Skip to content

MCP Server

Συντηρείται από: Aether365 Team Κοινό-στόχος: Μηχανικοί ασφαλείας, ομάδες DevOps και χρήστες ροών εργασίας με υποστήριξη AI Εύρος: Σύνδεση βοηθών AI με τα δεδομένα σάρωσης του Aether365 μέσω του Model Context Protocol

Το Aether365 περιλαμβάνει έναν ενσωματωμένο MCP server (Model Context Protocol) που επιτρέπει στους βοηθούς AI να αναζητούν απευθείας τα αποτελέσματα σάρωσης, την κατάσταση συμμόρφωσης, τα ευρήματα ασφαλείας και τα δεδομένα Εξωτερικής Επιφάνειας Επίθεσης σας, καθώς και να ξεκινούν σαρώσεις μόνο για ανάγνωση. Διαθέσιμο σε όλα τα πλάνα. Το MCP είναι μια διεπαφή μόνο για ανάγνωση και δεν ελέγχει ποτέ το AI Pilot.

Τι είναι το MCP;

Το Model Context Protocol είναι ένα ανοιχτό πρότυπο που επιτρέπει στους βοηθούς AI να συνδέονται με εξωτερικές πηγές δεδομένων. Αντί να αντιγράφετε και να επικολλάτε αποτελέσματα σάρωσης σε ένα παράθυρο συνομιλίας, ο βοηθός AI σας τα διαβάζει απευθείας από το Aether365.

Υποστηριζόμενοι πελάτες

ΠελάτηςΡύθμιση
Claude DesktopΑπόσπασμα ρύθμισης με ένα κλικ από τις Ρυθμίσεις
CursorΑπόσπασμα ρύθμισης με ένα κλικ από τις Ρυθμίσεις
Οποιοσδήποτε πελάτης συμβατός MCPΤυπική URL τερματισμού MCP + token

Ξεκινώντας

1. Ανοίξτε τις ρυθμίσεις MCP

Μεταβείτε στο Settings > MCP στον πίνακα ελέγχου του Aether365. Εκεί θα βρείτε τη URL του MCP server σας και τις επιλογές ρύθμισης.

2. Δημιουργία headless token

Κάντε κλικ στο Generate token για να δημιουργήσετε ένα token πιστοποίησης. Δώστε του μια περιγραφική ετικέτα (π.χ. "Claude Desktop" ή "CI pipeline").

WARNING

Τα tokens εμφανίζονται μόνο μία φορά μετά τη δημιουργία. Αντιγράψτε τα και αποθηκεύστε τα με ασφάλεια. Κάθε token παρέχει πρόσβαση ανάγνωσης στα δεδομένα σάρωσης σας και τη δυνατότητα έναρξης σαρώσεων (αλλά ποτέ εφαρμογής διόρθωσης).

3. Ρυθμίστε τον πελάτη AI σας

Claude Desktop

Αντιγράψτε το απόσπασμα ρύθμισης από τη σελίδα ρυθμίσεων MCP και επικολλήστε το στο αρχείο ρύθμισης του Claude Desktop:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
json
{
  "mcpServers": {
    "aether365": {
      "command": "npx",
      "args": ["-y", "@anthropic-ai/mcp-remote", "https://mcp.aether365.io/sse"],
      "env": {
        "MCP_HEADERS": "authorization:Bearer YOUR_TOKEN_HERE"
      }
    }
  }
}

Επανεκκινήστε το Claude Desktop μετά την αποθήκευση του αρχείου.

Cursor

Αντιγράψτε το απόσπασμα ρύθμισης Cursor από τη σελίδα ρυθμίσεων MCP και προσθέστε το στη ρύθμιση MCP του Cursor. Η μορφή είναι ίδια με αυτή του Claude Desktop.

Άλλοι πελάτες MCP

Κατευθύνετε τον πελάτη σας στη URL του MCP server που εμφανίζεται στις Ρυθμίσεις και πιστοποιηθείτε με την κεφαλίδα Authorization: Bearer <token>.

