Skip to content

MCP Server

Sahibi: Aether365 Ekibi Hedef kitle: Güvenlik mühendisleri, DevOps ekipleri ve yapay zeka destekli iş akışı kullanıcıları Kapsam: Yapay zeka asistanlarını Model Context Protocol üzerinden Aether365 tarama verilerine bağlamak

Aether365, yapay zeka asistanlarının tarama sonuçlarınızı, uyumluluk durumunuzu, güvenlik bulgularınızı ve External Attack Surface verilerinizi doğrudan sorgulamasını ve salt okunur taramaları doğrudan başlatmasını sağlayan dahili bir MCP (Model Context Protocol) sunucusuna sahiptir. Tüm planlarda kullanılabilir. MCP salt okunur bir arayüzdür ve AI Pilot'u asla yönetmez.

MCP nedir?

Model Context Protocol, yapay zeka asistanlarının dış veri kaynaklarına bağlanmasını sağlayan açık bir standarttır. Tarama sonuçlarını kopyalayıp bir sohbet penceresine yapıştırmak yerine, yapay zeka asistanınız bunları doğrudan Aether365'ten okur.

Desteklenen istemciler

İstemciKurulum
Claude DesktopAyarlardan tek tıkla yapılandırma kod parçası
CursorAyarlardan tek tıkla yapılandırma kod parçası
MCP uyumlu herhangi bir istemciStandart MCP uç noktası URL'si + token

Başlangıç

1. MCP ayarlarını açın

Aether365 panelinizde Settings > MCP bölümüne gidin. Orada MCP sunucu URL'nizi ve yapılandırma seçeneklerini bulacaksınız.

2. Headless token oluşturun

Bir kimlik doğrulama tokeni oluşturmak için Generate token düğmesine tıklayın. Tokene açıklayıcı bir etiket verin (örneğin "Claude Desktop" veya "CI pipeline").

WARNING

Tokenler yalnızca oluşturulduktan sonra bir kez gösterilir. Kopyalayıp güvenli bir yerde saklayın. Her token, tarama verilerinize okuma erişimi ve tarama başlatma yetkisi sağlar (ancak hiçbir zaman bir düzeltme uygulama yetkisi vermez).

3. Yapay zeka istemcinizi yapılandırın

Claude Desktop

MCP ayarlar sayfasından yapılandırma kod parçasını kopyalayın ve Claude Desktop yapılandırma dosyasına yapıştırın:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
json
{
  "mcpServers": {
    "aether365": {
      "command": "npx",
      "args": ["-y", "@anthropic-ai/mcp-remote", "https://mcp.aether365.io/sse"],
      "env": {
        "MCP_HEADERS": "authorization:Bearer YOUR_TOKEN_HERE"
      }
    }
  }
}

Dosyayı kaydettikten sonra Claude Desktop'ı yeniden başlatın.

Cursor

MCP ayarlar sayfasından Cursor yapılandırma kod parçasını kopyalayın ve Cursor MCP yapılandırmanıza ekleyin. Format Claude Desktop ile aynıdır.

Diğer MCP istemcileri

İstemcinizi ayarlarda gösterilen MCP sunucu URL'sine yönlendirin ve Authorization: Bearer <token> başlığıyla kimlik doğrulaması yapın.

Yapay zeka asistanları neler yapabilir?

Bağlantı kurulduktan sonra yapay zeka asistanınız şunları yapabilir:

  • Tarama sonuçlarını sorgulama - En son uyumluluk puanınızı, başarısız kontrolleri veya zaman içindeki eğilimlerinizi sorun
  • Bulguları inceleme - Belirli güvenlik bulgularını framework, önem derecesi veya hizmet bazında detaylı inceleyin
  • İyileştirme rehberini okuma - Herhangi bir kontrol için belgelenmiş düzeltmeyi ve referans dokümanları getirin
  • Attack surface'inizi okuma - External Attack Surface durumunuzu, tarama hedeflerinizi ve alan adı bazında TLS/DNS/endpoint bulgularınızı inceleyin
  • Salt okunur tarama başlatma - Talep üzerine bir uyumluluk taraması Scan başlatın, ardından tamamlandığında sonuçları almak için geri dönün
  • Taramaları karşılaştırma - İlerlemeyi takip etmek için tarama çalıştırmaları arasındaki değişiklikleri analiz edin
  • Raporlar oluşturma - Paydaş bilgilendirmesi veya denetim hazırlığı için özel özetler oluşturun

Kullanılabilir araçlar

Sunucu bu salt okunur araçları sunar (ayrıca start_scan):

