Skip to content

MCP-server

Vedlikeholdt av: Aether365 Team Målgruppe: sikkerhetsingeniører, DevOps-team og brukere av AI-assisterte arbeidsflyter Omfang: koble AI-assistenter til Aether365-skannedata via Model Context Protocol

Aether365 inkluderer en innebygd MCP-server (Model Context Protocol) som lar AI-assistenter spørre mot skanneresultatene, compliance-stillingen, sikkerhetsfunnene og External Attack Surface-dataene dine, og starte skrivebeskyttede skanninger direkte. Tilgjengelig på alle planer. MCP er et skrivebeskyttet grensesnitt og styrer aldri AI Pilot.

Hva er MCP?

Model Context Protocol er en åpen standard som lar AI-assistenter koble til eksterne datakilder. I stedet for å kopiere og lime inn skanneresultater i et chatvindu, leser AI-assistenten dem direkte fra Aether365.

Støttede klienter

KlientOppsett
Claude DesktopKonfigurasjonssnutt med ett klikk fra Innstillinger
CursorKonfigurasjonssnutt med ett klikk fra Innstillinger
Alle MCP-kompatible klienterStandard MCP-endepunkt-URL + token

Kom i gang

1. Åpne MCP-innstillinger

Naviger til Settings > MCP i Aether365-dashboardet. Her ser du MCP-server-URLen og konfigurasjonsalternativer.

2. Generer et hodeløstoken

Klikk Generer token for å opprette et autentiseringstoken. Gi det en beskrivende etikett (f.eks. "Claude Desktop" eller "CI-pipeline").

WARNING

Tokens vises bare én gang etter opprettelse. Kopier og lagre dem sikkert. Hvert token gir lesetilgang til skannedataene dine og mulighet til å starte skanninger (men aldri til å bruke en korrigering).

3. Konfigurer AI-klienten din

Claude Desktop

Kopier konfigurasjonssnutten fra MCP-innstillingssiden og lim den inn i Claude Desktop-konfigurasjonsfilen din:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
json
{
  "mcpServers": {
    "aether365": {
      "command": "npx",
      "args": ["-y", "@anthropic-ai/mcp-remote", "https://mcp.aether365.io/sse"],
      "env": {
        "MCP_HEADERS": "authorization:Bearer YOUR_TOKEN_HERE"
      }
    }
  }
}

Start Claude Desktop på nytt etter at du har lagret filen.

Cursor

Kopier Cursor-konfigurasjonssnutten fra MCP-innstillingssiden og legg den til i Cursor MCP-konfigurasjonen. Formatet er det samme som for Claude Desktop.

Andre MCP-klienter

Pek klienten din mot MCP-server-URLen som vises i Innstillinger og autentiser med Authorization: Bearer <token>-headeren.

Hva kan AI-assistenter gjøre?

Når tilkoblingen er opprettet, kan AI-assistenten din:

  • Spørre mot skanneresultater - Spør om siste compliance-poengsum, feilede sjekker eller trender over tid
  • Utforske funn - Drill ned i spesifikke sikkerhetsfunn etter rammeverk, alvorlighetsgrad eller tjeneste
  • Lese utbedringsveiledning - Hent den dokumenterte korrigeringen og referansedokumentasjonen for en hvilken som helst sjekk
  • Lese angrepsflaten din - Gjennomgå External Attack Surface-stillingen, skannemålene og TLS/DNS/endepunkt-funnene dine per domene
  • Starte en skrivebeskyttet skanning - Sett i gang en compliance- Scan ved behov og kom tilbake for resultatene når den er ferdig
  • Sammenligne skanninger - Analyser endringer mellom skannekjøringer for å spore fremgang
  • Generere rapporter - Lag tilpassede sammendrag for interessenter eller revisjonsforberedelse

Tilgjengelige verktøy

Serveren tilbyr disse skrivebeskyttede verktøyene (i tillegg til start_scan):