Τι μπορούν να κάνουν οι βοηθοί AI;

Μετά τη σύνδεση, ο βοηθός AI σας μπορεί να:

  • Αναζήτηση αποτελεσμάτων σάρωσης - Ρωτήστε για την τελευταία βαθμολογία συμμόρφωσης, τους αποτυχημένους ελέγχους ή τις τάσεις με την πάροδο του χρόνου
  • Εξερεύνηση ευρημάτων - Εμβαθύνετε σε συγκεκριμένα ευρήματα ασφαλείας ανά framework, σοβαρότητα ή υπηρεσία
  • Ανάγνωση οδηγιών αποκατάστασης - Ανακτήστε την τεκμηριωμένη διόρθωση και τα έγγραφα αναφοράς για οποιονδήποτε έλεγχο
  • Ανάγνωση της επιφάνειας επίθεσής σας - Δείτε την κατάσταση Εξωτερικής Επιφάνειας Επίθεσης, τους στόχους σάρωσης και τα ευρήματα TLS/DNS/endpoint ανά domain
  • Έναρξη σάρωσης μόνο για ανάγνωση - Ξεκινήστε μια σάρωση συμμόρφωσης Scan κατ' απαίτηση και επιστρέψτε για τα αποτελέσματα όταν ολοκληρωθεί
  • Σύγκριση σαρώσεων - Αναλύστε τις αλλαγές μεταξύ των εκτελέσεων σάρωσης για να παρακολουθήσετε την πρόοδο
  • Δημιουργία αναφορών - Δημιουργήστε προσαρμοσμένες περιλήψεις για τους ενδιαφερόμενους ή την προετοιμασία ελέγχων

Διαθέσιμα εργαλεία

Ο server διαθέτει τα παρακάτω εργαλεία μόνο για ανάγνωση (συν το start_scan):

ΕργαλείοΤι επιστρέφει
list_scansΠρόσφατες σαρώσεις (συμμόρφωσης, επιφάνειας επίθεσης)
get_scanΜία μεμονωμένη σάρωση με κατάσταση και πλήθος επιτυχιών/αποτυχιών
get_scan_findingsΤα ευρήματα μιας σάρωσης, με φίλτρο ανά αποτέλεσμα και σοβαρότητα, σελιδοποιημένα
get_tenant_postureΗ κατάσταση της πιο πρόσφατης ολοκληρωμένης σάρωσης (ποσοστό επιτυχίας)
get_remediationΒήματα αποκατάστασης και έγγραφα για ένα id ελέγχου
get_check_docΤεκμηρίωση σε markdown και URL για ένα id ελέγχου
get_attack_surface_postureΗ πιο πρόσφατη κατάσταση Εξωτερικής Επιφάνειας Επίθεσης, ανοιχτά ζητήματα ανά σοβαρότητα
list_attack_surface_targetsΣτόχοι σάρωσης επιφάνειας επίθεσης (αυτόματοι + προσαρμοσμένοι) με κατάσταση επαλήθευσης
get_attack_surface_findingsΕυρήματα επιφάνειας επίθεσης ομαδοποιημένα ανά domain (TLS, DNS, endpoints)
start_scanΞεκινά μια σάρωση συμμόρφωσης μόνο για ανάγνωση (ποτέ AI Pilot)

Παραδείγματα prompts

Ανάγνωση της κατάστασής σας

  • "Ποια είναι τα κρίσιμα ευρήματα από την τελευταία σάρωση;"
  • "Δείξε μου όλους τους ελέγχους CIS που αποτυγχάνουν για τη ρύθμιση Exchange Online μου"
  • "Πώς άλλαξε η βαθμολογία συμμόρφωσής μου τον τελευταίο μήνα;"
  • "Σύνοψε την κατάσταση ασφαλείας μου για αναφορά προς το διοικητικό συμβούλιο"

Εμβάθυνση σε ευρήματα και διορθώσεις

  • "Παράθεσε τους ελέγχους L1 που αποτυγχάνουν και ομαδοποίησέ τους ανά υπηρεσία."
  • "Τι σημαίνει ο έλεγχος AE.1001 και πώς τον διορθώνω;"
  • "Δείξε μου τα βήματα αποκατάστασης για τους τρεις ελέγχους με τις περισσότερες αποτυχίες."
  • "Φέρε την τεκμηρίωση για τον έλεγχο εξωτερικής κοινής χρήσης του SharePoint."

Εξωτερική Επιφάνεια Επίθεσης

  • "Ποια είναι η κατάσταση της εξωτερικής επιφάνειας επίθεσής μου αυτή τη στιγμή;"
  • "Ποια από τα domains μου έχουν τα περισσότερα ανοιχτά ζητήματα;"
  • "Παράθεσε τους στόχους σάρωσης της επιφάνειας επίθεσής μου και πες μου ποιοι είναι ανεπιβεβαίωτοι."
  • "Δείξε μου τα ευρήματα TLS και DNS που αποτυγχάνουν για το contoso.com."

