Skip to content

MCP Server

Karbantartja: Aether365 Team Célközönség: biztonsági mérnökök, DevOps csapatok és AI-támogatott munkafolyamatokat használók Hatókör: AI asszisztensek összekapcsolása az Aether365 vizsgálati adataival a Model Context Protocol segítségével

Az Aether365 beépített MCP (Model Context Protocol) szerverrel rendelkezik, amely lehetővé teszi az AI asszisztensek számára, hogy közvetlenül lekérdezzék a vizsgálati eredményeket, a megfelelőségi helyzetet, a biztonsági észleléseket és az External Attack Surface adatokat, valamint csak olvasható vizsgálatokat indítsanak. Minden csomagban elérhető. Az MCP csak olvasható felület, és soha nem vezérli az AI Pilotot.

Mi az MCP?

A Model Context Protocol egy nyílt szabvány, amely lehetővé teszi az AI asszisztensek számára, hogy külső adatforrásokhoz csatlakozzanak. Ahelyett, hogy a vizsgálati eredményeket másolnád egy csevegőablakba, az AI asszisztensed közvetlenül az Aether365-ből olvassa azokat.

Támogatott kliensek

KliensBeállítás
Claude DesktopEgykattintásos konfigurációs részlet a Beállításokból
CursorEgykattintásos konfigurációs részlet a Beállításokból
Bármely MCP-kompatibilis kliensSzabványos MCP végpont URL + token

Első lépések

1. MCP beállítások megnyitása

Navigálj a Settings > MCP menüpontra az Aether365 irányítópultján. Itt láthatod az MCP szerver URL-jét és a konfigurációs beállításokat.

2. Fej nélküli token generálása

Kattints a Token generálása gombra egy hitelesítési token létrehozásához. Adj neki egy leíró címkét (pl. "Claude Desktop" vagy "CI pipeline").

WARNING

A tokenek csak a létrehozás után jelennek meg egyszer. Másold ki és tárold biztonságosan. Minden token olvasási hozzáférést biztosít a vizsgálati adataidhoz, valamint lehetőséget vizsgálatok indítására (de javítás alkalmazására soha).

3. AI kliens konfigurálása

Claude Desktop

Másold ki a konfigurációs részletet az MCP beállítások oldaláról, és illeszd be a Claude Desktop konfigurációs fájljába:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
json
{
  "mcpServers": {
    "aether365": {
      "command": "npx",
      "args": ["-y", "@anthropic-ai/mcp-remote", "https://mcp.aether365.io/sse"],
      "env": {
        "MCP_HEADERS": "authorization:Bearer YOUR_TOKEN_HERE"
      }
    }
  }
}

A fájl mentése után indítsd újra a Claude Desktopot.

Cursor

Másold ki a Cursor konfigurációs részletet az MCP beállítások oldaláról, és add hozzá a Cursor MCP konfigurációjához. A formátum megegyezik a Claude Desktop formátumával.

Egyéb MCP kliensek

Irányítsd a klienst a Beállításokban megjelenő MCP szerver URL-re, és hitelesíts az Authorization: Bearer <token> fejléccel.

Mit tudnak az AI asszisztensek?

A csatlakozás után az AI asszisztensed a következőket teheti:

  • Vizsgálati eredmények lekérdezése - Kérdezz a legutóbbi megfelelőségi pontszámról, sikertelen ellenőrzésekről vagy időbeli tendenciákról
  • Észlelések feltárása - Vizsgálj meg konkrét biztonsági észleléseket keretrendszer, súlyosság vagy szolgáltatás szerint
  • Javítási útmutató olvasása - Hívd le a dokumentált javítást és a referencia-dokumentációt bármely ellenőrzéshez
  • Az attack surface olvasása - Tekintsd át az External Attack Surface helyzetedet, a vizsgálati célpontokat, valamint a domainenkénti TLS/DNS/végpont észleléseket
  • Csak olvasható vizsgálat indítása - Igény szerint indíts megfelelőségi Scan vizsgálatot, majd a befejezés után térj vissza az eredményekért
  • Vizsgálatok összehasonlítása - Elemezd a vizsgálatok közötti változásokat a haladás nyomon követéséhez
  • Jelentések készítése - Hozz létre egyedi összefoglalókat az érintettek vagy az auditfelkészülés számára

Elérhető eszközök

A szerver az alábbi csak olvasható eszközöket teszi elérhetővé (a start_scan mellett):

