Skip to content

MCP Server

Underhålls av: Aether365 Team Målgrupp: säkerhetsingenjörer, DevOps-team och användare av AI-assisterade arbetsflöden Omfattning: ansluta AI-assistenter till Aether365-skanningsdata via Model Context Protocol

Aether365 inkluderar en inbyggd MCP-server (Model Context Protocol) som låter AI-assistenter fråga dina skanningsresultat, ditt compliance-läge, dina säkerhetsfynd och din External Attack Surface-data samt starta skrivskyddade skanningar direkt. Tillgänglig på alla planer. MCP är ett skrivskyddat gränssnitt och styr aldrig AI Pilot.

Vad är MCP?

Model Context Protocol är en öppen standard som gör det möjligt för AI-assistenter att ansluta till externa datakällor. Istället för att kopiera och klistra in skanningsresultat i ett chattfönster läser din AI-assistent dem direkt från Aether365.

Klienter som stöds

KlientKonfiguration
Claude DesktopKonfigurationsutdrag med ett klick från Inställningar
CursorKonfigurationsutdrag med ett klick från Inställningar
Alla MCP-kompatibla klienterStandard MCP endpoint-URL + token

Komma igång

1. Öppna MCP-inställningar

Navigera till Settings > MCP i din Aether365-instrumentpanel. Du ser din MCP-server-URL och konfigurationsalternativ.

2. Generera en headless-token

Klicka på Generera token för att skapa en autentiseringstoken. Ge den en beskrivande etikett (t.ex. "Claude Desktop" eller "CI pipeline").

WARNING

Tokens visas bara en gång efter skapandet. Kopiera och lagra dem säkert. Varje token ger läsåtkomst till dina skanningsdata och möjlighet att starta skanningar (men aldrig att tillämpa en åtgärd).

3. Konfigurera din AI-klient

Claude Desktop

Kopiera konfigurationsutdraget från MCP-inställningssidan och klistra in det i din Claude Desktop-konfigurationsfil:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
json
{
  "mcpServers": {
    "aether365": {
      "command": "npx",
      "args": ["-y", "@anthropic-ai/mcp-remote", "https://mcp.aether365.io/sse"],
      "env": {
        "MCP_HEADERS": "authorization:Bearer YOUR_TOKEN_HERE"
      }
    }
  }
}

Starta om Claude Desktop efter att du sparat filen.

Cursor

Kopiera Cursor-konfigurationsutdraget från MCP-inställningssidan och lägg till det i din Cursor MCP-konfiguration. Formatet är samma som för Claude Desktop.

Andra MCP-klienter

Rikta din klient mot MCP-server-URL:en som visas i Inställningar och autentisera med Authorization: Bearer <token>-headern.

Vad kan AI-assistenter göra?

När de är anslutna kan din AI-assistent:

  • Fråga skanningsresultat - Fråga om ditt senaste compliance-betyg, underkända kontroller eller trender över tid
  • Utforska fynd - Gräva djupare i specifika säkerhetsfynd efter ramverk, allvarlighet eller tjänst
  • Läsa åtgärdsvägledning - Hämta den dokumenterade åtgärden och referensdokumentationen för valfri kontroll
  • Läsa din attackyta - Granska ditt External Attack Surface-läge, dina skanningsmål och TLS/DNS/endpoint-fynd per domän
  • Starta en skrivskyddad skanning - Dra igång en compliance- Scan vid behov och återkom för resultaten när den är klar
  • Jämföra skanningar - Analysera förändringar mellan skanningskörningar för att spåra framsteg
  • Generera rapporter - Skapa anpassade sammanfattningar för intressenter eller revisionsförberedelser

Tillgängliga verktyg

Servern tillhandahåller dessa skrivskyddade verktyg (plus start_scan):

