Skip to content

MCP Server

Underhålls av: Aether365 Team Målgrupp: säkerhetsingenjörer, DevOps-team och användare av AI-assisterade arbetsflöden Omfattning: ansluta AI-assistenter till Aether365-skanningsdata via Model Context Protocol

Aether365 inkluderar en inbyggd MCP-server (Model Context Protocol) som låter AI-assistenter fråga dina skanningsresultat, ditt compliance-läge och dina säkerhetsfynd samt starta skrivskyddade skanningar. Tillgänglig på alla planer, inklusive Free. MCP är ett skrivskyddat gränssnitt och styr aldrig AI Pilot.

Vad är MCP?

Model Context Protocol är en öppen standard som gör det möjligt för AI-assistenter att ansluta till externa datakällor. Istället för att kopiera och klistra in skanningsresultat i ett chattfönster läser din AI-assistent dem direkt från Aether365.

Klienter som stöds

KlientKonfiguration
Claude DesktopKonfigurationsutdrag med ett klick från Inställningar
CursorKonfigurationsutdrag med ett klick från Inställningar
Alla MCP-kompatibla klienterStandard MCP endpoint-URL + token

Komma igång

1. Öppna MCP-inställningar

Navigera till Settings > MCP i din Aether365-instrumentpanel. Du ser din MCP-server-URL och konfigurationsalternativ.

2. Generera en headless-token

Klicka på Generera token för att skapa en autentiseringstoken. Ge den en beskrivande etikett (t.ex. "Claude Desktop" eller "CI pipeline").

WARNING

Tokens visas bara en gång efter skapandet. Kopiera och lagra dem säkert. Varje token ger läsåtkomst till dina skanningsdata och möjlighet att starta skanningar (men aldrig att tillämpa en åtgärd).

3. Konfigurera din AI-klient

Claude Desktop

Kopiera konfigurationsutdraget från MCP-inställningssidan och klistra in det i din Claude Desktop-konfigurationsfil:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
json
{
  "mcpServers": {
    "aether365": {
      "command": "npx",
      "args": ["-y", "@anthropic-ai/mcp-remote", "https://mcp.aether365.io/sse"],
      "env": {
        "MCP_HEADERS": "authorization:Bearer YOUR_TOKEN_HERE"
      }
    }
  }
}

Starta om Claude Desktop efter att du sparat filen.

Cursor

Kopiera Cursor-konfigurationsutdraget från MCP-inställningssidan och lägg till det i din Cursor MCP-konfiguration. Formatet är samma som för Claude Desktop.

Andra MCP-klienter

Rikta din klient mot MCP-server-URL:en som visas i Inställningar och autentisera med Authorization: Bearer <token>-headern.

Vad kan AI-assistenter göra?

När de är anslutna kan din AI-assistent:

  • Fråga skanningsresultat - Fråga om ditt senaste compliance-betyg, underkända kontroller eller trender över tid
  • Utforska fynd - Gräva djupare i specifika säkerhetsfynd efter ramverk, allvarlighet eller tjänst
  • Starta en skrivskyddad skanning - Dra igång en compliance- eller Exposure Scan vid behov och återkom för resultaten när den är klar
  • Jämföra skanningar - Analysera förändringar mellan skanningskörningar för att spåra framsteg
  • Generera rapporter - Skapa anpassade sammanfattningar för intressenter eller revisionsförberedelser

Exempelpromptar

Läsa ditt läge

  • "Vilka är mina kritiska fynd från den senaste skanningen?"
  • "Visa mig alla CIS-kontroller som underkänns för min Exchange Online-konfiguration"
  • "Hur har mitt compliance-betyg förändrats under den senaste månaden?"
  • "Sammanfatta mitt säkerhetsläge för en styrelserapport"

Starta skanningar

  • "Starta en compliance-skanning och säg till när den är klar."
  • "Kör en Exposure Scan på min tenant."
  • "Dra igång en skanning och gå sedan igenom de nya underkända kontrollerna med mig."

Säkerhet

  • Skrivskyddad, ingen AI Pilot via MCP - En assistent kan läsa dina data och starta skrivskyddade skanningar, men kan aldrig tillämpa en åtgärd eller styra AI Pilot via MCP. AI Pilot-anslutningar nekas för MCP-startade skanningar, så en skanning som startats via MCP körs aldrig i AI Pilot-läge och åtgärdar aldrig automatiskt. Att tillämpa en åtgärd förblir alltid en uttrycklig, människogodkänd handling i instrumentpanelen.
  • Begränsat till din tenant - Varje verktygsanrop är begränsat till din egen tenant. En assistent kan aldrig nå en annan tenants data, oavsett vad den ber om.
  • Individuella tokens - Varje token kan återkallas oberoende från MCP-inställningssidan.
  • Utgångsalternativ - Tokens kan ställas in att gå ut efter 90 dagar, 1 år eller aldrig.
  • Granskningsloggning - All MCP-åtkomst, inklusive de skanningar du startar, registreras i din granskningslogg.

Tokenhantering

ÅtgärdHur
Skapa tokenSettings > MCP > Generera token
Visa aktiva tokensSettings > MCP (visar etikett, skapad datum, senast använd, utgång)
Återkalla tokenKlicka på "Återkalla" bredvid valfri aktiv token

Att återkalla en token träder i kraft omedelbart. Alla klienter som använder den tokenen förlorar åtkomst.

Felsökning

AI-assistenten kan inte ansluta

  1. Verifiera MCP-server-URL:en i Settings > MCP
  2. Kontrollera att din token inte har återkallats eller gått ut
  3. Se till att din klientkonfiguration inkluderar korrekt Authorization-header
  4. Starta om AI-klienten efter konfigurationsändringar

"Not available" visas för server-URL

Ditt konto kanske inte har slutfört onboarding. Anslut minst en Microsoft 365-tenant och kör en skanning först.

Token visas som "Never used"

Tidsstämpeln "Last used" uppdateras när AI-klienten autentiserar framgångsrikt. Om den stannar på "Never used" ansluter klienten inte. Dubbelkontrollera URL:en och tokenen i din klientkonfiguration.

Var den här sidan till hjälp?