Skip to content

MCP Server

Gestito da: Aether365 Team Destinatari: Ingegneri della sicurezza, team DevOps e utenti di flussi di lavoro assistiti dall'IA Ambito: Collegamento degli assistenti IA ai dati di scansione di Aether365 tramite il Model Context Protocol

Aether365 include un server MCP (Model Context Protocol) integrato che consente agli assistenti IA di interrogare direttamente i risultati delle scansioni, lo stato di conformità, i risultati di sicurezza e i dati External Attack Surface, oltre ad avviare scansioni in sola lettura. Disponibile in tutti i piani. MCP è un'interfaccia in sola lettura e non controlla mai AI Pilot.

Cos'è MCP?

Il Model Context Protocol è uno standard aperto che consente agli assistenti IA di connettersi a fonti di dati esterne. Invece di copiare e incollare i risultati delle scansioni in una finestra di chat, il vostro assistente IA li legge direttamente da Aether365.

Client supportati

ClientConfigurazione
Claude DesktopFrammento di configurazione con un clic dalle Impostazioni
CursorFrammento di configurazione con un clic dalle Impostazioni
Qualsiasi client compatibile MCPURL dell'endpoint MCP standard + token

Per iniziare

1. Aprire le impostazioni MCP

Andate su Settings > MCP nella dashboard di Aether365. Troverete l'URL del vostro server MCP e le opzioni di configurazione.

2. Generare un token headless

Cliccate su Generate token per creare un token di autenticazione. Assegnategli un'etichetta descrittiva (ad esempio "Claude Desktop" o "Pipeline CI").

WARNING

I token vengono mostrati una sola volta dopo la creazione. Copiateli e conservateli in modo sicuro. Ogni token concede accesso in lettura ai vostri dati di scansione e la possibilità di avviare scansioni (ma mai di applicare una correzione).

3. Configurare il vostro client IA

Claude Desktop

Copiate il frammento di configurazione dalla pagina delle impostazioni MCP e incollatelo nel file di configurazione di Claude Desktop:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
json
{
  "mcpServers": {
    "aether365": {
      "command": "npx",
      "args": ["-y", "@anthropic-ai/mcp-remote", "https://mcp.aether365.io/sse"],
      "env": {
        "MCP_HEADERS": "authorization:Bearer YOUR_TOKEN_HERE"
      }
    }
  }
}

Riavviate Claude Desktop dopo aver salvato il file.

Cursor

Copiate il frammento di configurazione Cursor dalla pagina delle impostazioni MCP e aggiungetelo alla vostra configurazione MCP di Cursor. Il formato è identico a quello di Claude Desktop.

Altri client MCP

Indirizzate il vostro client all'URL del server MCP mostrato nelle impostazioni e autenticatevi con l'intestazione Authorization: Bearer <token>.

Cosa possono fare gli assistenti IA?

Una volta collegato, il vostro assistente IA può:

  • Interrogare i risultati delle scansioni - Chiedete il vostro ultimo punteggio di conformità, i controlli non superati o le tendenze nel tempo
  • Esplorare i risultati - Approfondite specifici risultati di sicurezza per framework, gravità o servizio
  • Leggere le indicazioni di remediation - Recuperate la correzione documentata e la documentazione di riferimento per qualsiasi controllo
  • Leggere il vostro attack surface - Esaminate la postura External Attack Surface, i target di scansione e i risultati TLS/DNS/endpoint per ogni dominio
  • Avviare una scansione in sola lettura - Lanciate su richiesta una scansione di conformità Scan, poi tornate per i risultati una volta completata
  • Confrontare le scansioni - Analizzate i cambiamenti tra le esecuzioni delle scansioni per monitorare i progressi
  • Generare report - Create riepiloghi personalizzati per gli stakeholder o la preparazione degli audit

Strumenti disponibili

Il server espone questi strumenti in sola lettura (più start_scan):