AraçNe döndürür
list_scansSon taramalar (compliance, attack surface)
get_scanDurumu ve başarılı/başarısız sayılarıyla tek bir tarama
get_scan_findingsBir taramanın bulguları, sonuca ve önem derecesine göre filtrelenebilir, sayfalanmış
get_tenant_postureEn son tamamlanan taramanızın durumu (başarı yüzdesi)
get_remediationBir kontrol kimliği için iyileştirme adımları ve dokümanlar
get_check_docBir kontrol kimliği için dokümantasyon markdown'ı ve URL'si
get_attack_surface_postureEn son External Attack Surface durumu, önem derecesine göre açık sorunlar
list_attack_surface_targetsDoğrulama durumlarıyla attack surface tarama hedefleri (otomatik + özel)
get_attack_surface_findingsAlan adına göre gruplanmış attack surface bulguları (TLS, DNS, endpoint'ler)
start_scanSalt okunur bir compliance taraması başlatır (hiçbir zaman AI Pilot değil)

Örnek komutlar

Durumunuzu okuma

  • "Son taramadaki kritik bulgularım neler?"
  • "Exchange Online yapılandırmam için başarısız olan tüm CIS kontrollerini göster"
  • "Uyumluluk puanım son bir ayda nasıl değişti?"
  • "Güvenlik durumumu bir yönetim kurulu raporu için özetle"

Bulguların ve düzeltmelerin ayrıntısına inme

  • "Başarısız olan L1 kontrollerimi listele ve hizmete göre grupla."
  • "AE.1001 kontrolü ne anlama geliyor ve bunu nasıl düzeltirim?"
  • "En çok başarısız olan üç kontrolüm için iyileştirme adımlarını göster."
  • "SharePoint dış paylaşım kontrolünün dokümantasyonunu getir."

External Attack Surface

  • "Şu anki external attack surface durumum nedir?"
  • "Alan adlarımdan hangilerinde en çok açık sorun var?"
  • "Attack surface tarama hedeflerimi listele ve hangilerinin doğrulanmadığını söyle."
  • "contoso.com için başarısız olan TLS ve DNS bulgularını göster."

Tarama başlatma ve karşılaştırma

  • "Bir uyumluluk taraması başlat ve tamamlandığında bana haber ver."
  • "Bir tarama başlat, ardından yeni başarısız kontrolleri bana anlat."
  • "En son iki uyumluluk taramamı karşılaştır ve neyin değiştiğini söyle."

Güvenlik

  • Salt okunur, MCP üzerinden AI Pilot kullanılamaz - Bir asistan verilerinizi okuyabilir ve salt okunur taramalar başlatabilir, ancak hiçbir zaman MCP üzerinden bir düzeltme uygulayamaz veya AI Pilot'u yönetemez. AI Pilot bağlantıları MCP ile başlatılan taramalar için reddedilir, dolayısıyla MCP üzerinden başlatılan bir tarama hiçbir zaman AI Pilot modunda çalışmaz ve hiçbir zaman otomatik iyileştirme yapmaz. Bir düzeltmenin uygulanması her zaman panelde açıkça insan onayı gerektiren bir eylem olarak kalır.
  • Tenant kapsamlı - Her araç çağrısı yalnızca kendi tenant'ınızla sınırlıdır. Bir asistan, ne isterse istesin, başka bir tenant'ın verilerine asla erişemez.
  • Kapsamlandırılmış tokenler - Her token, MCP ayarlar sayfasından bağımsız olarak iptal edilebilir.
  • Süre seçenekleri - Tokenler 90 gün sonra, 1 yıl sonra veya hiçbir zaman sona ermeyecek şekilde yapılandırılabilir.
  • Kayıt altına alınan erişim - Başlattığınız taramalar dahil tüm MCP erişimleri denetim izinizde kayıt altına alınır.

Token yönetimi

İşlemYöntem
Token oluşturmaSettings > MCP > Generate token
Aktif tokenleri görüntülemeSettings > MCP (etiket, oluşturma tarihi, son kullanım, bitiş gösterilir)
Token iptal etmeİlgili aktif tokenin yanındaki "Revoke" düğmesine tıklayın

Bir tokenin iptali anında yürürlüğe girer. Bu tokeni kullanan tüm istemciler erişimlerini anında kaybeder.

Sorun giderme

Yapay zeka asistanı bağlanamıyor

  1. Settings > MCP altında MCP sunucu URL'sini doğrulayın
  2. Tokeninizin iptal edilmediğinden veya süresinin dolmadığından emin olun
  3. İstemci yapılandırmanızın doğru Authorization başlığını içerdiğinden emin olun
  4. Yapılandırma değişikliklerinden sonra yapay zeka istemcisini yeniden başlatın

Sunucu URL'si için "Not available" görünüyor

Hesabınız henüz başlangıç sürecini tamamlamamış olabilir. Öncelikle en az bir Microsoft 365 tenant'ı bağlayıp bir tarama çalıştırın.

Token "Never used" olarak görünüyor

"Last used" zaman damgası, yapay zeka istemcisi başarıyla kimlik doğrulaması yaptığında güncellenir. "Never used" olarak kalıyorsa istemci bağlantı kuramıyordur. İstemci yapılandırmanızda URL'yi ve tokeni kontrol edin.

Bu sayfa işinize yaradı mı?