Scoperta dell'MCP
Inventaria i server Model Context Protocol configurati localmente e i client di codifica AI senza raccoglierne i segreti.
Requisiti del piano: Enterprise.
L'agente MCP esegue la scansione delle posizioni di configurazione locale supportate per MCP noto client come Cursor, Windsurf, VS Code e Claude Desktop. Riferisce a inventario ripulito contenente nomi e metadati di comandi o URL.
Il rilevamento MCP è una funzionalità di governance e inventario. Non intercetta, approvare o negare le singole chiamate allo strumento MCP in fase di esecuzione.
Distribuire l'agente MCP
- Fornisci una chiave sensore in Sensori e chiavi in un'azienda organizzazione.
- Installa l'agente MCP su un endpoint di prova.
- Configura solo
ORTHALON_SENSOR_KEY; l’indirizzo del servizio Orthalon è già incluso nell’agente firmato. - Eseguire prima una scansione a secco e ispezionare localmente l'output disinfettato.
- Conferma che i valori dell'ambiente, i token, le intestazioni e gli argomenti del comando contengono segreti sono assenti.
- Abilita il reporting e verifica che l'endpoint venga visualizzato nell'MCP dell'organizzazione inventario.
- Distribuisci con
launchdsu macOS, Utilità di pianificazione o un servizio su Windows oppuresystemdsu Linux.
Il servizio di acquisizione rifiuta i report MCP provenienti da un'organizzazione non Enterprise.
Convalidare le modifiche
Aggiungi una configurazione MCP di prova locale innocua, esegui nuovamente l'agente e conferma l'inventario cambia. Rimuovere la configurazione e confermare il report successivo non lo mantiene come nuovo server attivo. Revoca la chiave del sensore e verifica il futuro i rapporti falliscono.
Non utilizzare token reali nelle configurazioni di test né allegare la configurazione dell'endpoint non elaborato file per supportare i ticket.
Usa esclusivamente una chiave Agente MCP con scadenza. Esegui
pnpm scan:mcp per un test locale che non invia dati, quindi abilita il
reporter connesso. Conserva la chiave in Keychain, Credential Manager/DPAPI o
in un file di ambiente systemd protetto.
Portale dell'intelligenza artificiale
Instrada le chiamate API del modello lato server approvate tramite Orthalon per eventi di rilevamento, policy ed audit coerenti basati solo sui metadati.
Politiche e rilevamento
Configura il monitoraggio e le policy attive, le decisioni, le approvazioni, i modelli di rilevatori e i test delle policy sicure.