Skip to content

MCP-server

Vedlikeholdt av: Aether365 Team Målgruppe: sikkerhetsingeniører, DevOps-team og brukere av AI-assisterte arbeidsflyter Omfang: koble AI-assistenter til Aether365-skannedata via Model Context Protocol

Aether365 inkluderer en innebygd MCP-server (Model Context Protocol) som lar AI-assistenter spørre mot skanneresultatene, compliance-stillingen og sikkerhetsfunnene dine, og starte skrivebeskyttede skanninger. Tilgjengelig på alle planer, inkludert Free. MCP er et skrivebeskyttet grensesnitt og styrer aldri AI Pilot.

Hva er MCP?

Model Context Protocol er en åpen standard som lar AI-assistenter koble til eksterne datakilder. I stedet for å kopiere og lime inn skanneresultater i et chatvindu, leser AI-assistenten dem direkte fra Aether365.

Støttede klienter

KlientOppsett
Claude DesktopKonfigurasjonssnutt med ett klikk fra Innstillinger
CursorKonfigurasjonssnutt med ett klikk fra Innstillinger
Alle MCP-kompatible klienterStandard MCP-endepunkt-URL + token

Kom i gang

1. Åpne MCP-innstillinger

Naviger til Settings > MCP i Aether365-dashboardet. Her ser du MCP-server-URLen og konfigurasjonsalternativer.

2. Generer et hodeløstoken

Klikk Generer token for å opprette et autentiseringstoken. Gi det en beskrivende etikett (f.eks. "Claude Desktop" eller "CI-pipeline").

WARNING

Tokens vises bare én gang etter opprettelse. Kopier og lagre dem sikkert. Hvert token gir lesetilgang til skannedataene dine og mulighet til å starte skanninger (men aldri til å bruke en korrigering).

3. Konfigurer AI-klienten din

Claude Desktop

Kopier konfigurasjonssnutten fra MCP-innstillingssiden og lim den inn i Claude Desktop-konfigurasjonsfilen din:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
json
{
  "mcpServers": {
    "aether365": {
      "command": "npx",
      "args": ["-y", "@anthropic-ai/mcp-remote", "https://mcp.aether365.io/sse"],
      "env": {
        "MCP_HEADERS": "authorization:Bearer YOUR_TOKEN_HERE"
      }
    }
  }
}

Start Claude Desktop på nytt etter at du har lagret filen.

Cursor

Kopier Cursor-konfigurasjonssnutten fra MCP-innstillingssiden og legg den til i Cursor MCP-konfigurasjonen. Formatet er det samme som for Claude Desktop.

Andre MCP-klienter

Pek klienten din mot MCP-server-URLen som vises i Innstillinger og autentiser med Authorization: Bearer <token>-headeren.

Hva kan AI-assistenter gjøre?

Når tilkoblingen er opprettet, kan AI-assistenten din:

  • Spørre mot skanneresultater - Spør om siste compliance-poengsum, feilede sjekker eller trender over tid
  • Utforske funn - Drill ned i spesifikke sikkerhetsfunn etter rammeverk, alvorlighetsgrad eller tjeneste
  • Starte en skrivebeskyttet skanning - Sett i gang en compliance- eller Exposure Scan ved behov og kom tilbake for resultatene når den er ferdig
  • Sammenligne skanninger - Analyser endringer mellom skannekjøringer for å spore fremgang
  • Generere rapporter - Lag tilpassede sammendrag for interessenter eller revisjonsforberedelse

Eksempelforespørsler

Lese stillingen din

  • "Hva er de kritiske funnene fra siste skanning?"
  • "Vis meg alle CIS-sjekker som feiler for Exchange Online-konfigurasjonen min"
  • "Hvordan har compliance-poengsummen min endret seg den siste måneden?"
  • "Lag et sammendrag av sikkerhetsstillingen min for en styrerapport"

Starte skanninger

  • "Start en compliance-skanning og si fra når den er ferdig."
  • "Kjør en Exposure Scan på tenanten min."
  • "Sett i gang en skanning og gå deretter gjennom de nye feilede sjekkene med meg."

Sikkerhet

  • Skrivebeskyttet, ingen AI Pilot via MCP - En assistent kan lese dataene dine og starte skrivebeskyttede skanninger, men kan aldri bruke en utbedring eller styre AI Pilot via MCP. AI Pilot-tilkoblinger avvises for MCP-startede skanninger, så en skanning som startes via MCP kjører aldri i AI Pilot-modus og utbedrer aldri automatisk. Å bruke en korrigering forblir alltid en uttrykkelig, menneskegodkjent handling i dashboardet.
  • Begrenset til tenanten din - Hvert verktøykall er begrenset til din egen tenant. En assistent kan aldri nå en annen tenants data, uansett hva den ber om.
  • Scopede tokens - Hvert token kan trekkes tilbake uavhengig fra MCP-innstillingssiden.
  • Utløpsalternativer - Tokens kan settes til å utløpe etter 90 dager, 1 år eller aldri.
  • Revisjonssporet - All MCP-tilgang, inkludert skanningene du starter, registreres i revisjonssporet ditt.

Tokenadministrasjon

HandlingHvordan
Opprette tokenSettings > MCP > Generer token
Vise aktive tokensSettings > MCP (viser etikett, opprettet dato, sist brukt, utløp)
Trekke tilbake tokenKlikk "Trekk tilbake" ved siden av et aktivt token

Tilbaketrekking av et token trer i kraft umiddelbart. Alle klienter som bruker det tokenet mister tilgang.

Feilsøking

AI-assistenten kan ikke koble til

  1. Kontroller MCP-server-URLen i Settings > MCP
  2. Sjekk at tokenet ikke er trukket tilbake eller utløpt
  3. Forsikre deg om at klientkonfigurasjonen inkluderer riktig Authorization-header
  4. Start AI-klienten på nytt etter konfigurasjonsendringer

"Not available" vises for server-URL

Kontoen din har kanskje ikke fullført onboarding. Koble til minst én Microsoft 365-tenant og kjør en skanning først.

Token vises som "Never used"

Tidsstempelet "Last used" oppdateres når AI-klienten autentiserer vellykket. Hvis det forblir på "Never used", kobler ikke klienten til. Dobbeltsjekk URL og token i klientkonfigurasjonen.

Var denne siden nyttig?