MCP-server
Vedlikeholdt av: Aether365 Team Målgruppe: sikkerhetsingeniører, DevOps-team og brukere av AI-assisterte arbeidsflyter Omfang: koble AI-assistenter til Aether365-skannedata via Model Context Protocol
Aether365 inkluderer en innebygd MCP-server (Model Context Protocol) som lar AI-assistenter spørre mot skanneresultatene, compliance-stillingen og sikkerhetsfunnene dine, og starte skrivebeskyttede skanninger. Tilgjengelig på alle planer, inkludert Free. MCP er et skrivebeskyttet grensesnitt og styrer aldri AI Pilot.
Hva er MCP?
Model Context Protocol er en åpen standard som lar AI-assistenter koble til eksterne datakilder. I stedet for å kopiere og lime inn skanneresultater i et chatvindu, leser AI-assistenten dem direkte fra Aether365.
Støttede klienter
| Klient | Oppsett |
|---|---|
| Claude Desktop | Konfigurasjonssnutt med ett klikk fra Innstillinger |
| Cursor | Konfigurasjonssnutt med ett klikk fra Innstillinger |
| Alle MCP-kompatible klienter | Standard MCP-endepunkt-URL + token |
Kom i gang
1. Åpne MCP-innstillinger
Naviger til Settings > MCP i Aether365-dashboardet. Her ser du MCP-server-URLen og konfigurasjonsalternativer.
2. Generer et hodeløstoken
Klikk Generer token for å opprette et autentiseringstoken. Gi det en beskrivende etikett (f.eks. "Claude Desktop" eller "CI-pipeline").
WARNING
Tokens vises bare én gang etter opprettelse. Kopier og lagre dem sikkert. Hvert token gir lesetilgang til skannedataene dine og mulighet til å starte skanninger (men aldri til å bruke en korrigering).
3. Konfigurer AI-klienten din
Claude Desktop
Kopier konfigurasjonssnutten fra MCP-innstillingssiden og lim den inn i Claude Desktop-konfigurasjonsfilen din:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json
json
{
"mcpServers": {
"aether365": {
"command": "npx",
"args": ["-y", "@anthropic-ai/mcp-remote", "https://mcp.aether365.io/sse"],
"env": {
"MCP_HEADERS": "authorization:Bearer YOUR_TOKEN_HERE"
}
}
}
}Start Claude Desktop på nytt etter at du har lagret filen.
Cursor
Kopier Cursor-konfigurasjonssnutten fra MCP-innstillingssiden og legg den til i Cursor MCP-konfigurasjonen. Formatet er det samme som for Claude Desktop.
Andre MCP-klienter
Pek klienten din mot MCP-server-URLen som vises i Innstillinger og autentiser med Authorization: Bearer <token>-headeren.
Hva kan AI-assistenter gjøre?
Når tilkoblingen er opprettet, kan AI-assistenten din:
- Spørre mot skanneresultater - Spør om siste compliance-poengsum, feilede sjekker eller trender over tid
- Utforske funn - Drill ned i spesifikke sikkerhetsfunn etter rammeverk, alvorlighetsgrad eller tjeneste
- Starte en skrivebeskyttet skanning - Sett i gang en compliance- eller Exposure Scan ved behov og kom tilbake for resultatene når den er ferdig
- Sammenligne skanninger - Analyser endringer mellom skannekjøringer for å spore fremgang
- Generere rapporter - Lag tilpassede sammendrag for interessenter eller revisjonsforberedelse
Eksempelforespørsler
Lese stillingen din
- "Hva er de kritiske funnene fra siste skanning?"
- "Vis meg alle CIS-sjekker som feiler for Exchange Online-konfigurasjonen min"
- "Hvordan har compliance-poengsummen min endret seg den siste måneden?"
- "Lag et sammendrag av sikkerhetsstillingen min for en styrerapport"
Starte skanninger
- "Start en compliance-skanning og si fra når den er ferdig."
- "Kjør en Exposure Scan på tenanten min."
- "Sett i gang en skanning og gå deretter gjennom de nye feilede sjekkene med meg."
Sikkerhet
- Skrivebeskyttet, ingen AI Pilot via MCP - En assistent kan lese dataene dine og starte skrivebeskyttede skanninger, men kan aldri bruke en utbedring eller styre AI Pilot via MCP. AI Pilot-tilkoblinger avvises for MCP-startede skanninger, så en skanning som startes via MCP kjører aldri i AI Pilot-modus og utbedrer aldri automatisk. Å bruke en korrigering forblir alltid en uttrykkelig, menneskegodkjent handling i dashboardet.
- Begrenset til tenanten din - Hvert verktøykall er begrenset til din egen tenant. En assistent kan aldri nå en annen tenants data, uansett hva den ber om.
- Scopede tokens - Hvert token kan trekkes tilbake uavhengig fra MCP-innstillingssiden.
- Utløpsalternativer - Tokens kan settes til å utløpe etter 90 dager, 1 år eller aldri.
- Revisjonssporet - All MCP-tilgang, inkludert skanningene du starter, registreres i revisjonssporet ditt.
Tokenadministrasjon
| Handling | Hvordan |
|---|---|
| Opprette token | Settings > MCP > Generer token |
| Vise aktive tokens | Settings > MCP (viser etikett, opprettet dato, sist brukt, utløp) |
| Trekke tilbake token | Klikk "Trekk tilbake" ved siden av et aktivt token |
Tilbaketrekking av et token trer i kraft umiddelbart. Alle klienter som bruker det tokenet mister tilgang.
Feilsøking
AI-assistenten kan ikke koble til
- Kontroller MCP-server-URLen i Settings > MCP
- Sjekk at tokenet ikke er trukket tilbake eller utløpt
- Forsikre deg om at klientkonfigurasjonen inkluderer riktig
Authorization-header - Start AI-klienten på nytt etter konfigurasjonsendringer
"Not available" vises for server-URL
Kontoen din har kanskje ikke fullført onboarding. Koble til minst én Microsoft 365-tenant og kjør en skanning først.
Token vises som "Never used"
Tidsstempelet "Last used" oppdateres når AI-klienten autentiserer vellykket. Hvis det forblir på "Never used", kobler ikke klienten til. Dobbeltsjekk URL og token i klientkonfigurasjonen.