netmon-mcpd
Netmon MCP
AI 어시스턴트를 Netmon 어플라이언스에 연결합니다.
Netmon은 어플라이언스 자체에 MCP 서버를 탑재합니다. 이 저장소는 클라이언트 측 브리지를 보관합니다: 사용자 컴퓨터에서 실행되며, Claude Desktop과 stdio로 통신하고, 모든 JSON-RPC 메시지를 HTTPS를 통해 Netmon의 /mcp 엔드포인트로 전달하는 작은 Node 프로세스입니다.
연결되면 어시스턴트는 Netmon의 도구를 직접 호출하여 장치, 인터페이스, 로그, 플로우 레코드, 알림 및 Windows 에이전트 데이터를 읽을 수 있습니다. 모든 운영자와 동일한 로그인 및 권한, 동일한 태그 제한이 적용됩니다.
로컬 브리지가 필요한 이유
Claude는 사용자 컴퓨터가 아닌 Anthropic의 클라우드 인프라에서 원격 MCP 서버에 연결합니다. 사설 네트워크에 있는 Netmon 어플라이언스는 거기에서 접근할 수 없습니다.
브리지는 로컬 프로세스로 실행되므로 LAN에 있는 어플라이언스에 도달할 수 있습니다. 이것이 이 저장소가 존재하는 전부 이유이며, 지원되는 클라이언트는 Claude Desktop 및 Claude Code이며, 브라우저의 claude.ai가 아님을 의미합니다.
어플라이언스가 인터넷에 노출되어 있고 공개적으로 신뢰할 수 있는 인증서를 사용하는 경우 브리지를 건너뛰고 모든 MCP 클라이언트를 엔드포인트에 직접 연결할 수 있습니다. 아래의 설치 — 모든 MCP 클라이언트를 참조하세요.
Related MCP server: domotz-mcp
요구 사항
MCP 서버가 활성화된 Netmon 어플라이언스(Netmon 7.0.20 이상).
API 권한이 있는 사용자 계정과 어시스턴트가 사용할
mcp:*범위를 포함하는 개인 액세스 토큰..mcpb설치를 위한 Claude Desktop. Claude Desktop은 자체 Node 런타임을 제공하므로 다른 것은 필요하지 않습니다. Claude Desktop 외부에서 브리지를 실행하려면 Node 18 이상이 필요합니다.
설치 — Claude Desktop
릴리스에서
netmon-mcpd-<version>.mcpb를 다운로드합니다. 동일한 번들이 어플라이언스와 함께 제공됩니다 — 설정 → 시스템 → 다운로드 가능 항목 → Claude Desktop 확장.Claude Desktop에서 설정 → 확장 → 고급 설정 → 확장 개발자 → 확장 설치… 를 열고 파일을 선택합니다.
확장에서 요청하는 두 가지 설정을 입력합니다:
설정
값
Netmon URL
https://<your-netmon>/mcp—/mcp를 포함한 전체 엔드포인트API 토큰
개인 액세스 토큰(아래 참조). 생략하면
Bearer접두사가 자동으로 추가됩니다.확장을 다시 시작합니다. Claude에게 "다운된 장치를 나열해 줘" 와 같은 질문을 하여 작동하는지 확인합니다.
토큰 생성
Netmon에서 설정 → 사용자로 이동하여 사용자의 키 아이콘을 클릭하고 개인 액세스 토큰을 생성합니다. 어시스턴트가 필요한 범위만 선택하십시오. 토큰은 나중에 확장할 수 없으며, 동일한 화면에서 언제든지 취소할 수 있습니다.
계정에는 API 권한이 있어야 합니다. 이 권한이 없으면 토큰 생성 및 OAuth 동의가 모두 거부됩니다.
설치 — 모든 MCP 클라이언트
어플라이언스는 https://<your-netmon>/mcp에서 Streamable HTTP를 제공합니다(POST는 JSON-RPC용, GET은 서버-클라이언트 SSE 스트림용, DELETE는 세션 종료용).
