Skip to content

MCP Server

Συντηρείται από: Aether365 Team Κοινό-στόχος: Μηχανικοί ασφαλείας, ομάδες DevOps και χρήστες ροών εργασίας με υποστήριξη AI Εύρος: Σύνδεση βοηθών AI με τα δεδομένα σάρωσης του Aether365 μέσω του Model Context Protocol

Το Aether365 περιλαμβάνει έναν ενσωματωμένο MCP server (Model Context Protocol) που επιτρέπει στους βοηθούς AI να αναζητούν απευθείας τα αποτελέσματα σάρωσης, την κατάσταση συμμόρφωσης και τα ευρήματα ασφαλείας σας, καθώς και να ξεκινούν σαρώσεις μόνο για ανάγνωση. Διαθέσιμο σε όλα τα πλάνα, συμπεριλαμβανομένου του Free. Το MCP είναι μια διεπαφή μόνο για ανάγνωση και δεν ελέγχει ποτέ το AI Pilot.

Τι είναι το MCP;

Το Model Context Protocol είναι ένα ανοιχτό πρότυπο που επιτρέπει στους βοηθούς AI να συνδέονται με εξωτερικές πηγές δεδομένων. Αντί να αντιγράφετε και να επικολλάτε αποτελέσματα σάρωσης σε ένα παράθυρο συνομιλίας, ο βοηθός AI σας τα διαβάζει απευθείας από το Aether365.

Υποστηριζόμενοι πελάτες

ΠελάτηςΡύθμιση
Claude DesktopΑπόσπασμα ρύθμισης με ένα κλικ από τις Ρυθμίσεις
CursorΑπόσπασμα ρύθμισης με ένα κλικ από τις Ρυθμίσεις
Οποιοσδήποτε πελάτης συμβατός MCPΤυπική URL τερματισμού MCP + token

Ξεκινώντας

1. Ανοίξτε τις ρυθμίσεις MCP

Μεταβείτε στο Settings > MCP στον πίνακα ελέγχου του Aether365. Εκεί θα βρείτε τη URL του MCP server σας και τις επιλογές ρύθμισης.

2. Δημιουργία headless token

Κάντε κλικ στο Generate token για να δημιουργήσετε ένα token πιστοποίησης. Δώστε του μια περιγραφική ετικέτα (π.χ. "Claude Desktop" ή "CI pipeline").

WARNING

Τα tokens εμφανίζονται μόνο μία φορά μετά τη δημιουργία. Αντιγράψτε τα και αποθηκεύστε τα με ασφάλεια. Κάθε token παρέχει πρόσβαση ανάγνωσης στα δεδομένα σάρωσης σας και τη δυνατότητα έναρξης σαρώσεων (αλλά ποτέ εφαρμογής διόρθωσης).

3. Ρυθμίστε τον πελάτη AI σας

Claude Desktop

Αντιγράψτε το απόσπασμα ρύθμισης από τη σελίδα ρυθμίσεων MCP και επικολλήστε το στο αρχείο ρύθμισης του Claude Desktop:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
json
{
  "mcpServers": {
    "aether365": {
      "command": "npx",
      "args": ["-y", "@anthropic-ai/mcp-remote", "https://mcp.aether365.io/sse"],
      "env": {
        "MCP_HEADERS": "authorization:Bearer YOUR_TOKEN_HERE"
      }
    }
  }
}

Επανεκκινήστε το Claude Desktop μετά την αποθήκευση του αρχείου.

Cursor

Αντιγράψτε το απόσπασμα ρύθμισης Cursor από τη σελίδα ρυθμίσεων MCP και προσθέστε το στη ρύθμιση MCP του Cursor. Η μορφή είναι ίδια με αυτή του Claude Desktop.

Άλλοι πελάτες MCP

Κατευθύνετε τον πελάτη σας στη URL του MCP server που εμφανίζεται στις Ρυθμίσεις και πιστοποιηθείτε με την κεφαλίδα Authorization: Bearer <token>.

Τι μπορούν να κάνουν οι βοηθοί AI;

Μετά τη σύνδεση, ο βοηθός AI σας μπορεί να:

  • Αναζήτηση αποτελεσμάτων σάρωσης - Ρωτήστε για την τελευταία βαθμολογία συμμόρφωσης, τους αποτυχημένους ελέγχους ή τις τάσεις με την πάροδο του χρόνου
  • Εξερεύνηση ευρημάτων - Εμβαθύνετε σε συγκεκριμένα ευρήματα ασφαλείας ανά framework, σοβαρότητα ή υπηρεσία
  • Έναρξη σάρωσης μόνο για ανάγνωση - Ξεκινήστε μια σάρωση συμμόρφωσης ή Exposure Scan κατ' απαίτηση και επιστρέψτε για τα αποτελέσματα όταν ολοκληρωθεί
  • Σύγκριση σαρώσεων - Αναλύστε τις αλλαγές μεταξύ των εκτελέσεων σάρωσης για να παρακολουθήσετε την πρόοδο
  • Δημιουργία αναφορών - Δημιουργήστε προσαρμοσμένες περιλήψεις για τους ενδιαφερόμενους ή την προετοιμασία ελέγχων

