Documentazione
Ambienti protettiScoperta dell'MCP

Scoperta dell'MCP

Inventaria i server Model Context Protocol configurati localmente e i client di codifica AI senza raccoglierne i segreti.

Requisiti del piano: Enterprise.

L'agente MCP esegue la scansione delle posizioni di configurazione locale supportate per MCP noto client come Cursor, Windsurf, VS Code e Claude Desktop. Riferisce a inventario ripulito contenente nomi e metadati di comandi o URL.

Il rilevamento MCP è una funzionalità di governance e inventario. Non intercetta, approvare o negare le singole chiamate allo strumento MCP in fase di esecuzione.

Distribuire l'agente MCP

  1. Fornisci una chiave sensore in Sensori e chiavi in un'azienda organizzazione.
  2. Installa l'agente MCP su un endpoint di prova.
  3. Configura solo ORTHALON_SENSOR_KEY; l’indirizzo del servizio Orthalon è già incluso nell’agente firmato.
  4. Eseguire prima una scansione a secco e ispezionare localmente l'output disinfettato.
  5. Conferma che i valori dell'ambiente, i token, le intestazioni e gli argomenti del comando contengono segreti sono assenti.
  6. Abilita il reporting e verifica che l'endpoint venga visualizzato nell'MCP dell'organizzazione inventario.
  7. Distribuisci con launchd su macOS, Utilità di pianificazione o un servizio su Windows oppure systemd su Linux.

Il servizio di acquisizione rifiuta i report MCP provenienti da un'organizzazione non Enterprise.

Convalidare le modifiche

Aggiungi una configurazione MCP di prova locale innocua, esegui nuovamente l'agente e conferma l'inventario cambia. Rimuovere la configurazione e confermare il report successivo non lo mantiene come nuovo server attivo. Revoca la chiave del sensore e verifica il futuro i rapporti falliscono.

Non utilizzare token reali nelle configurazioni di test né allegare la configurazione dell'endpoint non elaborato file per supportare i ticket.

Usa esclusivamente una chiave Agente MCP con scadenza. Esegui pnpm scan:mcp per un test locale che non invia dati, quindi abilita il reporter connesso. Conserva la chiave in Keychain, Credential Manager/DPAPI o in un file di ambiente systemd protetto.