Skip to content

MCP server

Haldab: Aether365 Team Sihtrühm: turbeinsenerid, DevOps-meeskonnad ja AI-toega töövoogude kasutajad Ulatus: AI-assistentide ühendamine Aether365 skaneerimisandmetega Model Context Protocol kaudu

Aether365 sisaldab sisseehitatud MCP (Model Context Protocol) serverit, mis võimaldab AI assistentidel otse pärida teie skaneerimistulemusi, vastavushoiakut, turvaleidusid ja External Attack Surface andmeid ning käivitada kirjutuskaitsega skaneerimisi. Saadaval igal plaanil. MCP on kirjutuskaitsega liides ega juhi kunagi AI Piloti.

Mis on MCP?

Model Context Protocol on avatud standard, mis võimaldab AI assistentidel ühenduda väliste andmeallikatega. Selle asemel, et skaneerimistulemusi vestlusaknasse kopeerida ja kleepida, loeb teie AI assistent need otse Aether365-st.

Toetatud kliendid

KlientSeadistamine
Claude DesktopÜhe klõpsuga konfiguratsioonilõik Seadetest
CursorÜhe klõpsuga konfiguratsioonilõik Seadetest
Iga MCP-ühilduv klientStandardne MCP lõpp-punkti URL + token

Alustamine

1. Avage MCP seaded

Navigeerige Aether365 töölaua jaotisesse Seaded > MCP. Näete oma MCP serveri URL-i ja konfiguratsioonivalikuid.

2. Looge peata token

Klõpsake Loo token, et luua autentimistoken. Andke sellele kirjeldav silt (nt "Claude Desktop" või "CI pipeline").

WARNING

Tokenid kuvatakse ainult üks kord pärast loomist. Kopeerige ja salvestage need turvaliselt. Iga token annab lugemisõiguse teie skaneerimisandmetele ja võimaluse skaneerimisi käivitada (kuid mitte kunagi parandust rakendada).

3. Konfigureerige oma AI klient

Claude Desktop

Kopeerige konfiguratsioonilõik MCP seadete lehelt ja kleepige see oma Claude Desktopi konfiguratsioonifaili:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
json
{
  "mcpServers": {
    "aether365": {
      "command": "npx",
      "args": ["-y", "@anthropic-ai/mcp-remote", "https://mcp.aether365.io/sse"],
      "env": {
        "MCP_HEADERS": "authorization:Bearer YOUR_TOKEN_HERE"
      }
    }
  }
}

Taaskäivitage Claude Desktop pärast faili salvestamist.

Cursor

Kopeerige Cursori konfiguratsioonilõik MCP seadete lehelt ja lisage see oma Cursori MCP konfiguratsiooni. Formaat on sama mis Claude Desktopil.

Teised MCP kliendid

Suunake oma klient Seadetes näidatud MCP serveri URL-ile ja autentige päisega Authorization: Bearer <token>.

Mida saavad AI assistendid teha?

Pärast ühendamist saab teie AI assistent:

  • Pärida skaneerimistulemusi - Küsige oma viimase vastavusskoori, ebaõnnestunud kontrollide või ajalooliste trendide kohta
  • Uurida leidusid - Süvenege konkreetsetesse turvaleidudesse raamistiku, tõsiduse või teenuse järgi
  • Lugeda parandusjuhiseid - Tooge iga kontrolli kohta dokumenteeritud parandus ja viitedokumendid
  • Lugeda oma rünnakupinda - Vaadake üle oma External Attack Surface hoiak, skaneerimissihtmärgid ning iga domeeni TLS/DNS/lõpp-punkti leiud
  • Käivitada kirjutuskaitstud skaneerimise - Sõltuvalt vajadusest käivitage vastavus- Scan ja tulge tulemuste järele, kui see on lõppenud
  • Võrrelda skaneerimisi - Analüüsige muutusi skaneerimiste vahel edenemise jälgimiseks
  • Luua aruandeid - Looge kohandatud kokkuvõtteid sidusrühmadele või auditiks valmistumiseks

Saadaolevad tööriistad

Server pakub neid kirjutuskaitsega tööriistu (pluss start_scan):

TööriistMida see tagastab
list_scansHiljutised skaneerimised (compliance, attack surface)
get_scanÜksik skaneerimine koos staatuse ning läbitud/ebaõnnestunud arvuga
get_scan_findingsSkaneerimise leiud, filtreeritavad tulemuse ja tõsiduse järgi, lehekülgedega
get_tenant_postureTeie viimase lõpetatud skaneerimise hoiak (läbituse protsent)
get_remediationParandussammud ja dokumendid kontrolli id jaoks
get_check_docKontrolli id dokumentatsioon markdownis ja URL
get_attack_surface_postureViimane External Attack Surface hoiak, avatud probleemid tõsiduse järgi
list_attack_surface_targetsRünnakupinna skaneerimissihtmärgid (auto + kohandatud) koos kinnitusstaatusega
get_attack_surface_findingsRünnakupinna leiud domeenide kaupa (TLS, DNS, lõpp-punktid)
start_scanKäivitab kirjutuskaitsega compliance-skaneerimise (mitte kunagi AI Pilot)