Έναρξη και σύγκριση σαρώσεων

  • "Ξεκίνα μια σάρωση συμμόρφωσης και ενημέρωσέ με όταν ολοκληρωθεί."
  • "Ξεκίνα μια σάρωση και μετά εξήγησέ μου τους νέους ελέγχους που αποτυγχάνουν."
  • "Σύγκρινε τις δύο πιο πρόσφατες σαρώσεις συμμόρφωσής μου και πες μου τι άλλαξε."

Ασφάλεια

  • Μόνο για ανάγνωση, χωρίς AI Pilot μέσω MCP - Ένας βοηθός μπορεί να διαβάσει τα δεδομένα σας και να ξεκινήσει σαρώσεις μόνο για ανάγνωση, αλλά δεν μπορεί ποτέ να εφαρμόσει μια αποκατάσταση ή να χειριστεί το AI Pilot μέσω MCP. Οι συνδέσεις AI Pilot απορρίπτονται για τις σαρώσεις που ξεκινούν μέσω MCP, οπότε μια σάρωση που ξεκινά μέσω MCP δεν εκτελείται ποτέ σε λειτουργία AI Pilot και δεν εφαρμόζει ποτέ αυτόματη αποκατάσταση. Η εφαρμογή μιας διόρθωσης παραμένει πάντα μια ρητή ενέργεια εγκεκριμένη από άνθρωπο στον πίνακα ελέγχου.
  • Περιορισμός σε επίπεδο tenant - Κάθε κλήση εργαλείου περιορίζεται στον δικό σας tenant. Ένας βοηθός δεν μπορεί ποτέ να προσεγγίσει τα δεδομένα ενός άλλου tenant, ό,τι κι αν ζητήσει.
  • Tokens με περιορισμένη εμβέλεια - Κάθε token μπορεί να ανακληθεί ανεξάρτητα από τη σελίδα ρυθμίσεων MCP.
  • Επιλογές λήξης - Τα tokens μπορούν να ρυθμιστούν να λήξουν μετά από 90 ημέρες, 1 χρόνο ή ποτέ.
  • Καταγραφή πρόσβασης - Όλη η πρόσβαση MCP, συμπεριλαμβανομένων των σαρώσεων που ξεκινάτε, καταγράφεται στο ημερολόγιο ελέγχου σας.

Διαχείριση tokens

ΕνέργειαΔιαδικασία
Δημιουργία tokenSettings > MCP > Generate token
Προβολή ενεργών tokensSettings > MCP (εμφανίζει ετικέτα, ημερομηνία δημιουργίας, τελευταία χρήση, λήξη)
Ανάκληση tokenΚάντε κλικ στο "Revoke" δίπλα στο αντίστοιχο ενεργό token

Η ανάκληση ενός token ισχύει αμέσως. Οποιοσδήποτε πελάτης χρησιμοποιεί αυτό το token χάνει αμέσως την πρόσβαση.

Αντιμετώπιση προβλημάτων

Ο βοηθός AI δεν μπορεί να συνδεθεί

  1. Επιβεβαιώστε τη URL του MCP server στο Settings > MCP
  2. Ελέγξτε ότι το token σας δεν έχει ανακληθεί ή δεν έχει λήξει
  3. Βεβαιωθείτε ότι η ρύθμιση του πελάτη σας περιλαμβάνει τη σωστή κεφαλίδα Authorization
  4. Επανεκκινήστε τον πελάτη AI μετά από αλλαγές ρυθμίσεων

Εμφανίζεται "Not available" για τη URL του server

Ο λογαριασμός σας μπορεί να μην έχει ολοκληρώσει τη διαδικασία έναρξης. Συνδέστε τουλάχιστον έναν tenant Microsoft 365 και εκτελέστε μια σάρωση πρώτα.

Το token εμφανίζεται ως "Never used"

Η χρονοσφραγίδα "Last used" ενημερώνεται όταν ο πελάτης AI πιστοποιείται με επιτυχία. Αν παραμένει στο "Never used", ο πελάτης δεν συνδέεται. Ελέγξτε τη URL και το token στη ρύθμιση του πελάτη σας.

Σας φάνηκε χρήσιμη αυτή η σελίδα;