Documentation
Environnements protégésDécouverte MCP

Découverte MCP

Inventairez les serveurs Model Context Protocol et les clients de codage d’IA configurés localement sans collecter leurs secrets.

Exigence du plan : Entreprise.

L'agent MCP analyse les emplacements de configuration locaux pris en charge à la recherche de MCP connus des clients tels que Cursor, Windsurf, VS Code et Claude Desktop. Il rapporte un inventaire nettoyé contenant des noms et des métadonnées de commande ou d’URL.

La découverte MCP est une fonctionnalité de gouvernance et d'inventaire. Il n'intercepte pas, approuver ou refuser des appels individuels à l’outil MCP au moment de l’exécution.

Déployer l'agent MCP

  1. Provisionner une clé de capteur sous Capteurs et clés dans une entreprise organisation.
  2. Installez l'agent MCP sur un point de terminaison de test.
  3. Configurez uniquement ORTHALON_SENSOR_KEY ; l’adresse du service Orthalon est déjà intégrée à l’agent signé.
  4. Exécutez d’abord une analyse sèche et inspectez localement la sortie nettoyée.
  5. Confirmez que les valeurs d'environnement, les jetons, les en-têtes et les arguments de commande qui contenir des secrets sont absents.
  6. Activer la création de rapports et vérifier que le point de terminaison apparaît dans le MCP de l'organisation inventaire.
  7. Déployez avec launchd sur macOS, le Planificateur de tâches ou un service sous Windows, ou systemd sous Linux.

Le service d'ingestion rejette les rapports MCP provenant d'une organisation autre que l'entreprise.

Valider les modifications

Ajoutez une configuration MCP de test locale inoffensive, exécutez à nouveau l'agent et confirmez les changements d'inventaire. Supprimez la configuration et confirmez le prochain rapport ne le conserve pas comme nouveau serveur actif. Révoquer la clé du capteur et vérifier l'avenir les rapports échouent.

N'utilisez pas de vrais jetons dans les configurations de test et n'attachez pas de configuration brute de point de terminaison fichiers pour prendre en charge les tickets.

Utilisez uniquement une clé Agent MCP expirante. Exécutez pnpm scan:mcp pour un test local sans envoi, puis activez le rapporteur connecté. Stockez la clé dans Keychain, Credential Manager/DPAPI ou un fichier d’environnement systemd protégé.