Dokumentacja
Środowiska ChronioneOdkrycie MCP

Odkrycie MCP

Inwentaryzuj lokalnie skonfigurowane serwery Model Context Protocol i klientów kodujących AI bez gromadzenia ich sekretów.

Wymagania dotyczące planu: Enterprise.

Agent MCP skanuje obsługiwane lokalizacje konfiguracji lokalnej w poszukiwaniu znanych MCP klienci, tacy jak Cursor, Windsurf, VS Code i Claude Desktop. Donosi A oczyszczony spis zawierający nazwy i metadane poleceń lub adresów URL.

Wykrywanie MCP to funkcja zarządzania i inwentaryzacji. Nie przechwytuje, zatwierdzać lub odrzucać poszczególne wywołania narzędzi MCP w czasie wykonywania.

Wdróż agenta MCP

  1. Podaj klucz czujnika w sekcji Czujniki i klucze w przedsiębiorstwie organizacja.
  2. Zainstaluj agenta MCP na testowym punkcie końcowym.
  3. Skonfiguruj wyłącznie ORTHALON_SENSOR_KEY; adres usługi Orthalon jest już wbudowany w podpisanego agenta.
  4. Najpierw wykonaj skanowanie na sucho i lokalnie sprawdź oczyszczone wydruki.
  5. Upewnij się, że wartości środowiska, tokeny, nagłówki i argumenty poleceń zawierają tajemnice, są nieobecne.
  6. Włącz raportowanie i sprawdź, czy punkt końcowy pojawia się w MCP organizacji inwentarz.
  7. Wdróż za pomocą launchd w systemie macOS, Harmonogramu zadań lub usługi w systemie Windows lub systemd w systemie Linux.

Usługa pozyskiwania odrzuca raporty MCP od organizacji innej niż Enterprise.

Zatwierdź zmiany

Dodaj nieszkodliwą lokalną testową konfigurację MCP, uruchom agenta ponownie i potwierdź zmiany inwentarza. Usuń konfigurację i potwierdź następny raport nie utrzymuje go jako nowego aktywnego serwera. Unieważnij klucz czujnika i sprawdź przyszłość raporty zawodzą.

Nie używaj prawdziwych tokenów w konfiguracjach testowych ani nie dołączaj surowej konfiguracji punktu końcowego pliki do obsługi biletów.

Używaj wyłącznie wygasającego klucza Agent MCP. Uruchom pnpm scan:mcp, aby wykonać lokalny test bez wysyłania danych, a dopiero potem włącz połączony raporter. Przechowuj klucz w Keychain, Credential Manager/DPAPI albo chronionym pliku środowiskowym systemd.