MCP-server
Vedlikeholdt av: Aether365 Team Målgruppe: sikkerhetsingeniører, DevOps-team og brukere av AI-assisterte arbeidsflyter Omfang: koble AI-assistenter til Aether365-skannedata via Model Context Protocol
Aether365 inkluderer en innebygd MCP-server (Model Context Protocol) som lar AI-assistenter spørre mot skanneresultatene, compliance-stillingen, sikkerhetsfunnene og External Attack Surface-dataene dine, og starte skrivebeskyttede skanninger direkte. Tilgjengelig på alle planer. MCP er et skrivebeskyttet grensesnitt og styrer aldri AI Pilot.
Hva er MCP?
Model Context Protocol er en åpen standard som lar AI-assistenter koble til eksterne datakilder. I stedet for å kopiere og lime inn skanneresultater i et chatvindu, leser AI-assistenten dem direkte fra Aether365.
Støttede klienter
| Klient | Oppsett |
|---|---|
| Claude Desktop | Konfigurasjonssnutt med ett klikk fra Innstillinger |
| Cursor | Konfigurasjonssnutt med ett klikk fra Innstillinger |
| Alle MCP-kompatible klienter | Standard MCP-endepunkt-URL + token |
Kom i gang
1. Åpne MCP-innstillinger
Naviger til Settings > MCP i Aether365-dashboardet. Her ser du MCP-server-URLen og konfigurasjonsalternativer.
2. Generer et hodeløstoken
Klikk Generer token for å opprette et autentiseringstoken. Gi det en beskrivende etikett (f.eks. "Claude Desktop" eller "CI-pipeline").
WARNING
Tokens vises bare én gang etter opprettelse. Kopier og lagre dem sikkert. Hvert token gir lesetilgang til skannedataene dine og mulighet til å starte skanninger (men aldri til å bruke en korrigering).
3. Konfigurer AI-klienten din
Claude Desktop
Kopier konfigurasjonssnutten fra MCP-innstillingssiden og lim den inn i Claude Desktop-konfigurasjonsfilen din:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json
json
{
"mcpServers": {
"aether365": {
"command": "npx",
"args": ["-y", "@anthropic-ai/mcp-remote", "https://mcp.aether365.io/sse"],
"env": {
"MCP_HEADERS": "authorization:Bearer YOUR_TOKEN_HERE"
}
}
}
}Start Claude Desktop på nytt etter at du har lagret filen.
Cursor
Kopier Cursor-konfigurasjonssnutten fra MCP-innstillingssiden og legg den til i Cursor MCP-konfigurasjonen. Formatet er det samme som for Claude Desktop.
Andre MCP-klienter
Pek klienten din mot MCP-server-URLen som vises i Innstillinger og autentiser med Authorization: Bearer <token>-headeren.
Hva kan AI-assistenter gjøre?
Når tilkoblingen er opprettet, kan AI-assistenten din:
- Spørre mot skanneresultater - Spør om siste compliance-poengsum, feilede sjekker eller trender over tid
- Utforske funn - Drill ned i spesifikke sikkerhetsfunn etter rammeverk, alvorlighetsgrad eller tjeneste
- Lese utbedringsveiledning - Hent den dokumenterte korrigeringen og referansedokumentasjonen for en hvilken som helst sjekk
- Lese angrepsflaten din - Gjennomgå External Attack Surface-stillingen, skannemålene og TLS/DNS/endepunkt-funnene dine per domene
- Starte en skrivebeskyttet skanning - Sett i gang en compliance- Scan ved behov og kom tilbake for resultatene når den er ferdig
- Sammenligne skanninger - Analyser endringer mellom skannekjøringer for å spore fremgang
- Generere rapporter - Lag tilpassede sammendrag for interessenter eller revisjonsforberedelse
Tilgjengelige verktøy
Serveren tilbyr disse skrivebeskyttede verktøyene (i tillegg til start_scan):
| Verktøy | Hva det returnerer |
|---|---|
list_scans | Nylige skanninger (compliance, angrepsflate) |
get_scan | En enkelt skanning med status og antall bestått/feilet |
get_scan_findings | En skannings funn, filtrerbare etter resultat og alvorlighetsgrad, paginert |
get_tenant_posture | Stillingen fra din siste fullførte skanning (prosentandel bestått) |
get_remediation | Utbedringstrinn og dokumentasjon for en sjekk-id |
get_check_doc | Dokumentasjon i markdown og URL for en sjekk-id |
get_attack_surface_posture | Siste External Attack Surface-stilling, åpne saker etter alvorlighetsgrad |
list_attack_surface_targets | Skannemål for angrepsflaten (auto + egendefinert) med verifiseringsstatus |
get_attack_surface_findings | Angrepsflate-funn gruppert etter domene (TLS, DNS, endepunkter) |
start_scan | Starter en skrivebeskyttet compliance-skanning (aldri AI Pilot) |
Eksempelforespørsler
Lese stillingen din
- "Hva er de kritiske funnene fra siste skanning?"
