prohlédnout si stav externí útočné plochy, cíle skenů a nálezy TLS/DNS/koncových bodů pro jednotlivé domény
  • Spustit sken jen pro čtení - Zahájit sken compliance Scan na vyžádání a po jeho dokončení se vrátit pro výsledky
  • Porovnávat skeny - Analyzovat změny mezi jednotlivými běhy skenů a sledovat tak pokrok
  • Generovat reporty - Vytvářet vlastní souhrny pro zainteresované strany nebo přípravu na audit

Dostupné nástroje

Server nabízí tyto nástroje pouze pro čtení (plus start_scan):

NástrojCo vrací
list_scansNedávné skeny (compliance, útočná plocha)
get_scanJeden sken se stavem a počty úspěšných/neúspěšných kontrol
get_scan_findingsNálezy skenu, filtrovatelné podle výsledku a závažnosti, stránkované
get_tenant_postureStav z vašeho posledního dokončeného skenu (procento úspěšnosti)
get_remediationKroky nápravy a dokumentace pro dané ID kontroly
get_check_docDokumentace v markdownu a URL pro dané ID kontroly
get_attack_surface_postureNejnovější stav externí útočné plochy, otevřené problémy podle závažnosti
list_attack_surface_targetsCíle skenů útočné plochy (automatické + vlastní) se stavem ověření
get_attack_surface_findingsNálezy útočné plochy seskupené podle domény (TLS, DNS, koncové body)
start_scanSpustí sken compliance pouze pro čtení (nikdy AI Pilot)

Příklady promptů

Čtení vašeho stavu zabezpečení

  • "Jaké jsou mé kritické nálezy z nejnovějšího skenu?"
  • "Ukaž mi všechny kontroly CIS, které selhávají pro mou konfiguraci Exchange Online"
  • "Jak se za poslední měsíc změnilo mé skóre compliance?"
  • "Shrň můj stav zabezpečení pro report pro představenstvo"

Podrobný rozbor nálezů a oprav

  • "Vypiš mé neúspěšné kontroly L1 a seskup je podle služby."
  • "Co znamená kontrola AE.1001 a jak ji opravím?"
  • "Ukaž mi kroky nápravy pro mé tři nejhorší neúspěšné kontroly."
  • "Načti dokumentaci ke kontrole externího sdílení v SharePoint."

Externí útočná plocha

  • "Jaký je právě teď stav mé externí útočné plochy?"
  • "Které z mých domén mají nejvíce otevřených problémů?"
  • "Vypiš cíle skenů mé útočné plochy a řekni mi, které z nich nejsou ověřené."
  • "Ukaž mi neúspěšné nálezy TLS a DNS pro contoso.com."

Spouštění a porovnávání skenů

  • "Spusť sken compliance a dej mi vědět, až skončí."
  • "Zahaj sken a poté mě proveď novými neúspěšnými kontrolami."
  • "Porovnej mé dva nejnovější skeny compliance a řekni mi, co se změnilo."

Zabezpečení

  • Jen pro čtení, žádný AI Pilot přes MCP - Asistent může číst vaše data a spouštět skeny jen pro čtení, ale nikdy nemůže aplikovat nápravu ani řídit AI Pilot přes MCP. Připojení AI Pilot jsou pro skeny spuštěné přes MCP odmítnuta, takže sken spuštěný přes MCP nikdy neběží v režimu AI Pilot a nikdy neprovádí automatickou nápravu. Aplikace opravy zůstává vždy výslovnou akcí schválenou člověkem v řídicím panelu.
  • Omezení na tenanta - Každé volání nástroje je omezeno na vašeho vlastního tenanta. Asistent se nikdy nedostane k datům jiného tenanta, ať se ptá na cokoli.
  • Tokeny s omezeným rozsahem - Každý token lze nezávisle odvolat ze stránky nastavení MCP.
  • Možnosti vypršení - Tokeny lze nastavit tak, aby vypršely po 90 dnech, 1 roce nebo nikdy.
  • Zaznamenáno v auditu - Veškerý přístup přes MCP, včetně skenů, které spustíte, je zaznamenán ve vaší auditní stopě.

Správa tokenů

AkceJak
Vytvořit tokenSettings > MCP > Generate token
Zobrazit aktivní tokenySettings > MCP (zobrazuje štítek, datum vytvoření, poslední použití, vypršení)
Odvolat tokenKlikněte na "Revoke" vedle libovolného aktivního tokenu

Odvolání tokenu se projeví okamžitě. Každý klient používající tento token ztratí přístup.

Řešení problémů

AI asistent se nemůže připojit

  1. Ověřte URL MCP serveru v Settings > MCP
  2. Zkontrolujte, že váš token nebyl odvolán a nevypršel
  3. Ujistěte se, že konfigurace klienta obsahuje správnou hlavičku Authorization
  4. Po změnách konfigurace restartujte AI klienta

U URL serveru se zobrazuje "Not available"

Váš účet možná nedokončil onboarding. Nejprve připojte alespoň jednoho tenanta Microsoft 365 a spusťte sken.

Token se zobrazuje jako "Never used"

Časové razítko "Last used" se aktualizuje, když se AI klient úspěšně ověří. Pokud zůstává na "Never used", klient se nepřipojuje. Zkontrolujte znovu URL a token v konfiguraci klienta.

Byla tato stránka užitečná?