Skip to main content
Glama

Netmon MCP

Conecta un asistente de IA a un dispositivo Netmon.

Netmon incluye un servidor MCP en el propio dispositivo. Este repositorio contiene el puente del lado del cliente: un pequeño proceso Node que se ejecuta en tu máquina, se comunica mediante stdio con Claude Desktop y reenvía cada mensaje JSON-RPC al endpoint /mcp de tu Netmon a través de HTTPS.

Una vez conectado, un asistente puede leer tus dispositivos, interfaces, registros, flujos, alertas y datos del agente Windows llamando directamente a las herramientas de Netmon, con el mismo inicio de sesión y permisos que cualquier operador, y las mismas restricciones de etiquetas.


Por qué un puente local

Claude se conecta a servidores MCP remotos desde la infraestructura en la nube de Anthropic, no desde tu máquina. Un dispositivo Netmon en una red privada no es accesible desde allí.

El puente se ejecuta como un proceso local, por lo que puede alcanzar el dispositivo en tu LAN. Esta es la razón de ser de este repositorio, y significa que los clientes compatibles son Claude Desktop y Claude Code, no claude.ai en un navegador.

Si tu dispositivo tiene acceso a Internet con un certificado de confianza pública, puedes omitir el puente y apuntar cualquier cliente MCP directamente al endpoint. Consulta Instalación — cualquier cliente MCP a continuación.


Related MCP server: domotz-mcp

Requisitos

  • Un dispositivo Netmon con el servidor MCP habilitado (Netmon 7.0.20 o superior).

  • Una cuenta de usuario con el permiso API y un token de acceso personal que incluya los ámbitos mcp:* que deseas que tenga el asistente.

  • Claude Desktop para la instalación mediante .mcpb. Claude Desktop proporciona su propio entorno de ejecución Node, por lo que no se necesita nada más. Ejecutar el puente fuera de Claude Desktop requiere Node 18 o superior.


Instalación — Claude Desktop

  1. Descarga netmon-mcpd-<version>.mcpb desde Releases. El mismo paquete se incluye con tu dispositivo — Settings → System → Downloadables → Claude Desktop Extension.

  2. En Claude Desktop, abre Settings → Extensions → Advanced settings → Extension Developer → Install Extension… y selecciona el archivo.

  3. Completa los dos ajustes que solicita la extensión:

    Ajuste

    Valor

    Netmon URL

    https://<tu-netmon>/mcp — el endpoint completo, incluyendo /mcp

    API Token

    un token de acceso personal (ver más abajo). El prefijo Bearer se añade por ti si lo omites.

  4. Reinicia la extensión. Pregunta a Claude algo como "lista los dispositivos que están caídos" para confirmar que funciona.

Creación de un token

En Netmon, ve a Settings → Users, haz clic en el icono de llave de tu usuario y crea un token de acceso personal. Selecciona solo los ámbitos que necesita el asistente: el token no se puede ampliar más tarde y se puede revocar desde la misma pantalla en cualquier momento.

La cuenta debe tener el permiso API. Sin él, tanto la creación de tokens como el consentimiento OAuth serán rechazados.


Instalación — cualquier cliente MCP

El dispositivo sirve Streamable HTTP en https://<tu-netmon>/mcp (POST para JSON-RPC, GET para el flujo SSE del servidor al cliente, DELETE para finalizar una sesión).

Los clientes que admiten OAuth 2.1 descubren el servidor de autorización por sí mismos: el endpoint responde a una solicitud no autenticada con 401 y un desafío WWW-Authenticate: Bearer resource_metadata="…" que apunta a metadatos de recurso protegido RFC 9728, junto con metadatos del servidor de autorización RFC 8414 y registro dinámico de clientes en /auth/register. Inicias sesión a través de tu navegador en tu propio Netmon y apruebas los ámbitos en una página de consentimiento.

Los clientes sin soporte OAuth pasan un token directamente:

{
  "mcpServers": {
    "netmon": {
      "url": "https://netmon.example.com/mcp",
      "headers": {
        "Authorization": "Bearer <your-token>"
      }
    }
  }
}

Claude Code y certificados autofirmados

La mayoría de los dispositivos sirven un certificado autofirmado. Una entrada directa type: http fallará contra uno: el arranque OAuth rechaza el certificado y no consulta NODE_EXTRA_CA_CERTS. Usa el puente, que maneja el certificado por sí mismo:

{
  "mcpServers": {
    "netmon": {
      "command": "node",
      "args": ["/path/to/netmon-mcpd/server/index.js"],
      "env": {
        "NETMON_URL": "https://netmon.example.com/mcp",
        "NETMON_TOKEN": "<your-token>"
      }
    }
  }
}

Herramientas

36 herramientas de lectura, cada una envolviendo un endpoint de la API de Netmon y protegida por un ámbito OAuth que se verifica antes de ejecutar la llamada.

Área

Ámbito

Herramientas de ejemplo

Dispositivos y flota

mcp:devices

device_find, device_get, device_list, device_metric_summary, overwatch_summary, tags_list

Tráfico y topología

mcp:vne, mcp:devices

top_bandwidth, netflow_search, netflow_raw_search, flow_summary, get_network_entity_info, arp_table, interfaces_search

Registros y seguridad

mcp:logs

syslog_search, eventlog_search, eve_search, eve_get, log_severity_summary, syslog_facets

Alertas

mcp:alerts

alerts_list, alerts_history, maintenance_windows_list

Agente Windows

mcp:devices

agent_processes, agent_services, agent_disk_usage

Herramientas en vivo

mcp:tools, mcp:devices, mcp:capture

ping, traceroute, arp_lookup, port_map, snmp_test, snmp_walk_run, snmp_walk_last, search_ip, speedtest_history, capture_list, capture_get

Existen ocho ámbitos en total: los seis anteriores más mcp:reports y mcp:system, que se corresponden con sus permisos pero aún no tienen herramientas.


