netmon-mcpd
Netmon MCP
Conecta un asistente de IA a un dispositivo Netmon.
Netmon incluye un servidor MCP en el propio dispositivo. Este repositorio contiene el puente del lado del cliente: un pequeño proceso Node que se ejecuta en tu máquina, se comunica mediante stdio con Claude Desktop y reenvía cada mensaje JSON-RPC al endpoint /mcp de tu Netmon a través de HTTPS.
Una vez conectado, un asistente puede leer tus dispositivos, interfaces, registros, flujos, alertas y datos del agente Windows llamando directamente a las herramientas de Netmon, con el mismo inicio de sesión y permisos que cualquier operador, y las mismas restricciones de etiquetas.
Descripción del producto: https://netmon.com/netmon-ai-assistants/
Guía de configuración: https://netmon.com/netmon-7-user-guide/api-and-integrations/
Referencia de la API: https://netmon.com/api-reference/authentication/
Por qué un puente local
Claude se conecta a servidores MCP remotos desde la infraestructura en la nube de Anthropic, no desde tu máquina. Un dispositivo Netmon en una red privada no es accesible desde allí.
El puente se ejecuta como un proceso local, por lo que puede alcanzar el dispositivo en tu LAN. Esta es la razón de ser de este repositorio, y significa que los clientes compatibles son Claude Desktop y Claude Code, no claude.ai en un navegador.
Si tu dispositivo tiene acceso a Internet con un certificado de confianza pública, puedes omitir el puente y apuntar cualquier cliente MCP directamente al endpoint. Consulta Instalación — cualquier cliente MCP a continuación.
Related MCP server: domotz-mcp
Requisitos
Un dispositivo Netmon con el servidor MCP habilitado (Netmon 7.0.20 o superior).
Una cuenta de usuario con el permiso API y un token de acceso personal que incluya los ámbitos
mcp:*que deseas que tenga el asistente.Claude Desktop para la instalación mediante
.mcpb. Claude Desktop proporciona su propio entorno de ejecución Node, por lo que no se necesita nada más. Ejecutar el puente fuera de Claude Desktop requiere Node 18 o superior.
Instalación — Claude Desktop
Descarga
netmon-mcpd-<version>.mcpbdesde Releases. El mismo paquete se incluye con tu dispositivo — Settings → System → Downloadables → Claude Desktop Extension.En Claude Desktop, abre Settings → Extensions → Advanced settings → Extension Developer → Install Extension… y selecciona el archivo.
Completa los dos ajustes que solicita la extensión:
Ajuste
Valor
Netmon URL
https://<tu-netmon>/mcp— el endpoint completo, incluyendo/mcpAPI Token
un token de acceso personal (ver más abajo). El prefijo
Bearerse añade por ti si lo omites.Reinicia la extensión. Pregunta a Claude algo como "lista los dispositivos que están caídos" para confirmar que funciona.
Creación de un token
En Netmon, ve a Settings → Users, haz clic en el icono de llave de tu usuario y crea un token de acceso personal. Selecciona solo los ámbitos que necesita el asistente: el token no se puede ampliar más tarde y se puede revocar desde la misma pantalla en cualquier momento.
La cuenta debe tener el permiso API. Sin él, tanto la creación de tokens como el consentimiento OAuth serán rechazados.
Instalación — cualquier cliente MCP
El dispositivo sirve Streamable HTTP en https://<tu-netmon>/mcp (POST para JSON-RPC, GET para el flujo SSE del servidor al cliente, DELETE para finalizar una sesión).
Los clientes que admiten OAuth 2.1 descubren el servidor de autorización por sí mismos: el endpoint responde a una solicitud no autenticada con 401 y un desafío WWW-Authenticate: Bearer resource_metadata="…" que apunta a metadatos de recurso protegido RFC 9728, junto con metadatos del servidor de autorización RFC 8414 y registro dinámico de clientes en /auth/register. Inicias sesión a través de tu navegador en tu propio Netmon y apruebas los ámbitos en una página de consentimiento.
Los clientes sin soporte OAuth pasan un token directamente:
{
"mcpServers": {
"netmon": {
"url": "https://netmon.example.com/mcp",
"headers": {
"Authorization": "Bearer <your-token>"
}
}
}
}Claude Code y certificados autofirmados
La mayoría de los dispositivos sirven un certificado autofirmado. Una entrada directa type: http fallará contra uno: el arranque OAuth rechaza el certificado y no consulta NODE_EXTRA_CA_CERTS. Usa el puente, que maneja el certificado por sí mismo:
{
"mcpServers": {
"netmon": {
"command": "node",
"args": ["/path/to/netmon-mcpd/server/index.js"],
"env": {
"NETMON_URL": "https://netmon.example.com/mcp",
"NETMON_TOKEN": "<your-token>"
}
}
}
}Herramientas
36 herramientas de lectura, cada una envolviendo un endpoint de la API de Netmon y protegida por un ámbito OAuth que se verifica antes de ejecutar la llamada.
Área | Ámbito | Herramientas de ejemplo |
Dispositivos y flota |
|
|
Tráfico y topología |
|
|
Registros y seguridad |
|
|
Alertas |
|
|
Agente Windows |
|
|
Herramientas en vivo |
|
|
Existen ocho ámbitos en total: los seis anteriores más mcp:reports y mcp:system, que se corresponden con sus permisos pero aún no tienen herramientas.
Modelo de seguridad
Todo permanece en tu dispositivo. El puente se conecta únicamente a la URL que configures y a nada más. No hay telemetría, ni endpoint del proveedor, ni servicio de terceros en el camino. Netmon Services no recibe nada.
