MCP server
Haldab: Aether365 Team Sihtrühm: turbeinsenerid, DevOps-meeskonnad ja AI-toega töövoogude kasutajad Ulatus: AI-assistentide ühendamine Aether365 skaneerimisandmetega Model Context Protocol kaudu
Aether365 sisaldab sisseehitatud MCP (Model Context Protocol) serverit, mis võimaldab AI assistentidel otse pärida teie skaneerimistulemusi, vastavushoiakut, turvaleidusid ja External Attack Surface andmeid ning käivitada kirjutuskaitsega skaneerimisi. Saadaval igal plaanil. MCP on kirjutuskaitsega liides ega juhi kunagi AI Piloti.
Mis on MCP?
Model Context Protocol on avatud standard, mis võimaldab AI assistentidel ühenduda väliste andmeallikatega. Selle asemel, et skaneerimistulemusi vestlusaknasse kopeerida ja kleepida, loeb teie AI assistent need otse Aether365-st.
Toetatud kliendid
| Klient | Seadistamine |
|---|---|
| Claude Desktop | Ühe klõpsuga konfiguratsioonilõik Seadetest |
| Cursor | Ühe klõpsuga konfiguratsioonilõik Seadetest |
| Iga MCP-ühilduv klient | Standardne MCP lõpp-punkti URL + token |
Alustamine
1. Avage MCP seaded
Navigeerige Aether365 töölaua jaotisesse Seaded > MCP. Näete oma MCP serveri URL-i ja konfiguratsioonivalikuid.
2. Looge peata token
Klõpsake Loo token, et luua autentimistoken. Andke sellele kirjeldav silt (nt "Claude Desktop" või "CI pipeline").
WARNING
Tokenid kuvatakse ainult üks kord pärast loomist. Kopeerige ja salvestage need turvaliselt. Iga token annab lugemisõiguse teie skaneerimisandmetele ja võimaluse skaneerimisi käivitada (kuid mitte kunagi parandust rakendada).
3. Konfigureerige oma AI klient
Claude Desktop
Kopeerige konfiguratsioonilõik MCP seadete lehelt ja kleepige see oma Claude Desktopi konfiguratsioonifaili:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json
json
{
"mcpServers": {
"aether365": {
"command": "npx",
"args": ["-y", "@anthropic-ai/mcp-remote", "https://mcp.aether365.io/sse"],
"env": {
"MCP_HEADERS": "authorization:Bearer YOUR_TOKEN_HERE"
}
}
}
}Taaskäivitage Claude Desktop pärast faili salvestamist.
Cursor
Kopeerige Cursori konfiguratsioonilõik MCP seadete lehelt ja lisage see oma Cursori MCP konfiguratsiooni. Formaat on sama mis Claude Desktopil.
Teised MCP kliendid
Suunake oma klient Seadetes näidatud MCP serveri URL-ile ja autentige päisega Authorization: Bearer <token>.
Mida saavad AI assistendid teha?
Pärast ühendamist saab teie AI assistent:
- Pärida skaneerimistulemusi - Küsige oma viimase vastavusskoori, ebaõnnestunud kontrollide või ajalooliste trendide kohta
- Uurida leidusid - Süvenege konkreetsetesse turvaleidudesse raamistiku, tõsiduse või teenuse järgi
- Lugeda parandusjuhiseid - Tooge iga kontrolli kohta dokumenteeritud parandus ja viitedokumendid
- Lugeda oma rünnakupinda - Vaadake üle oma External Attack Surface hoiak, skaneerimissihtmärgid ning iga domeeni TLS/DNS/lõpp-punkti leiud
- Käivitada kirjutuskaitstud skaneerimise - Sõltuvalt vajadusest käivitage vastavus- Scan ja tulge tulemuste järele, kui see on lõppenud
- Võrrelda skaneerimisi - Analüüsige muutusi skaneerimiste vahel edenemise jälgimiseks
- Luua aruandeid - Looge kohandatud kokkuvõtteid sidusrühmadele või auditiks valmistumiseks
Saadaolevad tööriistad
Server pakub neid kirjutuskaitsega tööriistu (pluss start_scan):
| Tööriist | Mida see tagastab |
|---|---|
list_scans | Hiljutised skaneerimised (compliance, attack surface) |
get_scan | Üksik skaneerimine koos staatuse ning läbitud/ebaõnnestunud arvuga |
get_scan_findings | Skaneerimise leiud, filtreeritavad tulemuse ja tõsiduse järgi, lehekülgedega |
get_tenant_posture | Teie viimase lõpetatud skaneerimise hoiak (läbituse protsent) |
get_remediation | Parandussammud ja dokumendid kontrolli id jaoks |
get_check_doc | Kontrolli id dokumentatsioon markdownis ja URL |
get_attack_surface_posture | Viimane External Attack Surface hoiak, avatud probleemid tõsiduse järgi |
list_attack_surface_targets | Rünnakupinna skaneerimissihtmärgid (auto + kohandatud) koos kinnitusstaatusega |
get_attack_surface_findings | Rünnakupinna leiud domeenide kaupa (TLS, DNS, lõpp-punktid) |
start_scan | Käivitab kirjutuskaitsega compliance-skaneerimise (mitte kunagi AI Pilot) |
Näidispäringud
Teie hoiaku lugemine
- "Millised on mu viimase skaneerimise kriitilised leiud?"