Modelo de seguridad

Todo permanece en tu dispositivo. El puente se conecta únicamente a la URL que configures y a nada más. No hay telemetría, ni endpoint del proveedor, ni servicio de terceros en el camino. Netmon Services no recibe nada.

Solo lectura. Cada herramienta es una lectura. Las rutas de escritura del agente de Netmon (matar un proceso, iniciar o detener un servicio de Windows, eliminar un archivo, ejecutar PowerShell) están excluidas permanentemente en la capa MCP, independientemente de lo que los permisos del token subyacente permitirían. Un asistente no puede cambiar tu configuración de monitoreo, reconocer una alerta ni actuar en un host administrado.

Delimitado por ámbito. Cada herramienta declara el ámbito OAuth que requiere, y el ámbito se verifica antes de que se ejecute el cuerpo de la herramienta. Un token con el ámbito mcp:logs únicamente no puede llamar a device_list.

Tuyo, y no más amplio. Un token actúa como el usuario que lo creó. Se aplican restricciones de etiquetas: un operador limitado a la etiqueta branch-offices obtiene un asistente limitado a los mismos dispositivos. El modelo de permisos es el mismo que ya rige la interfaz web y cualquier otro cliente de la API.

Revocable. Revoca un token desde Settings → Users y el asistente pierde el acceso inmediatamente. Los tokens también se pueden delimitar de forma estricta en el momento de la creación en lugar de revocarlos más tarde.

Seguridad del transporte

En la primera conexión, el puente captura el certificado TLS del dispositivo y lo almacena en ~/.netmon-mcpd/<hash-de-la-url>.pem, luego verifica cada conexión posterior contra ese certificado anclado. Esto es confianza en el primer uso: protege contra la interceptación después de la primera conexión, no durante ella. Realiza la primera conexión desde una red de confianza.

Si reemplazas el certificado del dispositivo, elimina el anclaje obsoleto (rm ~/.netmon-mcpd/*.pem) o el puente verificará el nuevo certificado contra el antiguo y se negará a conectarse.

El puente requiere https://. El HTTP plano se rechaza al inicio.


Solución de problemas

El puente escribe un registro de diagnóstico en ~/.netmon-mcpd/wrapper.log.

Síntoma

Causa

NETMON_URL must use https://

La URL es http://, o falta el esquema.

TLS probe failed

El dispositivo no es accesible en el puerto 443 desde esta máquina, o el nombre de host no se resuelve.

Se conecta, luego falla después de un cambio de certificado

Anclaje obsoleto. Elimina ~/.netmon-mcpd/*.pem y reconéctate.

Las herramientas devuelven un error de autorización

Al token le falta el ámbito que requiere la herramienta, o la cuenta carece del permiso API.

No aparecen herramientas

A la URL le falta la ruta /mcp.


Compilación

npm install
./build.sh            # or: ./build.sh 1.0.0 to stamp a version

La salida se encuentra en build/netmon-mcpd-<version>.mcpb.


Política de privacidad

Política completa: https://netmon.com/privacy-policy/

Qué se recopila. Este puente no recopila datos. No tiene cuenta, ni análisis, ni devolución de llamada a Netmon Services. Se escriben dos archivos localmente, ambos en ~/.netmon-mcpd/: el certificado anclado del dispositivo que configuraste y un registro de diagnóstico de los eventos de conexión. Tu URL de Netmon y tu token son proporcionados por ti y se almacenan únicamente en la configuración de la propia extensión.

Cómo se utilizan y almacenan los datos. Las consultas y los resultados pasan entre tu cliente MCP y tu dispositivo. El puente reenvía los mensajes y no retiene ninguno. Todos los datos de monitoreo permanecen en la base de datos del dispositivo, bajo tu control, en tus instalaciones.

Uso compartido con terceros. Ninguno. El puente contacta con un solo host: la URL del dispositivo que configures. No envía nada a Netmon Services ni a ninguna otra parte.

Ten en cuenta que tu cliente MCP es un producto separado con su propia política. Cuando le haces una pregunta a un asistente, los resultados de las herramientas que recibe son gestionados por el proveedor de ese cliente según sus términos. Netmon no controla esa parte, por lo que vale la pena establecer los ámbitos de un token de forma estricta.

Retención. Los archivos locales persisten hasta que los elimines: desinstala la extensión o ejecuta rm -rf ~/.netmon-mcpd. Revocar el token en Settings → Users finaliza el acceso de inmediato. La retención de los propios datos de monitoreo se configura en tu dispositivo, por ti.

Contacto. support@netmon.com


Soporte

Licencia

A
license - permissive license
-
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    C
    maintenance
    A read-only FastMCP server that enables AI assistants to query and retrieve network infrastructure information from NetBox using natural language.
    MIT
  • A
    license
    A
    quality
    D
    maintenance
    An MCP server that exposes live network monitoring data as Resources and diagnostic capabilities as Tools, letting AI assistants query network health conversationally.
    6
    MIT

View all related MCP servers

Related MCP Connectors

  • Self-hosted MCP gateway: turn any API, database or MCP server into AI connectors — no code.

  • MCP server for AI access to SmartBear tools, including BugSnag, Reflect, Swagger, PactFlow, QTM4J.

  • MCP server for AI access to Swagger by SmartBear.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Netmon-Services/netmon-mcpd'

If you have feedback or need assistance with the MCP directory API, please join our Discord server