MCP Server
Spravuje: Aether365 Team Cieľová skupina: bezpečnostní inžinieri, DevOps tímy a používatelia pracovných postupov s podporou AI Rozsah: pripojenie AI asistentov k dátam skenov Aether365 prostredníctvom Model Context Protocol
Aether365 obsahuje vstavaný MCP (Model Context Protocol) server, ktorý umožňuje AI asistentom dopytovať vaše výsledky skenov, stav zhody, bezpečnostné nálezy a dáta externého útočného povrchu a spúšťať skeny iba na čítanie priamo. Dostupné na každom pláne. MCP je rozhranie iba na čítanie a nikdy neriadi AI Pilot.
Čo je MCP?
Model Context Protocol je otvorený štandard, ktorý umožňuje AI asistentom pripojiť sa k externým zdrojom dát. Namiesto kopírovania výsledkov skenov do chatového okna váš AI asistent číta dáta priamo z Aether365.
Podporovaní klienti
| Klient | Nastavenie |
|---|---|
| Claude Desktop | Konfiguračný úryvok jedným kliknutím z Nastavení |
| Cursor | Konfiguračný úryvok jedným kliknutím z Nastavení |
| Akýkoľvek klient kompatibilný s MCP | Štandardná URL MCP koncového bodu + token |
Začíname
1. Otvorte nastavenia MCP
V dashboarde Aether365 prejdite na Settings > MCP. Zobrazí sa URL vášho MCP servera a možnosti konfigurácie.
2. Vygenerujte headless token
Kliknite na Vygenerovať token a vytvorte autentifikačný token. Dajte mu popisný štítok (napr. "Claude Desktop" alebo "CI pipeline").
WARNING
Tokeny sa zobrazujú iba raz po vytvorení. Skopírujte a bezpečne ich uložte. Každý token poskytuje prístup na čítanie vašich dát skenov a možnosť spúšťať skeny (nikdy však nie aplikovať nápravu).
3. Nakonfigurujte AI klienta
Claude Desktop
Skopírujte konfiguračný úryvok zo stránky nastavení MCP a vložte ho do konfiguračného súboru Claude Desktop:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json
json
{
"mcpServers": {
"aether365": {
"command": "npx",
"args": ["-y", "@anthropic-ai/mcp-remote", "https://mcp.aether365.io/sse"],
"env": {
"MCP_HEADERS": "authorization:Bearer YOUR_TOKEN_HERE"
}
}
}
}Po uložení súboru reštartujte Claude Desktop.
Cursor
Skopírujte konfiguračný úryvok pre Cursor zo stránky nastavení MCP a pridajte ho do konfigurácie MCP v Cursor. Formát je rovnaký ako pre Claude Desktop.
Ostatní MCP klienti
Nasmerujte klienta na URL MCP servera zobrazenú v Nastaveniach a autentifikujte sa hlavičkou Authorization: Bearer <token>.
Čo dokážu AI asistenti?
Po pripojení dokáže váš AI asistent:
- Dopytovať výsledky skenov - opýtať sa na najnovšie skóre zhody, neúspešné kontroly alebo trendy v čase
- Skúmať nálezy - hlbšie preskúmať konkrétne bezpečnostné nálezy podľa rámca, závažnosti alebo služby
- Čítať návod na nápravu - získať zdokumentovanú nápravu a referenčnú dokumentáciu pre ktorúkoľvek kontrolu
- Čítať váš útočný povrch - prezrieť si stav externého útočného povrchu, ciele skenovania a nálezy TLS/DNS/koncových bodov pre jednotlivé domény
- Spustiť sken len na čítanie - na požiadanie spustiť sken zhody Scan a po jeho dokončení sa vrátiť pre výsledky
- Porovnať skeny - analyzovať zmeny medzi jednotlivými skenmi a sledovať pokrok
- Generovať správy - vytvoriť vlastné súhrny pre zainteresované strany alebo prípravu na audit
Dostupné nástroje
Server ponúka tieto nástroje iba na čítanie (plus start_scan):
| Nástroj | Čo vracia |
|---|---|
list_scans | Nedávne skeny (zhoda, útočný povrch) |
get_scan | Jeden sken so stavom a počtami úspešných/neúspešných kontrol |
get_scan_findings | Nálezy skenu, filtrovateľné podľa výsledku a závažnosti, stránkované |
get_tenant_posture | Stav z vášho posledného dokončeného skenu (percento úspešnosti) |
get_remediation | Kroky nápravy a dokumentácia pre ID kontroly |
get_check_doc | Markdown dokumentácia a URL pre ID kontroly |
get_attack_surface_posture | Najnovší stav externého útočného povrchu, otvorené problémy podľa závažnosti |
list_attack_surface_targets | Ciele skenovania útočného povrchu (automatické + vlastné) so stavom overenia |
get_attack_surface_findings | Nálezy útočného povrchu zoskupené podľa domény (TLS, DNS, koncové body) |
start_scan | Spustí sken zhody iba na čítanie (nikdy nie AI Pilot) |
Príklady výziev
Čítanie vášho stavu
- "Aké sú kritické nálezy z najnovšieho skenu?"