VerktygVad det returnerar
list_scansSenaste skanningar (compliance, attackyta)
get_scanEn enskild skanning med status och antal godkända/underkända
get_scan_findingsEn skannings fynd, filtrerbara efter resultat och allvarlighet, paginerade
get_tenant_postureDitt senaste slutförda skanningsläge (andel godkända)
get_remediationÅtgärdssteg och dokumentation för ett kontroll-id
get_check_docDokumentation i markdown och URL för ett kontroll-id
get_attack_surface_postureSenaste External Attack Surface-läge, öppna problem per allvarlighet
list_attack_surface_targetsSkanningsmål för attackytan (auto + anpassade) med verifieringsstatus
get_attack_surface_findingsAttackyte-fynd grupperade per domän (TLS, DNS, endpoints)
start_scanStartar en skrivskyddad compliance-skanning (aldrig AI Pilot)

Exempelpromptar

Läsa ditt läge

  • "Vilka är mina kritiska fynd från den senaste skanningen?"
  • "Visa mig alla CIS-kontroller som underkänns för min Exchange Online-konfiguration"
  • "Hur har mitt compliance-betyg förändrats under den senaste månaden?"
  • "Sammanfatta mitt säkerhetsläge för en styrelserapport"

Gräva i fynd och åtgärder

  • "Lista mina underkända L1-kontroller och gruppera dem efter tjänst."
  • "Vad betyder kontroll AE.1001 och hur åtgärdar jag den?"
  • "Visa mig åtgärdsstegen för mina tre värsta underkända kontroller."
  • "Hämta dokumentationen för SharePoint-kontrollen för extern delning."

External Attack Surface

  • "Hur ser mitt läge för den externa attackytan ut just nu?"
  • "Vilka av mina domäner har flest öppna problem?"
  • "Lista mina skanningsmål för attackytan och tala om vilka som är overifierade."
  • "Visa mig de underkända TLS- och DNS-fynden för contoso.com."

Starta och jämföra skanningar

  • "Starta en compliance-skanning och säg till när den är klar."
  • "Dra igång en skanning och gå sedan igenom de nya underkända kontrollerna med mig."
  • "Jämför mina två senaste compliance-skanningar och tala om vad som har ändrats."

Säkerhet

  • Skrivskyddad, ingen AI Pilot via MCP - En assistent kan läsa dina data och starta skrivskyddade skanningar, men kan aldrig tillämpa en åtgärd eller styra AI Pilot via MCP. AI Pilot-anslutningar nekas för MCP-startade skanningar, så en skanning som startats via MCP körs aldrig i AI Pilot-läge och åtgärdar aldrig automatiskt. Att tillämpa en åtgärd förblir alltid en uttrycklig, människogodkänd handling i instrumentpanelen.
  • Begränsat till din tenant - Varje verktygsanrop är begränsat till din egen tenant. En assistent kan aldrig nå en annan tenants data, oavsett vad den ber om.
  • Individuella tokens - Varje token kan återkallas oberoende från MCP-inställningssidan.
  • Utgångsalternativ - Tokens kan ställas in att gå ut efter 90 dagar, 1 år eller aldrig.
  • Granskningsloggning - All MCP-åtkomst, inklusive de skanningar du startar, registreras i din granskningslogg.

Tokenhantering

ÅtgärdHur
Skapa tokenSettings > MCP > Generera token
Visa aktiva tokensSettings > MCP (visar etikett, skapad datum, senast använd, utgång)
Återkalla tokenKlicka på "Återkalla" bredvid valfri aktiv token

Att återkalla en token träder i kraft omedelbart. Alla klienter som använder den tokenen förlorar åtkomst.

Felsökning

AI-assistenten kan inte ansluta

  1. Verifiera MCP-server-URL:en i Settings > MCP
  2. Kontrollera att din token inte har återkallats eller gått ut
  3. Se till att din klientkonfiguration inkluderar korrekt Authorization-header
  4. Starta om AI-klienten efter konfigurationsändringar

"Not available" visas för server-URL

Ditt konto kanske inte har slutfört onboarding. Anslut minst en Microsoft 365-tenant och kör en skanning först.

Token visas som "Never used"

Tidsstämpeln "Last used" uppdateras när AI-klienten autentiserar framgångsrikt. Om den stannar på "Never used" ansluter klienten inte. Dubbelkontrollera URL:en och tokenen i din klientkonfiguration.

Var den här sidan till hjälp?