Näidispäringud

Teie hoiaku lugemine

  • "Millised on mu viimase skaneerimise kriitilised leiud?"
  • "Näita mulle kõiki CIS kontrolle, mis mu Exchange Online'i konfiguratsioonis ebaõnnestuvad"
  • "Kuidas on mu vastavusskoor viimase kuu jooksul muutunud?"
  • "Koosta mu turvahoiaku kokkuvõte juhatuse aruandeks"

Leidude ja paranduste süvitsi uurimine

  • "Loetle mu ebaõnnestuvad L1 kontrollid ja rühmita need teenuse järgi."
  • "Mida tähendab kontroll AE.1001 ja kuidas ma selle parandan?"
  • "Näita mu kolme kõige sagedamini ebaõnnestuva kontrolli parandussamme."
  • "Too SharePointi välise jagamise kontrolli dokumentatsioon."

External Attack Surface

  • "Milline on mu rünnakupinna hoiak praegu?"
  • "Millistel mu domeenidel on kõige rohkem avatud probleeme?"
  • "Loetle mu rünnakupinna skaneerimissihtmärgid ja ütle, millised neist on kinnitamata."
  • "Näita mulle contoso.com'i ebaõnnestuvaid TLS- ja DNS-leide."

Skaneerimiste käivitamine ja võrdlemine

  • "Käivita vastavusskaneerimine ja anna teada, kui see lõpeb."
  • "Käivita skaneerimine ja seejärel selgita mulle uusi ebaõnnestuvaid kontrolle."
  • "Võrdle mu kahte viimast vastavusskaneerimist ja ütle, mis muutus."

Turvalisus

  • Ainult lugemiseks, MCP kaudu ei saa AI Piloti juhtida - Assistent saab lugeda teie andmeid ja käivitada kirjutuskaitstud skaneerimisi, kuid ei saa kunagi MCP kaudu parandust rakendada ega AI Piloti juhtida. AI Piloti ühendused lükatakse MCP kaudu käivitatud skaneerimiste puhul tagasi, nii et MCP kaudu käivitatud skaneerimine ei tööta kunagi AI Piloti režiimis ega rakenda kunagi automaatset parandust. Paranduse rakendamine jääb alati selgesõnaliseks, inimese kinnitatud toiminguks töölaual.
  • Halduskeskkonnaga piiratud - Iga tööriistakutse on piiratud teie enda halduskeskkonnaga. Assistent ei pääse kunagi teise halduskeskkonna andmeteni, ükskõik mida ta küsib.
  • Piiratud ulatusega tokenid - Iga tokeni saab MCP seadete lehelt eraldi tühistada.
  • Aegumisvalikud - Tokeneid saab seadistada aeguma 90 päeva, 1 aasta pärast või mitte kunagi.
  • Auditilogisse salvestatud - Kogu MCP juurdepääs, sealhulgas teie käivitatud skaneerimised, salvestatakse teie auditilogisse.

Tokenite haldamine

ToimingKuidas
Tokeni loomineSeaded > MCP > Loo token
Aktiivsete vaatamineSeaded > MCP (näitab silti, loomiskuupäeva, viimast kasutamist, aegumist)
Tokeni tühistamineKlõpsake "Revoke" iga aktiivse tokeni kõrval

Tokeni tühistamine jõustub kohe. Iga klient, mis seda tokenit kasutab, kaotab juurdepääsu.

Tõrkeotsing

AI assistent ei saa ühendust

  1. Veenduge MCP serveri URL-is jaotises Seaded > MCP
  2. Kontrollige, kas teie token pole tühistatud ega aegunud
  3. Veenduge, et teie kliendi konfiguratsioon sisaldab õiget Authorization päist
  4. Taaskäivitage AI klient pärast konfiguratsioonimuudatusi

Serveri URL-i kohal kuvatakse "Not available"

Teie konto ei pruugi olla sisseelamist lõpetanud. Ühendage esmalt vähemalt üks Microsoft 365 halduskeskkond ja käivitage skaneerimine.

Token kuvatakse kui "Never used"

"Last used" ajatempel uueneb, kui AI klient edukalt autendib. Kui see jääb "Never used" peale, ei ühenduta kliendiga. Kontrollige üle URL ja token oma kliendi konfiguratsioonis.

Kas sellest lehest oli abi?