Skip to content

MCP Server

Spravuje: Aether365 Team Cieľová skupina: bezpečnostní inžinieri, DevOps tímy a používatelia pracovných postupov s podporou AI Rozsah: pripojenie AI asistentov k dátam skenov Aether365 prostredníctvom Model Context Protocol

Aether365 obsahuje vstavaný MCP (Model Context Protocol) server, ktorý umožňuje AI asistentom dopytovať vaše výsledky skenov, stav zhody, bezpečnostné nálezy a dáta externého útočného povrchu a spúšťať skeny iba na čítanie priamo. Dostupné na každom pláne. MCP je rozhranie iba na čítanie a nikdy neriadi AI Pilot.

Čo je MCP?

Model Context Protocol je otvorený štandard, ktorý umožňuje AI asistentom pripojiť sa k externým zdrojom dát. Namiesto kopírovania výsledkov skenov do chatového okna váš AI asistent číta dáta priamo z Aether365.

Podporovaní klienti

KlientNastavenie
Claude DesktopKonfiguračný úryvok jedným kliknutím z Nastavení
CursorKonfiguračný úryvok jedným kliknutím z Nastavení
Akýkoľvek klient kompatibilný s MCPŠtandardná URL MCP koncového bodu + token

Začíname

1. Otvorte nastavenia MCP

V dashboarde Aether365 prejdite na Settings > MCP. Zobrazí sa URL vášho MCP servera a možnosti konfigurácie.

2. Vygenerujte headless token

Kliknite na Vygenerovať token a vytvorte autentifikačný token. Dajte mu popisný štítok (napr. "Claude Desktop" alebo "CI pipeline").

WARNING

Tokeny sa zobrazujú iba raz po vytvorení. Skopírujte a bezpečne ich uložte. Každý token poskytuje prístup na čítanie vašich dát skenov a možnosť spúšťať skeny (nikdy však nie aplikovať nápravu).

3. Nakonfigurujte AI klienta

Claude Desktop

Skopírujte konfiguračný úryvok zo stránky nastavení MCP a vložte ho do konfiguračného súboru Claude Desktop:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
json
{
  "mcpServers": {
    "aether365": {
      "command": "npx",
      "args": ["-y", "@anthropic-ai/mcp-remote", "https://mcp.aether365.io/sse"],
      "env": {
        "MCP_HEADERS": "authorization:Bearer YOUR_TOKEN_HERE"
      }
    }
  }
}

Po uložení súboru reštartujte Claude Desktop.

Cursor

Skopírujte konfiguračný úryvok pre Cursor zo stránky nastavení MCP a pridajte ho do konfigurácie MCP v Cursor. Formát je rovnaký ako pre Claude Desktop.

Ostatní MCP klienti

Nasmerujte klienta na URL MCP servera zobrazenú v Nastaveniach a autentifikujte sa hlavičkou Authorization: Bearer <token>.

Čo dokážu AI asistenti?

Po pripojení dokáže váš AI asistent:

  • Dopytovať výsledky skenov - opýtať sa na najnovšie skóre zhody, neúspešné kontroly alebo trendy v čase
  • Skúmať nálezy - hlbšie preskúmať konkrétne bezpečnostné nálezy podľa rámca, závažnosti alebo služby
  • Čítať návod na nápravu - získať zdokumentovanú nápravu a referenčnú dokumentáciu pre ktorúkoľvek kontrolu
  • Čítať váš útočný povrch - prezrieť si stav externého útočného povrchu, ciele skenovania a nálezy TLS/DNS/koncových bodov pre jednotlivé domény
  • Spustiť sken len na čítanie - na požiadanie spustiť sken zhody Scan a po jeho dokončení sa vrátiť pre výsledky
  • Porovnať skeny - analyzovať zmeny medzi jednotlivými skenmi a sledovať pokrok
  • Generovať správy - vytvoriť vlastné súhrny pre zainteresované strany alebo prípravu na audit

Dostupné nástroje

Server ponúka tieto nástroje iba na čítanie (plus start_scan):

NástrojČo vracia
list_scansNedávne skeny (zhoda, útočný povrch)
get_scanJeden sken so stavom a počtami úspešných/neúspešných kontrol
get_scan_findingsNálezy skenu, filtrovateľné podľa výsledku a závažnosti, stránkované
get_tenant_postureStav z vášho posledného dokončeného skenu (percento úspešnosti)
get_remediationKroky nápravy a dokumentácia pre ID kontroly
get_check_docMarkdown dokumentácia a URL pre ID kontroly
get_attack_surface_postureNajnovší stav externého útočného povrchu, otvorené problémy podľa závažnosti
list_attack_surface_targetsCiele skenovania útočného povrchu (automatické + vlastné) so stavom overenia
get_attack_surface_findingsNálezy útočného povrchu zoskupené podľa domény (TLS, DNS, koncové body)
start_scanSpustí sken zhody iba na čítanie (nikdy nie AI Pilot)