Παραδείγματα prompts

Ανάγνωση της κατάστασής σας

  • "Ποια είναι τα κρίσιμα ευρήματα από την τελευταία σάρωση;"
  • "Δείξε μου όλους τους ελέγχους CIS που αποτυγχάνουν για τη ρύθμιση Exchange Online μου"
  • "Πώς άλλαξε η βαθμολογία συμμόρφωσής μου τον τελευταίο μήνα;"
  • "Σύνοψε την κατάσταση ασφαλείας μου για αναφορά προς το διοικητικό συμβούλιο"

Έναρξη σαρώσεων

  • "Ξεκίνα μια σάρωση συμμόρφωσης και ενημέρωσέ με όταν ολοκληρωθεί."
  • "Εκτέλεσε μια Exposure Scan στον tenant μου."
  • "Ξεκίνα μια σάρωση και μετά εξήγησέ μου τους νέους ελέγχους που αποτυγχάνουν."

Ασφάλεια

  • Μόνο για ανάγνωση, χωρίς AI Pilot μέσω MCP - Ένας βοηθός μπορεί να διαβάσει τα δεδομένα σας και να ξεκινήσει σαρώσεις μόνο για ανάγνωση, αλλά δεν μπορεί ποτέ να εφαρμόσει μια αποκατάσταση ή να χειριστεί το AI Pilot μέσω MCP. Οι συνδέσεις AI Pilot απορρίπτονται για τις σαρώσεις που ξεκινούν μέσω MCP, οπότε μια σάρωση που ξεκινά μέσω MCP δεν εκτελείται ποτέ σε λειτουργία AI Pilot και δεν εφαρμόζει ποτέ αυτόματη αποκατάσταση. Η εφαρμογή μιας διόρθωσης παραμένει πάντα μια ρητή ενέργεια εγκεκριμένη από άνθρωπο στον πίνακα ελέγχου.
  • Περιορισμός σε επίπεδο tenant - Κάθε κλήση εργαλείου περιορίζεται στον δικό σας tenant. Ένας βοηθός δεν μπορεί ποτέ να προσεγγίσει τα δεδομένα ενός άλλου tenant, ό,τι κι αν ζητήσει.
  • Tokens με περιορισμένη εμβέλεια - Κάθε token μπορεί να ανακληθεί ανεξάρτητα από τη σελίδα ρυθμίσεων MCP.
  • Επιλογές λήξης - Τα tokens μπορούν να ρυθμιστούν να λήξουν μετά από 90 ημέρες, 1 χρόνο ή ποτέ.
  • Καταγραφή πρόσβασης - Όλη η πρόσβαση MCP, συμπεριλαμβανομένων των σαρώσεων που ξεκινάτε, καταγράφεται στο ημερολόγιο ελέγχου σας.

Διαχείριση tokens

ΕνέργειαΔιαδικασία
Δημιουργία tokenSettings > MCP > Generate token
Προβολή ενεργών tokensSettings > MCP (εμφανίζει ετικέτα, ημερομηνία δημιουργίας, τελευταία χρήση, λήξη)
Ανάκληση tokenΚάντε κλικ στο "Revoke" δίπλα στο αντίστοιχο ενεργό token

Η ανάκληση ενός token ισχύει αμέσως. Οποιοσδήποτε πελάτης χρησιμοποιεί αυτό το token χάνει αμέσως την πρόσβαση.

Αντιμετώπιση προβλημάτων

Ο βοηθός AI δεν μπορεί να συνδεθεί

  1. Επιβεβαιώστε τη URL του MCP server στο Settings > MCP
  2. Ελέγξτε ότι το token σας δεν έχει ανακληθεί ή δεν έχει λήξει
  3. Βεβαιωθείτε ότι η ρύθμιση του πελάτη σας περιλαμβάνει τη σωστή κεφαλίδα Authorization
  4. Επανεκκινήστε τον πελάτη AI μετά από αλλαγές ρυθμίσεων

Εμφανίζεται "Not available" για τη URL του server

Ο λογαριασμός σας μπορεί να μην έχει ολοκληρώσει τη διαδικασία έναρξης. Συνδέστε τουλάχιστον έναν tenant Microsoft 365 και εκτελέστε μια σάρωση πρώτα.

Το token εμφανίζεται ως "Never used"

Η χρονοσφραγίδα "Last used" ενημερώνεται όταν ο πελάτης AI πιστοποιείται με επιτυχία. Αν παραμένει στο "Never used", ο πελάτης δεν συνδέεται. Ελέγξτε τη URL και το token στη ρύθμιση του πελάτη σας.

Σας φάνηκε χρήσιμη αυτή η σελίδα;