- "Näita mulle kõiki CIS kontrolle, mis mu Exchange Online'i konfiguratsioonis ebaõnnestuvad"
- "Kuidas on mu vastavusskoor viimase kuu jooksul muutunud?"
- "Koosta mu turvahoiaku kokkuvõte juhatuse aruandeks"
Leidude ja paranduste süvitsi uurimine
- "Loetle mu ebaõnnestuvad L1 kontrollid ja rühmita need teenuse järgi."
- "Mida tähendab kontroll AE.1001 ja kuidas ma selle parandan?"
- "Näita mu kolme kõige sagedamini ebaõnnestuva kontrolli parandussamme."
- "Too SharePointi välise jagamise kontrolli dokumentatsioon."
External Attack Surface
- "Milline on mu rünnakupinna hoiak praegu?"
- "Millistel mu domeenidel on kõige rohkem avatud probleeme?"
- "Loetle mu rünnakupinna skaneerimissihtmärgid ja ütle, millised neist on kinnitamata."
- "Näita mulle contoso.com'i ebaõnnestuvaid TLS- ja DNS-leide."
Skaneerimiste käivitamine ja võrdlemine
- "Käivita vastavusskaneerimine ja anna teada, kui see lõpeb."
- "Käivita skaneerimine ja seejärel selgita mulle uusi ebaõnnestuvaid kontrolle."
- "Võrdle mu kahte viimast vastavusskaneerimist ja ütle, mis muutus."
Turvalisus
- Ainult lugemiseks, MCP kaudu ei saa AI Piloti juhtida - Assistent saab lugeda teie andmeid ja käivitada kirjutuskaitstud skaneerimisi, kuid ei saa kunagi MCP kaudu parandust rakendada ega AI Piloti juhtida. AI Piloti ühendused lükatakse MCP kaudu käivitatud skaneerimiste puhul tagasi, nii et MCP kaudu käivitatud skaneerimine ei tööta kunagi AI Piloti režiimis ega rakenda kunagi automaatset parandust. Paranduse rakendamine jääb alati selgesõnaliseks, inimese kinnitatud toiminguks töölaual.
- Halduskeskkonnaga piiratud - Iga tööriistakutse on piiratud teie enda halduskeskkonnaga. Assistent ei pääse kunagi teise halduskeskkonna andmeteni, ükskõik mida ta küsib.
- Piiratud ulatusega tokenid - Iga tokeni saab MCP seadete lehelt eraldi tühistada.
- Aegumisvalikud - Tokeneid saab seadistada aeguma 90 päeva, 1 aasta pärast või mitte kunagi.
- Auditilogisse salvestatud - Kogu MCP juurdepääs, sealhulgas teie käivitatud skaneerimised, salvestatakse teie auditilogisse.
Tokenite haldamine
| Toiming | Kuidas |
|---|---|
| Tokeni loomine | Seaded > MCP > Loo token |
| Aktiivsete vaatamine | Seaded > MCP (näitab silti, loomiskuupäeva, viimast kasutamist, aegumist) |
| Tokeni tühistamine | Klõpsake "Revoke" iga aktiivse tokeni kõrval |
Tokeni tühistamine jõustub kohe. Iga klient, mis seda tokenit kasutab, kaotab juurdepääsu.
Tõrkeotsing
AI assistent ei saa ühendust
- Veenduge MCP serveri URL-is jaotises Seaded > MCP
- Kontrollige, kas teie token pole tühistatud ega aegunud
- Veenduge, et teie kliendi konfiguratsioon sisaldab õiget
Authorizationpäist - Taaskäivitage AI klient pärast konfiguratsioonimuudatusi
Serveri URL-i kohal kuvatakse "Not available"
Teie konto ei pruugi olla sisseelamist lõpetanud. Ühendage esmalt vähemalt üks Microsoft 365 halduskeskkond ja käivitage skaneerimine.
Token kuvatakse kui "Never used"
"Last used" ajatempel uueneb, kui AI klient edukalt autendib. Kui see jääb "Never used" peale, ei ühenduta kliendiga. Kontrollige üle URL ja token oma kliendi konfiguratsioonis.