- "Vis meg alle CIS-sjekker som feiler for Exchange Online-konfigurasjonen min"
- "Hvordan har compliance-poengsummen min endret seg den siste måneden?"
- "Lag et sammendrag av sikkerhetsstillingen min for en styrerapport"
Grave i funn og korrigeringer
- "List opp de feilende L1-sjekkene mine og grupper dem etter tjeneste."
- "Hva betyr sjekken AE.1001, og hvordan retter jeg den?"
- "Vis meg utbedringstrinnene for de tre sjekkene som feiler mest."
- "Hent dokumentasjonen for SharePoint-sjekken om ekstern deling."
External Attack Surface
- "Hva er angrepsflate-stillingen min akkurat nå?"
- "Hvilke av domenene mine har flest åpne saker?"
- "List opp skannemålene for angrepsflaten min og fortell hvilke som ikke er verifisert."
- "Vis meg de feilende TLS- og DNS-funnene for contoso.com."
Starte og sammenligne skanninger
- "Start en compliance-skanning og si fra når den er ferdig."
- "Sett i gang en skanning og gå deretter gjennom de nye feilede sjekkene med meg."
- "Sammenlign mine to nyeste compliance-skanninger og fortell meg hva som har endret seg."
Sikkerhet
- Skrivebeskyttet, ingen AI Pilot via MCP - En assistent kan lese dataene dine og starte skrivebeskyttede skanninger, men kan aldri bruke en utbedring eller styre AI Pilot via MCP. AI Pilot-tilkoblinger avvises for MCP-startede skanninger, så en skanning som startes via MCP kjører aldri i AI Pilot-modus og utbedrer aldri automatisk. Å bruke en korrigering forblir alltid en uttrykkelig, menneskegodkjent handling i dashboardet.
- Begrenset til tenanten din - Hvert verktøykall er begrenset til din egen tenant. En assistent kan aldri nå en annen tenants data, uansett hva den ber om.
- Scopede tokens - Hvert token kan trekkes tilbake uavhengig fra MCP-innstillingssiden.
- Utløpsalternativer - Tokens kan settes til å utløpe etter 90 dager, 1 år eller aldri.
- Revisjonssporet - All MCP-tilgang, inkludert skanningene du starter, registreres i revisjonssporet ditt.
Tokenadministrasjon
| Handling | Hvordan |
|---|---|
| Opprette token | Settings > MCP > Generer token |
| Vise aktive tokens | Settings > MCP (viser etikett, opprettet dato, sist brukt, utløp) |
| Trekke tilbake token | Klikk "Trekk tilbake" ved siden av et aktivt token |
Tilbaketrekking av et token trer i kraft umiddelbart. Alle klienter som bruker det tokenet mister tilgang.
Feilsøking
AI-assistenten kan ikke koble til
- Kontroller MCP-server-URLen i Settings > MCP
- Sjekk at tokenet ikke er trukket tilbake eller utløpt
- Forsikre deg om at klientkonfigurasjonen inkluderer riktig
Authorization-header - Start AI-klienten på nytt etter konfigurasjonsendringer
"Not available" vises for server-URL
Kontoen din har kanskje ikke fullført onboarding. Koble til minst én Microsoft 365-tenant og kjør en skanning først.
Token vises som "Never used"
Tidsstempelet "Last used" oppdateres når AI-klienten autentiserer vellykket. Hvis det forblir på "Never used", kobler ikke klienten til. Dobbeltsjekk URL og token i klientkonfigurasjonen.