VerktøyHva det returnerer
list_scansNylige skanninger (compliance, angrepsflate)
get_scanEn enkelt skanning med status og antall bestått/feilet
get_scan_findingsEn skannings funn, filtrerbare etter resultat og alvorlighetsgrad, paginert
get_tenant_postureStillingen fra din siste fullførte skanning (prosentandel bestått)
get_remediationUtbedringstrinn og dokumentasjon for en sjekk-id
get_check_docDokumentasjon i markdown og URL for en sjekk-id
get_attack_surface_postureSiste External Attack Surface-stilling, åpne saker etter alvorlighetsgrad
list_attack_surface_targetsSkannemål for angrepsflaten (auto + egendefinert) med verifiseringsstatus
get_attack_surface_findingsAngrepsflate-funn gruppert etter domene (TLS, DNS, endepunkter)
start_scanStarter en skrivebeskyttet compliance-skanning (aldri AI Pilot)

Eksempelforespørsler

Lese stillingen din

  • "Hva er de kritiske funnene fra siste skanning?"
  • "Vis meg alle CIS-sjekker som feiler for Exchange Online-konfigurasjonen min"
  • "Hvordan har compliance-poengsummen min endret seg den siste måneden?"
  • "Lag et sammendrag av sikkerhetsstillingen min for en styrerapport"

Grave i funn og korrigeringer

  • "List opp de feilende L1-sjekkene mine og grupper dem etter tjeneste."
  • "Hva betyr sjekken AE.1001, og hvordan retter jeg den?"
  • "Vis meg utbedringstrinnene for de tre sjekkene som feiler mest."
  • "Hent dokumentasjonen for SharePoint-sjekken om ekstern deling."

External Attack Surface

  • "Hva er angrepsflate-stillingen min akkurat nå?"
  • "Hvilke av domenene mine har flest åpne saker?"
  • "List opp skannemålene for angrepsflaten min og fortell hvilke som ikke er verifisert."
  • "Vis meg de feilende TLS- og DNS-funnene for contoso.com."

Starte og sammenligne skanninger

  • "Start en compliance-skanning og si fra når den er ferdig."
  • "Sett i gang en skanning og gå deretter gjennom de nye feilede sjekkene med meg."
  • "Sammenlign mine to nyeste compliance-skanninger og fortell meg hva som har endret seg."

Sikkerhet

  • Skrivebeskyttet, ingen AI Pilot via MCP - En assistent kan lese dataene dine og starte skrivebeskyttede skanninger, men kan aldri bruke en utbedring eller styre AI Pilot via MCP. AI Pilot-tilkoblinger avvises for MCP-startede skanninger, så en skanning som startes via MCP kjører aldri i AI Pilot-modus og utbedrer aldri automatisk. Å bruke en korrigering forblir alltid en uttrykkelig, menneskegodkjent handling i dashboardet.
  • Begrenset til tenanten din - Hvert verktøykall er begrenset til din egen tenant. En assistent kan aldri nå en annen tenants data, uansett hva den ber om.
  • Scopede tokens - Hvert token kan trekkes tilbake uavhengig fra MCP-innstillingssiden.
  • Utløpsalternativer - Tokens kan settes til å utløpe etter 90 dager, 1 år eller aldri.
  • Revisjonssporet - All MCP-tilgang, inkludert skanningene du starter, registreres i revisjonssporet ditt.

Tokenadministrasjon

HandlingHvordan
Opprette tokenSettings > MCP > Generer token
Vise aktive tokensSettings > MCP (viser etikett, opprettet dato, sist brukt, utløp)
Trekke tilbake tokenKlikk "Trekk tilbake" ved siden av et aktivt token

Tilbaketrekking av et token trer i kraft umiddelbart. Alle klienter som bruker det tokenet mister tilgang.

Feilsøking

AI-assistenten kan ikke koble til

  1. Kontroller MCP-server-URLen i Settings > MCP
  2. Sjekk at tokenet ikke er trukket tilbake eller utløpt
  3. Forsikre deg om at klientkonfigurasjonen inkluderer riktig Authorization-header
  4. Start AI-klienten på nytt etter konfigurasjonsendringer

"Not available" vises for server-URL

Kontoen din har kanskje ikke fullført onboarding. Koble til minst én Microsoft 365-tenant og kjør en skanning først.

Token vises som "Never used"

Tidsstempelet "Last used" oppdateres når AI-klienten autentiserer vellykket. Hvis det forblir på "Never used", kobler ikke klienten til. Dobbeltsjekk URL og token i klientkonfigurasjonen.

Var denne siden nyttig?