EszközMit ad vissza
list_scansLegutóbbi vizsgálatok (compliance, attack surface)
get_scanEgyetlen vizsgálat állapottal és sikeres/sikertelen darabszámokkal
get_scan_findingsEgy vizsgálat észlelései, eredmény és súlyosság szerint szűrhető, lapozva
get_tenant_postureA legutóbbi befejezett vizsgálat helyzete (sikeres százalék)
get_remediationJavítási lépések és dokumentáció egy ellenőrzés azonosítójához
get_check_docDokumentációs markdown és URL egy ellenőrzés azonosítójához
get_attack_surface_postureLegutóbbi External Attack Surface helyzet, nyitott problémák súlyosság szerint
list_attack_surface_targetsAttack surface vizsgálati célpontok (auto + egyedi) ellenőrzési állapottal
get_attack_surface_findingsAttack surface észlelések domainenként csoportosítva (TLS, DNS, végpontok)
start_scanCsak olvasható compliance vizsgálatot indít (soha nem AI Pilot)

Példa promptok

A helyzeted áttekintése

  • "Melyek a legutóbbi vizsgálat kritikus észlelései?"
  • "Mutasd az összes sikertelen CIS ellenőrzést az Exchange Online konfigurációmhoz"
  • "Hogyan változott a megfelelőségi pontszámom az elmúlt hónapban?"
  • "Foglald össze a biztonsági helyzetemet egy igazgatósági jelentéshez"

Észlelések és javítások mélyebb vizsgálata

  • "Listázd a sikertelen L1 ellenőrzéseimet, és csoportosítsd őket szolgáltatás szerint."
  • "Mit jelent az AE.1001 ellenőrzés, és hogyan javítom ki?"
  • "Mutasd a három legtöbbet bukó ellenőrzésem javítási lépéseit."
  • "Hívd le a SharePoint külső megosztási ellenőrzés dokumentációját."

External Attack Surface

  • "Milyen most a külső támadási felületem helyzete?"
  • "Melyik domainjeimnek van a legtöbb nyitott problémája?"
  • "Listázd az attack surface vizsgálati célpontjaimat, és mondd meg, melyek nincsenek ellenőrizve."
  • "Mutasd a contoso.com sikertelen TLS és DNS észleléseit."

Vizsgálatok indítása és összehasonlítása

  • "Indíts egy megfelelőségi vizsgálatot, és szólj, amikor befejeződik."
  • "Indíts el egy vizsgálatot, majd vezess végig az új sikertelen ellenőrzéseken."
  • "Hasonlítsd össze a két legutóbbi megfelelőségi vizsgálatomat, és mondd meg, mi változott."

Biztonság

  • Csak olvasható, nincs AI Pilot MCP-n keresztül - Egy asszisztens olvashatja az adataidat és indíthat csak olvasható vizsgálatokat, de soha nem alkalmazhat javítást, és nem vezérelheti az AI Pilotot MCP-n keresztül. Az AI Pilot-kapcsolatokat az MCP-ből indított vizsgálatok esetén elutasítja a rendszer, így az MCP-n keresztül indított vizsgálat soha nem fut AI Pilot módban, és soha nem végez automatikus javítást. A javítás alkalmazása mindig kifejezett, ember által jóváhagyott művelet marad az irányítópulton.
  • Bérlőre korlátozott hatókör - Minden eszközhívás a saját bérlődre korlátozódik. Egy asszisztens soha nem férhet hozzá egy másik bérlő adataihoz, bármit is kérdezzen.
  • Hatókörrel rendelkező tokenek - Minden token függetlenül visszavonható az MCP beállítások oldalán.
  • Lejárati lehetőségek - A tokenek beállíthatók 90 napos, 1 éves vagy korlátlan lejárattal.
  • Naplózott hozzáférés - Minden MCP hozzáférés, beleértve az általad indított vizsgálatokat is, rögzítésre kerül az auditnapló nyomvonalában.

Token kezelés

MűveletHogyan
Token létrehozásaSettings > MCP > Token generálása
Aktív tokenek megtekintéseSettings > MCP (címke, létrehozás dátuma, utolsó használat, lejárat)
Token visszavonásaKattints a "Visszavonás" gombra bármelyik aktív token mellett

A token visszavonása azonnal érvénybe lép. Az adott tokent használó kliensek elveszítik a hozzáférést.

Hibaelhárítás

Az AI asszisztens nem tud csatlakozni

  1. Ellenőrizd az MCP szerver URL-jét a Settings > MCP menüpontban
  2. Győződj meg arról, hogy a token nem lett visszavonva vagy nem járt le
  3. Ellenőrizd, hogy a kliens konfiguráció tartalmazza a helyes Authorization fejlécet
  4. Indítsd újra az AI klienst a konfigurációs változtatások után

A szerver URL "Not available" állapotú

Előfordulhat, hogy a fiókod még nem fejezte be a bevezetési folyamatot. Csatlakoztass legalább egy Microsoft 365 bérlőt, és először futtass egy vizsgálatot.

A token "Never used" állapotú

A "Last used" időbélyeg akkor frissül, amikor az AI kliens sikeresen hitelesít. Ha "Never used" állapotban marad, a kliens nem csatlakozik. Ellenőrizd az URL-t és a tokent a kliens konfigurációjában.

Hasznos volt ez az oldal?