Découverte MCP
Inventairez les serveurs Model Context Protocol et les clients de codage d’IA configurés localement sans collecter leurs secrets.
Exigence du plan : Entreprise.
L'agent MCP analyse les emplacements de configuration locaux pris en charge à la recherche de MCP connus des clients tels que Cursor, Windsurf, VS Code et Claude Desktop. Il rapporte un inventaire nettoyé contenant des noms et des métadonnées de commande ou d’URL.
La découverte MCP est une fonctionnalité de gouvernance et d'inventaire. Il n'intercepte pas, approuver ou refuser des appels individuels à l’outil MCP au moment de l’exécution.
Déployer l'agent MCP
- Provisionner une clé de capteur sous Capteurs et clés dans une entreprise organisation.
- Installez l'agent MCP sur un point de terminaison de test.
- Configurez uniquement
ORTHALON_SENSOR_KEY; l’adresse du service Orthalon est déjà intégrée à l’agent signé. - Exécutez d’abord une analyse sèche et inspectez localement la sortie nettoyée.
- Confirmez que les valeurs d'environnement, les jetons, les en-têtes et les arguments de commande qui contenir des secrets sont absents.
- Activer la création de rapports et vérifier que le point de terminaison apparaît dans le MCP de l'organisation inventaire.
- Déployez avec
launchdsur macOS, le Planificateur de tâches ou un service sous Windows, ousystemdsous Linux.
Le service d'ingestion rejette les rapports MCP provenant d'une organisation autre que l'entreprise.
Valider les modifications
Ajoutez une configuration MCP de test locale inoffensive, exécutez à nouveau l'agent et confirmez les changements d'inventaire. Supprimez la configuration et confirmez le prochain rapport ne le conserve pas comme nouveau serveur actif. Révoquer la clé du capteur et vérifier l'avenir les rapports échouent.
N'utilisez pas de vrais jetons dans les configurations de test et n'attachez pas de configuration brute de point de terminaison fichiers pour prendre en charge les tickets.
Utilisez uniquement une clé Agent MCP expirante. Exécutez
pnpm scan:mcp pour un test local sans envoi, puis activez le rapporteur
connecté. Stockez la clé dans Keychain, Credential Manager/DPAPI ou un fichier
d’environnement systemd protégé.
Passerelle IA
Acheminez les appels d'API de modèle côté serveur approuvés via Orthalon pour des événements d'audit cohérents en matière de détection, de stratégie et de métadonnées uniquement.
Politiques et détection
Configurez les politiques de surveillance et actives, les décisions, les approbations, les modèles de détection et les tests de politiques sécurisés.