StrumentoCosa restituisce
list_scansScansioni recenti (compliance, attack surface)
get_scanUna singola scansione con stato e conteggio superati/non superati
get_scan_findingsI risultati di una scansione, filtrabili per esito e gravità, paginati
get_tenant_postureLa postura dell'ultima scansione completata (percentuale di superati)
get_remediationPassaggi di remediation e documentazione per l'id di un controllo
get_check_docDocumentazione in markdown e URL per l'id di un controllo
get_attack_surface_postureUltima postura External Attack Surface, problemi aperti per gravità
list_attack_surface_targetsTarget di scansione attack surface (auto + personalizzati) con stato di verifica
get_attack_surface_findingsRisultati attack surface raggruppati per dominio (TLS, DNS, endpoint)
start_scanAvvia una scansione compliance in sola lettura (mai AI Pilot)

Prompt di esempio

Leggere la vostra postura

  • "Quali sono i risultati critici della mia ultima scansione?"
  • "Mostrami tutti i controlli CIS non superati per la mia configurazione Exchange Online"
  • "Com'è cambiato il mio punteggio di conformità nell'ultimo mese?"
  • "Riassumi la mia postura di sicurezza per un rapporto al consiglio di amministrazione"

Approfondire risultati e correzioni

  • "Elenca i miei controlli L1 non superati e raggruppali per servizio."
  • "Cosa significa il controllo AE.1001 e come lo correggo?"
  • "Mostrami i passaggi di remediation per i miei tre controlli non superati più importanti."
  • "Recupera la documentazione per il controllo sulla condivisione esterna di SharePoint."

External Attack Surface

  • "Qual è la mia postura external attack surface in questo momento?"
  • "Quali dei miei domini hanno il maggior numero di problemi aperti?"
  • "Elenca i miei target di scansione attack surface e dimmi quali non sono verificati."
  • "Mostrami i risultati TLS e DNS non superati per contoso.com."

Avviare e confrontare scansioni

  • "Avvia una scansione di conformità e avvisami quando è terminata."
  • "Lancia una scansione, poi illustrami i nuovi controlli non superati."
  • "Confronta le mie due scansioni di conformità più recenti e dimmi cosa è cambiato."

Sicurezza

  • Sola lettura, nessun AI Pilot tramite MCP - Un assistente può leggere i vostri dati e avviare scansioni in sola lettura, ma non può mai applicare una correzione né pilotare AI Pilot tramite MCP. Le connessioni AI Pilot vengono rifiutate per le scansioni avviate tramite MCP, perciò una scansione avviata tramite MCP non viene mai eseguita in modalità AI Pilot e non applica mai correzioni automatiche. L'applicazione di una correzione resta sempre un'azione esplicita, approvata da una persona, nella dashboard.
  • Limitato al vostro tenant - Ogni chiamata a uno strumento è limitata al vostro tenant. Un assistente non può mai raggiungere i dati di un altro tenant, qualunque cosa richieda.
  • Token revocabili singolarmente - Ogni token può essere revocato in modo indipendente dalla pagina delle impostazioni MCP.
  • Opzioni di scadenza - I token possono essere configurati per scadere dopo 90 giorni, 1 anno o mai.
  • Accesso registrato - Tutti gli accessi MCP, incluse le scansioni che avviate, vengono registrati nel vostro registro di audit.

Gestione dei token

AzioneProcedura
Creare un tokenSettings > MCP > Generate token
Visualizzare i token attiviSettings > MCP (mostra etichetta, data di creazione, ultimo utilizzo, scadenza)
Revocare un tokenCliccate su "Revoke" accanto al token attivo interessato

La revoca di un token ha effetto immediato. Qualsiasi client che utilizzi quel token perderà istantaneamente l'accesso.

Risoluzione dei problemi

L'assistente IA non riesce a connettersi

  1. Verificate l'URL del server MCP in Settings > MCP
  2. Controllate che il vostro token non sia stato revocato o non sia scaduto
  3. Assicuratevi che la configurazione del vostro client includa l'intestazione Authorization corretta
  4. Riavviate il client IA dopo le modifiche alla configurazione

"Not available" visualizzato per l'URL del server

Il vostro account potrebbe non aver completato il processo di onboarding. Collegate almeno un tenant Microsoft 365 ed eseguite prima una scansione.

Token visualizzato come "Never used"

Il timestamp "Last used" si aggiorna quando il client IA si autentica con successo. Se rimane su "Never used", il client non si sta connettendo. Verificate l'URL e il token nella configurazione del vostro client.

Questa pagina ti è stata utile?