- "Ukáž mi všetky CIS kontroly, ktoré zlyhávajú pre konfiguráciu Exchange Online"
- "Ako sa zmenilo moje skóre zhody za posledný mesiac?"
- "Zhrň moju bezpečnostnú pozíciu pre správu vedeniu"
Podrobné skúmanie nálezov a opráv
- "Vypíš moje neúspešné L1 kontroly a zoskup ich podľa služby."
- "Čo znamená kontrola AE.1001 a ako ju opravím?"
- "Ukáž mi kroky nápravy pre moje tri najčastejšie zlyhávajúce kontroly."
- "Vytiahni dokumentáciu pre kontrolu externého zdieľania SharePoint."
Externý útočný povrch
- "Aký je práve teraz stav môjho externého útočného povrchu?"
- "Ktoré z mojich domén majú najviac otvorených problémov?"
- "Vypíš moje ciele skenovania útočného povrchu a povedz mi, ktoré sú neoverené."
- "Ukáž mi neúspešné nálezy TLS a DNS pre contoso.com."
Spúšťanie a porovnávanie skenov
- "Spusti sken zhody a daj mi vedieť, keď dokončí."
- "Naštartuj sken a potom ma preveď novými neúspešnými kontrolami."
- "Porovnaj moje dva najnovšie skeny zhody a povedz mi, čo sa zmenilo."
Bezpečnosť
- Len na čítanie, žiadny AI Pilot cez MCP - asistent dokáže čítať vaše dáta a spúšťať skeny len na čítanie, ale nikdy nemôže aplikovať nápravu ani riadiť AI Pilot cez MCP. Pripojenia AI Pilot sú pre skeny spustené cez MCP odmietnuté, takže sken spustený cez MCP nikdy nebeží v režime AI Pilot a nikdy nevykonáva automatickú nápravu. Aplikovanie nápravy zostáva vždy výslovnou akciou schválenou človekom v dashboarde.
- Obmedzené na tenanta - každé volanie nástroja je obmedzené na vášho vlastného tenanta. Asistent sa nikdy nedostane k dátam iného tenanta, nech sa pýta na čokoľvek.
- Samostatne odvolateľné tokeny - každý token je nezávisle odvolateľný zo stránky nastavení MCP.
- Možnosti expirácie - tokeny možno nastaviť na expiráciu po 90 dňoch, 1 roku alebo nikdy.
- Auditné záznamy - všetky prístupy cez MCP vrátane skenov, ktoré spustíte, sú zaznamenané vo vašom auditnom protokole.
Správa tokenov
| Akcia | Ako |
|---|---|
| Vytvoriť token | Settings > MCP > Vygenerovať token |
| Zobraziť aktívne tokeny | Settings > MCP (zobrazuje štítok, dátum vytvorenia, posledné použitie, expiráciu) |
| Odvolať token | Kliknite na "Odvolať" vedľa aktívneho tokenu |
Odvolanie tokenu nadobúda účinnosť okamžite. Akýkoľvek klient používajúci tento token stratí prístup.
Riešenie problémov
AI asistent sa nemôže pripojiť
- Overte URL MCP servera v časti Settings > MCP
- Skontrolujte, či váš token nebol odvolaný alebo mu nevypršala platnosť
- Uistite sa, že konfigurácia klienta obsahuje správnu hlavičku
Authorization - Po zmenách konfigurácie reštartujte AI klienta
Pri URL servera sa zobrazuje "Not available"
Váš účet možno ešte nedokončil úvodné nastavenie. Pripojte aspoň jedného Microsoft 365 tenanta a najprv spustite sken.
Token zobrazený ako "Never used"
Časová pečiatka "Last used" sa aktualizuje, keď sa AI klient úspešne autentifikuje. Ak zostáva na hodnote "Never used", klient sa nepripája. Skontrolujte URL a token v konfigurácii klienta.