OAuth 2.1을 지원하는 클라이언트는 자체적으로 권한 부여 서버를 검색합니다. 엔드포인트는 인증되지 않은 요청에 401과 함께 RFC 9728 보호 리소스 메타데이터를 가리키는 WWW-Authenticate: Bearer resource_metadata="…" 챌린지와 RFC 8414 권한 부여 서버 메타데이터 및 /auth/register의 동적 클라이언트 등록으로 응답합니다. 사용자는 자신의 Netmon에서 브라우저를 통해 로그인하고 동의 페이지에서 범위를 승인합니다.
OAuth를 지원하지 않는 클라이언트는 토큰을 직접 전달합니다:
{
"mcpServers": {
"netmon": {
"url": "https://netmon.example.com/mcp",
"headers": {
"Authorization": "Bearer <your-token>"
}
}
}
}Claude Code 및 자체 서명 인증서
대부분의 어플라이언스는 자체 서명 인증서를 제공합니다. 직접 type: http 항목은 이에 대해 실패합니다. OAuth 부트스트랩이 인증서를 거부하고 NODE_EXTRA_CA_CERTS를 참조하지 않기 때문입니다. 대신 인증서를 직접 처리하는 브리지를 사용하십시오:
{
"mcpServers": {
"netmon": {
"command": "node",
"args": ["/path/to/netmon-mcpd/server/index.js"],
"env": {
"NETMON_URL": "https://netmon.example.com/mcp",
"NETMON_TOKEN": "<your-token>"
}
}
}
}도구
각각 Netmon API 엔드포인트를 래핑하고 호출 전에 확인되는 OAuth 범위로 보호되는 36개의 읽기 도구입니다.
영역 | 범위 | 예시 도구 |
장치 및 플릿 |
|
|
트래픽 및 토폴로지 |
|
|
로그 및 보안 |
|
|
알림 |
|
|
Windows 에이전트 |
|
|
실시간 도구 |
|
|
총 8개의 범위가 존재합니다 — 위의 6개에 mcp:reports 및 mcp:system이 추가되며, 이는 해당 권한에 매핑되지만 아직 도구는 없습니다.
보안 모델
모든 것은 어플라이언스에 남습니다. 브리지는 사용자가 구성한 하나의 URL에만 연결하며 그 외에는 아무것도 연결하지 않습니다. 원격 측정, 공급업체 엔드포인트, 타사 서비스가 경로에 없습니다. Netmon Services는 아무것도 수신하지 않습니다.
읽기 전용. 모든 도구는 읽기입니다. Netmon의 에이전트 쓰기 경로(프로세스 종료, Windows 서비스 시작/중지, 파일 삭제, PowerShell 실행)는 기본 토큰의 권한이 허용하는 것과 관계없이 MCP 계층에서 영구적으로 제외됩니다. 어시스턴트는 모니터링 구성을 변경하거나, 알림을 확인하거나, 관리 호스트에서 작업을 수행할 수 없습니다.
범위 지정. 각 도구는 필요한 OAuth 범위를 선언하며, 도구 본문이 실행되기 전에 범위가 확인됩니다. mcp:logs만 부여된 토큰은 device_list를 호출할 수 없습니다.
사용자의 것이며 더 넓지 않습니다. 토큰은 이를 생성한 사용자로 작동합니다. 태그 제한이 적용됩니다. branch-offices 태그로 제한된 운영자는 동일한 장치로 제한된 어시스턴트를 얻습니다. 권한 모델은 이미 웹 인터페이스 및 다른 모든 API 클라이언트를 관리하는 모델과 동일합니다.
취소 가능. 설정 → 사용자에서 토큰을 취소하면 어시스턴트가 즉시 액세스 권한을 잃습니다. 토큰은 나중에 취소하는 대신 생성 시 좁게 범위를 지정할 수도 있습니다.
전송 보안
첫 번째 연결 시 브리지는 어플라이언스의 TLS 인증서를 캡처하여 ~/.netmon-mcpd/<url-해시>.pem에 저장한 후, 이후 모든 연결을 해당 고정 인증서에 대해 확인합니다. 이는 최초 사용 시 신뢰(trust-on-first-use) 방식입니다. 첫 번째 연결 이후의 가로채기를 보호하지만, 첫 번째 연결 중에는 보호하지 않습니다. 신뢰할 수 있는 네트워크에서 첫 번째 연결을 수행하십시오.
