Dokumentation
Geschützte UmgebungenMCP-Entdeckung

MCP-Entdeckung

Inventarisieren Sie lokal konfigurierte Model Context Protocol-Server und AI-Coding-Clients, ohne deren Geheimnisse zu sammeln.

Plananforderung: Enterprise.

Der MCP-Agent durchsucht unterstützte lokale Konfigurationsspeicherorte nach bekannten MCP Clients wie Cursor, Windsurf, VS Code und Claude Desktop. Es berichtet a bereinigtes Inventar mit Namen und Befehls- oder URL-Metadaten.

Die MCP-Erkennung ist eine Governance- und Inventarfunktion. Es fängt nicht ab, Sie können einzelne MCP-Tool-Aufrufe zur Laufzeit genehmigen oder ablehnen.

Stellen Sie den MCP-Agenten bereit

  1. Stellen Sie in einem Unternehmen unter Sensoren & Schlüssel einen Sensorschlüssel bereit Organisation.
  2. Installieren Sie den MCP-Agenten auf einem Testendpunkt.
  3. Konfigurieren Sie nur ORTHALON_SENSOR_KEY; die Orthalon-Dienstadresse ist bereits im signierten Agenten enthalten.
  4. Führen Sie zunächst einen Trockenscan durch und überprüfen Sie die bereinigte Ausgabe vor Ort.
  5. Bestätigen Sie, dass Umgebungswerte, Token, Header und Befehlsargumente vorhanden sind Geheimnisse enthalten, fehlen.
  6. Aktivieren Sie die Berichterstellung und überprüfen Sie, ob der Endpunkt im MCP der Organisation angezeigt wird Inventar.
  7. Bereitstellen mit launchd auf macOS, Taskplaner oder einem Dienst unter Windows, oder systemd unter Linux.

Der Aufnahmedienst lehnt MCP-Berichte von einer Nicht-Enterprise-Organisation ab.

Änderungen validieren

Fügen Sie eine harmlose lokale Test-MCP-Konfiguration hinzu, führen Sie den Agenten erneut aus und bestätigen Sie der Bestand ändert sich. Entfernen Sie die Konfiguration und bestätigen Sie den nächsten Bericht behält ihn nicht als neuen aktiven Server. Entziehen Sie den Sensorschlüssel und überprüfen Sie die Zukunft Berichte schlagen fehl.

Verwenden Sie in Testkonfigurationen keine echten Token und hängen Sie keine Roh-Endpunktkonfiguration an Dateien zur Unterstützung von Tickets.

Verwenden Sie ausschließlich einen ablaufenden MCP-Agent-Schlüssel. Führen Sie pnpm scan:mcp für einen lokalen Test ohne Übertragung aus und starten Sie erst danach den verbundenen Reporter. Speichern Sie den Schlüssel in Keychain, Credential Manager/DPAPI oder einer geschützten systemd-Umgebungsdatei.