Príklady výziev

Čítanie vášho stavu

  • "Aké sú kritické nálezy z najnovšieho skenu?"
  • "Ukáž mi všetky CIS kontroly, ktoré zlyhávajú pre konfiguráciu Exchange Online"
  • "Ako sa zmenilo moje skóre zhody za posledný mesiac?"
  • "Zhrň moju bezpečnostnú pozíciu pre správu vedeniu"

Podrobné skúmanie nálezov a opráv

  • "Vypíš moje neúspešné L1 kontroly a zoskup ich podľa služby."
  • "Čo znamená kontrola AE.1001 a ako ju opravím?"
  • "Ukáž mi kroky nápravy pre moje tri najčastejšie zlyhávajúce kontroly."
  • "Vytiahni dokumentáciu pre kontrolu externého zdieľania SharePoint."

Externý útočný povrch

  • "Aký je práve teraz stav môjho externého útočného povrchu?"
  • "Ktoré z mojich domén majú najviac otvorených problémov?"
  • "Vypíš moje ciele skenovania útočného povrchu a povedz mi, ktoré sú neoverené."
  • "Ukáž mi neúspešné nálezy TLS a DNS pre contoso.com."

Spúšťanie a porovnávanie skenov

  • "Spusti sken zhody a daj mi vedieť, keď dokončí."
  • "Naštartuj sken a potom ma preveď novými neúspešnými kontrolami."
  • "Porovnaj moje dva najnovšie skeny zhody a povedz mi, čo sa zmenilo."

Bezpečnosť

  • Len na čítanie, žiadny AI Pilot cez MCP - asistent dokáže čítať vaše dáta a spúšťať skeny len na čítanie, ale nikdy nemôže aplikovať nápravu ani riadiť AI Pilot cez MCP. Pripojenia AI Pilot sú pre skeny spustené cez MCP odmietnuté, takže sken spustený cez MCP nikdy nebeží v režime AI Pilot a nikdy nevykonáva automatickú nápravu. Aplikovanie nápravy zostáva vždy výslovnou akciou schválenou človekom v dashboarde.
  • Obmedzené na tenanta - každé volanie nástroja je obmedzené na vášho vlastného tenanta. Asistent sa nikdy nedostane k dátam iného tenanta, nech sa pýta na čokoľvek.
  • Samostatne odvolateľné tokeny - každý token je nezávisle odvolateľný zo stránky nastavení MCP.
  • Možnosti expirácie - tokeny možno nastaviť na expiráciu po 90 dňoch, 1 roku alebo nikdy.
  • Auditné záznamy - všetky prístupy cez MCP vrátane skenov, ktoré spustíte, sú zaznamenané vo vašom auditnom protokole.

Správa tokenov

AkciaAko
Vytvoriť tokenSettings > MCP > Vygenerovať token
Zobraziť aktívne tokenySettings > MCP (zobrazuje štítok, dátum vytvorenia, posledné použitie, expiráciu)
Odvolať tokenKliknite na "Odvolať" vedľa aktívneho tokenu

Odvolanie tokenu nadobúda účinnosť okamžite. Akýkoľvek klient používajúci tento token stratí prístup.

Riešenie problémov

AI asistent sa nemôže pripojiť

  1. Overte URL MCP servera v časti Settings > MCP
  2. Skontrolujte, či váš token nebol odvolaný alebo mu nevypršala platnosť
  3. Uistite sa, že konfigurácia klienta obsahuje správnu hlavičku Authorization
  4. Po zmenách konfigurácie reštartujte AI klienta

Pri URL servera sa zobrazuje "Not available"

Váš účet možno ešte nedokončil úvodné nastavenie. Pripojte aspoň jedného Microsoft 365 tenanta a najprv spustite sken.

Token zobrazený ako "Never used"

Časová pečiatka "Last used" sa aktualizuje, keď sa AI klient úspešne autentifikuje. Ak zostáva na hodnote "Never used", klient sa nepripája. Skontrolujte URL a token v konfigurácii klienta.

Bola táto stránka užitočná?