MCP-Entdeckung
Inventarisieren Sie lokal konfigurierte Model Context Protocol-Server und AI-Coding-Clients, ohne deren Geheimnisse zu sammeln.
Plananforderung: Enterprise.
Der MCP-Agent durchsucht unterstützte lokale Konfigurationsspeicherorte nach bekannten MCP Clients wie Cursor, Windsurf, VS Code und Claude Desktop. Es berichtet a bereinigtes Inventar mit Namen und Befehls- oder URL-Metadaten.
Die MCP-Erkennung ist eine Governance- und Inventarfunktion. Es fängt nicht ab, Sie können einzelne MCP-Tool-Aufrufe zur Laufzeit genehmigen oder ablehnen.
Stellen Sie den MCP-Agenten bereit
- Stellen Sie in einem Unternehmen unter Sensoren & Schlüssel einen Sensorschlüssel bereit Organisation.
- Installieren Sie den MCP-Agenten auf einem Testendpunkt.
- Konfigurieren Sie nur
ORTHALON_SENSOR_KEY; die Orthalon-Dienstadresse ist bereits im signierten Agenten enthalten. - Führen Sie zunächst einen Trockenscan durch und überprüfen Sie die bereinigte Ausgabe vor Ort.
- Bestätigen Sie, dass Umgebungswerte, Token, Header und Befehlsargumente vorhanden sind Geheimnisse enthalten, fehlen.
- Aktivieren Sie die Berichterstellung und überprüfen Sie, ob der Endpunkt im MCP der Organisation angezeigt wird Inventar.
- Bereitstellen mit
launchdauf macOS, Taskplaner oder einem Dienst unter Windows, odersystemdunter Linux.
Der Aufnahmedienst lehnt MCP-Berichte von einer Nicht-Enterprise-Organisation ab.
Änderungen validieren
Fügen Sie eine harmlose lokale Test-MCP-Konfiguration hinzu, führen Sie den Agenten erneut aus und bestätigen Sie der Bestand ändert sich. Entfernen Sie die Konfiguration und bestätigen Sie den nächsten Bericht behält ihn nicht als neuen aktiven Server. Entziehen Sie den Sensorschlüssel und überprüfen Sie die Zukunft Berichte schlagen fehl.
Verwenden Sie in Testkonfigurationen keine echten Token und hängen Sie keine Roh-Endpunktkonfiguration an Dateien zur Unterstützung von Tickets.
Verwenden Sie ausschließlich einen ablaufenden MCP-Agent-Schlüssel. Führen
Sie pnpm scan:mcp für einen lokalen Test ohne Übertragung aus und starten Sie
erst danach den verbundenen Reporter. Speichern Sie den Schlüssel in Keychain,
Credential Manager/DPAPI oder einer geschützten systemd-Umgebungsdatei.
KI-Gateway
Leiten Sie genehmigte serverseitige Modell-API-Aufrufe über Orthalon weiter, um konsistente Erkennungs-, Richtlinien- und Nur-Metadaten-Überwachungsereignisse zu gewährleisten.
Richtlinien und Erkennung
Konfigurieren Sie Überwachungs- und aktive Richtlinien, Entscheidungen, Genehmigungen, Detektormuster und sichere Richtlinientests.