어플라이언스의 인증서를 교체하는 경우 오래된 고정 파일을 삭제하십시오(rm ~/.netmon-mcpd/*.pem). 그렇지 않으면 브리지가 새 인증서를 이전 인증서와 비교하여 확인하고 연결을 거부합니다.
브리지는 https://를 요구합니다. 일반 HTTP는 시작 시 거부됩니다.
문제 해결
브리지는 진단 로그를 ~/.netmon-mcpd/wrapper.log에 기록합니다.
증상 | 원인 |
| URL이 |
| 이 컴퓨터에서 443 포트로 어플라이언스에 연결할 수 없거나 호스트 이름이 확인되지 않습니다. |
연결 후 인증서 변경 후 실패 | 오래된 고정 파일. |
도구가 권한 오류 반환 | 토큰에 해당 도구에 필요한 범위가 없거나 계정에 API 권한이 없습니다. |
도구가 나타나지 않음 | URL에 |
빌드
npm install
./build.sh # or: ./build.sh 1.0.0 to stamp a version출력은 build/netmon-mcpd-<version>.mcpb에 생성됩니다.
개인정보 보호정책
전체 정책: https://netmon.com/privacy-policy/
수집되는 정보. 이 브리지는 데이터를 수집하지 않습니다. 계정, 분석, Netmon Services로의 콜백이 없습니다. 두 개의 파일이 로컬에 기록되며, 둘 다 ~/.netmon-mcpd/ 아래에 있습니다: 구성한 어플라이언스의 고정 인증서와 연결 이벤트의 진단 로그입니다. Netmon URL과 토큰은 사용자가 제공하며 확장 자체 구성에만 보관됩니다.
데이터 사용 및 저장 방식. 쿼리와 결과는 MCP 클라이언트와 어플라이언스 간에 전달됩니다. 브리지는 메시지를 전달하고 어떤 것도 보관하지 않습니다. 모든 모니터링 데이터는 사용자의 통제 하에 사용자 건물 내 어플라이언스 데이터베이스에 남아 있습니다.
제3자 공유. 없음. 브리지는 정확히 하나의 호스트(사용자가 구성한 어플라이언스 URL)에만 연결합니다. Netmon Services나 다른 당사자에게 아무것도 보내지 않습니다.
MCP 클라이언트는 자체 정책이 있는 별도 제품입니다. 어시스턴트에게 질문할 때 수신하는 도구 결과는 해당 클라이언트 공급업체의 조건에 따라 처리됩니다. Netmon은 해당 구간을 제어하지 않으므로 토큰의 범위를 좁게 설정하는 것이 중요합니다.
보존. 로컬 파일은 사용자가 삭제할 때까지 유지됩니다: 확장을 제거하거나 rm -rf ~/.netmon-mcpd를 실행하십시오. 설정 → 사용자에서 토큰을 취소하면 즉시 액세스가 종료됩니다. 모니터링 데이터 자체의 보존은 사용자가 어플라이언스에서 구성합니다.
연락처. support@netmon.com
지원
브리지 관련 문제: GitHub Issues
기타 모든 문의: support@netmon.com
라이선스
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityCmaintenanceA read-only FastMCP server that enables AI assistants to query and retrieve network infrastructure information from NetBox using natural language.MIT
- AlicenseAqualityAmaintenanceMCP server for Domotz network monitoring and management. Enables AI assistants to query network devices, alerts, and topology via the Domotz API.238Apache 2.0
- AlicenseAqualityDmaintenanceMCP server enabling AI assistants to interact with your LogicMonitor, providing 125 tools for comprehensive monitoring and management operations.708012AGPL 3.0
- AlicenseAqualityDmaintenanceAn MCP server that exposes live network monitoring data as Resources and diagnostic capabilities as Tools, letting AI assistants query network health conversationally.6MIT
Related MCP Connectors
Self-hosted MCP gateway: turn any API, database or MCP server into AI connectors — no code.
MCP server for AI access to SmartBear tools, including BugSnag, Reflect, Swagger, PactFlow, QTM4J.
MCP server for AI access to Swagger by SmartBear.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Netmon-Services/netmon-mcpd'
If you have feedback or need assistance with the MCP directory API, please join our Discord server