Skip to content

Strežnik MCP

Vzdržuje: Aether365 Team Ciljno občinstvo: varnostni inženirji, ekipe DevOps in uporabniki delovnih tokov z umetno inteligenco Obseg: povezovanje pomočnikov z umetno inteligenco s podatki skeniranj Aether365 prek Model Context Protocol

Aether365 vključuje vgrajen strežnik MCP (Model Context Protocol), ki pomočnikom z umetno inteligenco omogoča neposredno poizvedovanje po rezultatih skeniranj, stanju skladnosti, varnostnih ugotovitvah in podatkih External Attack Surface ter zagon skeniranj samo za branje. Na voljo pri vsakem paketu. MCP je vmesnik samo za branje in nikoli ne upravlja AI Pilota.

Kaj je MCP?

Model Context Protocol je odprt standard, ki pomočnikom z umetno inteligenco omogoča povezavo z zunanjimi viri podatkov. Namesto kopiranja in lepljenja rezultatov skeniranj v okno za klepet vaš pomočnik z umetno inteligenco podatke prebere neposredno iz Aether365.

Podprti odjemalci

OdjemalecNastavitev
Claude DesktopKonfiguracijski odrezek na en klik iz Nastavitev
CursorKonfiguracijski odrezek na en klik iz Nastavitev
Kateri koli odjemalec, združljiv z MCPStandardni URL končne točke MCP + žeton

Začetek uporabe

1. Odprite nastavitve MCP

Pojdite na Nastavitve > MCP na nadzorni plošči Aether365. Prikazal se bo URL vašega strežnika MCP in možnosti konfiguracije.

2. Ustvarite žeton brez seje

Kliknite Ustvari žeton za ustvarjanje žetona za preverjanje pristnosti. Dodelite mu opisno oznako (npr. "Claude Desktop" ali "CI cevovod").

WARNING

Žetoni so prikazani samo enkrat ob ustvarjanju. Kopirajte jih in shranite na varno mesto. Vsak žeton omogoča bralni dostop do vaših podatkov skeniranj in zmožnost zagona skeniranj (nikoli pa uporabe popravka).

3. Konfigurirajte odjemalca z umetno inteligenco

Claude Desktop

Kopirajte konfiguracijski odrezek s strani nastavitev MCP in ga prilepite v konfiguracijsko datoteko Claude Desktop:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
json
{
  "mcpServers": {
    "aether365": {
      "command": "npx",
      "args": ["-y", "@anthropic-ai/mcp-remote", "https://mcp.aether365.io/sse"],
      "env": {
        "MCP_HEADERS": "authorization:Bearer YOUR_TOKEN_HERE"
      }
    }
  }
}

Po shranjevanju datoteke znova zaženite Claude Desktop.

Cursor

Kopirajte konfiguracijski odrezek za Cursor s strani nastavitev MCP in ga dodajte v konfiguracijo MCP v Cursorju. Oblika je enaka kot pri Claude Desktop.

Drugi odjemalci MCP

Usmerite odjemalca na URL strežnika MCP, prikazan v Nastavitvah, in se overjajte z glavo Authorization: Bearer <žeton>.

Kaj lahko počnejo pomočniki z umetno inteligenco?

Ko je povezava vzpostavljena, vaš pomočnik z umetno inteligenco lahko:

  • Poizveduje po rezultatih skeniranj - Vprašajte o zadnji oceni skladnosti, neuspelih preverjanjih ali trendih skozi čas
  • Razišče ugotovitve - Poglobljeno preiščite posamezne varnostne ugotovitve po okviru, resnosti ali storitvi
  • Prebere navodila za odpravo - Pridobite dokumentiran popravek in referenčno dokumentacijo za poljubno preverjanje
  • Prebere vašo napadalno površino - Preglejte držo External Attack Surface, cilje skeniranja in ugotovitve TLS/DNS/končnih točk po posamezni domeni
  • Zažene skeniranje samo za branje - Po potrebi sprožite skeniranje skladnosti Scan in se vrnite po rezultate, ko se zaključi
  • Primerja skeniranja - Analizirajte spremembe med posameznimi izvedbami skeniranj za sledenje napredku
  • Ustvarja poročila - Ustvarite prilagojene povzetke za deležnike ali pripravo na revizijo

Razpoložljiva orodja

Strežnik ponuja ta orodja samo za branje (poleg start_scan):