Solo lectura. Cada herramienta es una lectura. Las rutas de escritura del agente de Netmon (matar un proceso, iniciar o detener un servicio de Windows, eliminar un archivo, ejecutar PowerShell) están excluidas permanentemente en la capa MCP, independientemente de lo que los permisos del token subyacente permitirían. Un asistente no puede cambiar tu configuración de monitoreo, reconocer una alerta ni actuar en un host administrado.
Delimitado por ámbito. Cada herramienta declara el ámbito OAuth que requiere, y el ámbito se verifica antes de que se ejecute el cuerpo de la herramienta. Un token con el ámbito mcp:logs únicamente no puede llamar a device_list.
Tuyo, y no más amplio. Un token actúa como el usuario que lo creó. Se aplican restricciones de etiquetas: un operador limitado a la etiqueta branch-offices obtiene un asistente limitado a los mismos dispositivos. El modelo de permisos es el mismo que ya rige la interfaz web y cualquier otro cliente de la API.
Revocable. Revoca un token desde Settings → Users y el asistente pierde el acceso inmediatamente. Los tokens también se pueden delimitar de forma estricta en el momento de la creación en lugar de revocarlos más tarde.
Seguridad del transporte
En la primera conexión, el puente captura el certificado TLS del dispositivo y lo almacena en ~/.netmon-mcpd/<hash-de-la-url>.pem, luego verifica cada conexión posterior contra ese certificado anclado. Esto es confianza en el primer uso: protege contra la interceptación después de la primera conexión, no durante ella. Realiza la primera conexión desde una red de confianza.
Si reemplazas el certificado del dispositivo, elimina el anclaje obsoleto (rm ~/.netmon-mcpd/*.pem) o el puente verificará el nuevo certificado contra el antiguo y se negará a conectarse.
El puente requiere https://. El HTTP plano se rechaza al inicio.
Solución de problemas
El puente escribe un registro de diagnóstico en ~/.netmon-mcpd/wrapper.log.
Síntoma | Causa |
| La URL es |
| El dispositivo no es accesible en el puerto 443 desde esta máquina, o el nombre de host no se resuelve. |
Se conecta, luego falla después de un cambio de certificado | Anclaje obsoleto. Elimina |
Las herramientas devuelven un error de autorización | Al token le falta el ámbito que requiere la herramienta, o la cuenta carece del permiso API. |
No aparecen herramientas | A la URL le falta la ruta |
Compilación
npm install
./build.sh # or: ./build.sh 1.0.0 to stamp a versionLa salida se encuentra en build/netmon-mcpd-<version>.mcpb.
Política de privacidad
Política completa: https://netmon.com/privacy-policy/
Qué se recopila. Este puente no recopila datos. No tiene cuenta, ni análisis, ni devolución de llamada a Netmon Services. Se escriben dos archivos localmente, ambos en ~/.netmon-mcpd/: el certificado anclado del dispositivo que configuraste y un registro de diagnóstico de los eventos de conexión. Tu URL de Netmon y tu token son proporcionados por ti y se almacenan únicamente en la configuración de la propia extensión.
Cómo se utilizan y almacenan los datos. Las consultas y los resultados pasan entre tu cliente MCP y tu dispositivo. El puente reenvía los mensajes y no retiene ninguno. Todos los datos de monitoreo permanecen en la base de datos del dispositivo, bajo tu control, en tus instalaciones.
Uso compartido con terceros. Ninguno. El puente contacta con un solo host: la URL del dispositivo que configures. No envía nada a Netmon Services ni a ninguna otra parte.
Ten en cuenta que tu cliente MCP es un producto separado con su propia política. Cuando le haces una pregunta a un asistente, los resultados de las herramientas que recibe son gestionados por el proveedor de ese cliente según sus términos. Netmon no controla esa parte, por lo que vale la pena establecer los ámbitos de un token de forma estricta.
Retención. Los archivos locales persisten hasta que los elimines: desinstala la extensión o ejecuta rm -rf ~/.netmon-mcpd. Revocar el token en Settings → Users finaliza el acceso de inmediato. La retención de los propios datos de monitoreo se configura en tu dispositivo, por ti.
Contacto. support@netmon.com
Soporte
Documentación: https://netmon.com/documentation/
Problemas con el puente: GitHub Issues
Todo lo demás: support@netmon.com
Licencia
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityCmaintenanceA read-only FastMCP server that enables AI assistants to query and retrieve network infrastructure information from NetBox using natural language.MIT
- AlicenseAqualityAmaintenanceMCP server for Domotz network monitoring and management. Enables AI assistants to query network devices, alerts, and topology via the Domotz API.238Apache 2.0
- AlicenseAqualityDmaintenanceMCP server enabling AI assistants to interact with your LogicMonitor, providing 125 tools for comprehensive monitoring and management operations.708012AGPL 3.0
- AlicenseAqualityDmaintenanceAn MCP server that exposes live network monitoring data as Resources and diagnostic capabilities as Tools, letting AI assistants query network health conversationally.6MIT
Related MCP Connectors
Self-hosted MCP gateway: turn any API, database or MCP server into AI connectors — no code.
MCP server for AI access to SmartBear tools, including BugSnag, Reflect, Swagger, PactFlow, QTM4J.
MCP server for AI access to Swagger by SmartBear.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Netmon-Services/netmon-mcpd'
If you have feedback or need assistance with the MCP directory API, please join our Discord server