OrodjeKaj vrne
list_scansNedavna skeniranja (skladnost, napadalna površina)
get_scanPosamezno skeniranje s statusom ter številom uspelih/neuspelih
get_scan_findingsUgotovitve skeniranja, filtrirane po rezultatu in resnosti, paginirane
get_tenant_postureDrža iz vašega zadnjega zaključenega skeniranja (odstotek uspelih)
get_remediationKoraki za odpravo in dokumentacija za ID preverjanja
get_check_docDokumentacija v obliki markdown in URL za ID preverjanja
get_attack_surface_postureZadnja drža External Attack Surface, odprte težave po resnosti
list_attack_surface_targetsCilji skeniranja napadalne površine (samodejni + po meri) s statusom preverjanja
get_attack_surface_findingsUgotovitve napadalne površine, razvrščene po domeni (TLS, DNS, končne točke)
start_scanZažene skeniranje skladnosti samo za branje (nikoli AI Pilot)

Primeri pozivov

Branje vašega stanja

  • "Katere so moje kritične ugotovitve iz zadnjega skeniranja?"
  • "Pokaži mi vsa preverjanja CIS, ki ne uspevajo za mojo konfiguracijo Exchange Online"
  • "Kako se je moja ocena skladnosti spremenila v zadnjem mesecu?"
  • "Povzemi mojo varnostno držo za poročilo upravnemu odboru"

Poglabljanje v ugotovitve in popravke

  • "Naštej moja neuspela preverjanja L1 in jih razvrsti po storitvi."
  • "Kaj pomeni preverjanje AE.1001 in kako ga odpravim?"
  • "Pokaži mi korake za odpravo mojih treh najpogosteje neuspelih preverjanj."
  • "Pridobi dokumentacijo za preverjanje zunanjega deljenja v SharePoint."

External Attack Surface

  • "Kakšna je trenutno moja drža zunanje napadalne površine?"
  • "Katere od mojih domen imajo največ odprtih težav?"
  • "Naštej moje cilje skeniranja napadalne površine in mi povej, kateri niso preverjeni."
  • "Pokaži mi neuspele ugotovitve TLS in DNS za contoso.com."

Zagon in primerjava skeniranj

  • "Zaženi skeniranje skladnosti in mi sporoči, ko se zaključi."
  • "Sproži skeniranje, nato me popelji skozi nova neuspela preverjanja."
  • "Primerjaj moji dve najnovejši skeniranji skladnosti in mi povej, kaj se je spremenilo."

Varnost

  • Samo za branje, brez AI Pilot prek MCP - Pomočnik lahko bere vaše podatke in zaganja skeniranja samo za branje, nikoli pa ne more uporabiti odprave ali upravljati AI Pilot prek MCP. Povezave AI Pilot so za skeniranja, zagnana prek MCP, zavrnjene, zato se skeniranje, zagnano prek MCP, nikoli ne izvede v načinu AI Pilot in nikoli ne izvede samodejne odprave. Uporaba popravka ostane vedno izrecno dejanje, ki ga človek potrdi na nadzorni plošči.
  • Omejeno na najemnika - Vsak klic orodja je omejen na vaš lastni najemnik. Pomočnik nikoli ne more doseči podatkov drugega najemnika, ne glede na to, kaj zahteva.
  • Žetoni z omejenim obsegom - Vsak žeton je mogoče samostojno preklicati s strani nastavitev MCP.
  • Možnosti poteka - Žetone je mogoče nastaviti, da potečejo po 90 dneh, 1 letu ali nikoli.
  • Revizijsko beleženje - Ves dostop prek MCP, vključno s skeniranji, ki jih zaženete, je zabeležen v revizijski sledi.

Upravljanje žetonov

DejanjeKako
Ustvari žetonNastavitve > MCP > Ustvari žeton
Ogled aktivnih žetonovNastavitve > MCP (prikazuje oznako, datum ustvarjanja, zadnjo uporabo, potek)
Prekliči žetonKliknite "Prekliči" poleg katerega koli aktivnega žetona

Preklic žetona začne veljati takoj. Vsak odjemalec, ki uporablja ta žeton, bo izgubil dostop.

Odpravljanje težav

Pomočnik z umetno inteligenco se ne more povezati

  1. Preverite URL strežnika MCP v Nastavitve > MCP
  2. Preverite, ali vaš žeton ni bil preklican ali ni potekel
  3. Zagotovite, da konfiguracija odjemalca vključuje pravilno glavo Authorization
  4. Po spremembah konfiguracije znova zaženite odjemalca z umetno inteligenco

Za URL strežnika je prikazano "Not available"

Vaš račun morda nima zaključene uvedbe. Najprej povežite vsaj enega najemnika Microsoft 365 in zaženite skeniranje.

Žeton je prikazan kot "Never used"

Časovni žig "Last used" se posodobi, ko se odjemalec z umetno inteligenco uspešno overi. Če ostane na "Never used", se odjemalec ne povezuje. Ponovno preverite URL in žeton v konfiguraciji odjemalca.

Je bila ta stran uporabna?