netmon-mcpd
Netmon MCP
Подключите ИИ-ассистента к устройству Netmon.
Netmon поставляет MCP-сервер непосредственно на устройстве. Этот репозиторий содержит мост на стороне клиента: небольшой процесс Node, который работает на вашей машине, общается с Claude Desktop через stdio и пересылает каждое JSON-RPC-сообщение на конечную точку /mcp вашего Netmon через HTTPS.
После подключения ассистент может читать ваши устройства, интерфейсы, журналы, записи потоков, оповещения и данные Windows-агента, напрямую вызывая инструменты Netmon — с теми же правами входа и разрешениями, что и любой оператор, и с теми же ограничениями по тегам.
Обзор продукта: https://netmon.com/netmon-ai-assistants/
Руководство по настройке: https://netmon.com/netmon-7-user-guide/api-and-integrations/
Справочник API: https://netmon.com/api-reference/authentication/
Зачем нужен локальный мост
Claude подключается к удаленным MCP-серверам из облачной инфраструктуры Anthropic, а не с вашей машины. Устройство Netmon в частной сети недоступно оттуда.
Мост работает как локальный процесс, поэтому он может добраться до устройства в вашей локальной сети. Это единственная причина существования этого репозитория — и это означает, что поддерживаемыми клиентами являются Claude Desktop и Claude Code, а не claude.ai в браузере.
Если ваше устройство имеет выход в интернет с публично доверенным сертификатом, вы можете пропустить мост и направить любой MCP-клиент напрямую на конечную точку. См. раздел Установка — любой MCP-клиент ниже.
Related MCP server: domotz-mcp
Требования
Устройство Netmon с включенным MCP-сервером (Netmon 7.0.20 или новее).
Учетная запись пользователя с разрешением API и личный токен доступа с областями
mcp:*, которые вы хотите предоставить ассистенту.Claude Desktop для установки
.mcpb. Claude Desktop предоставляет собственную среду выполнения Node, поэтому больше ничего не требуется. Для запуска моста вне Claude Desktop требуется Node 18 или новее.
Установка — Claude Desktop
Скачайте
netmon-mcpd-<версия>.mcpbиз Релизов. Тот же пакет поставляется с вашим устройством — Настройки → Система → Загружаемые файлы → Расширение Claude Desktop.В Claude Desktop откройте Настройки → Расширения → Расширенные настройки → Разработчик расширений → Установить расширение… и выберите файл.
Заполните два параметра, которые запрашивает расширение:
Параметр
Значение
Netmon URL
https://<ваш-netmon>/mcp— полная конечная точка, включая/mcpAPI Token
личный токен доступа (см. ниже). Префикс
Bearerдобавляется автоматически, если вы его опустите.Перезапустите расширение. Спросите у Claude что-нибудь вроде "перечисли устройства, которые не в сети", чтобы убедиться, что всё работает.
Выпуск токена
В Netmon перейдите в Настройки → Пользователи, нажмите на значок ключа рядом с вашим пользователем и создайте личный токен доступа. Выберите только те области, которые нужны ассистенту — токен нельзя расширить позже, и его можно отозвать в любое время на том же экране.
Учетная запись должна иметь разрешение API. Без него выпуск токена и согласие OAuth будут отклонены.
Установка — любой MCP-клиент
Устройство обслуживает Streamable HTTP по адресу https://<ваш-netmon>/mcp (POST для JSON-RPC, GET для потока SSE от сервера к клиенту, DELETE для завершения сессии).
Клиенты, поддерживающие OAuth 2.1, самостоятельно обнаруживают сервер авторизации: конечная точка отвечает на неаутентифицированный запрос кодом 401 и вызовом WWW-Authenticate: Bearer resource_metadata="…", указывающим на метаданные защищенного ресурса RFC 9728, а также метаданные сервера авторизации RFC 8414 и динамическую регистрацию клиента по адресу /auth/register. Вы входите в систему через браузер на вашем собственном Netmon и утверждаете области на странице согласия.
Клиенты без поддержки OAuth передают токен напрямую:
{
"mcpServers": {
"netmon": {
"url": "https://netmon.example.com/mcp",
"headers": {
"Authorization": "Bearer <your-token>"
}
}
}
}Claude Code и самоподписанные сертификаты
Большинство устройств используют самоподписанный сертификат. Прямая запись type: http не сработает с таким сертификатом — начальная загрузка OAuth отклоняет сертификат и не учитывает NODE_EXTRA_CA_CERTS. Используйте мост, который сам обрабатывает сертификат:
{
"mcpServers": {
"netmon": {
"command": "node",
"args": ["/path/to/netmon-mcpd/server/index.js"],
"env": {
"NETMON_URL": "https://netmon.example.com/mcp",
"NETMON_TOKEN": "<your-token>"
}
}
}
}Инструменты
36 инструментов для чтения, каждый из которых оборачивает конечную точку API Netmon и защищен областью OAuth, проверяемой перед выполнением вызова.
Область | Область (scope) | Примеры инструментов |
Устройства и парк |
|
|
Трафик и топология |
|
|
Журналы и безопасность |
|
|
Оповещения |
|
|
Windows-агент |
|
|
Интерактивные инструменты |
|
|
Всего существует восемь областей — шесть вышеперечисленных плюс mcp:reports и mcp:system, которые соответствуют своим разрешениям, но пока не имеют инструментов.
Модель безопасности
Всё остается на вашем устройстве. Мост подключается только к одному URL-адресу, который вы настроили, и ни к чему больше. Ни телеметрии, ни конечной точки вендора, ни стороннего сервиса в пути нет. Netmon Services ничего не получает.
Только чтение. Каждый инструмент предназначен для чтения. Пути записи агента Netmon — завершение процесса, запуск или остановка службы Windows, удаление файла, выполнение PowerShell — навсегда исключены на уровне MCP, независимо от того, что разрешают базовые права токена. Ассистент не может изменить вашу конфигурацию мониторинга, подтвердить оповещение или воздействовать на управляемый хост.
Ограничен по областям. Каждый инструмент объявляет требуемую область OAuth, и эта область проверяется перед выполнением тела инструмента. Токен, предоставленный только для mcp:logs, не может вызвать device_list.
Ваш и не шире. Токен действует от имени пользователя, который его выпустил. Применяются ограничения по тегам: оператор, ограниченный тегом branch-offices, получает ассистента, ограниченного теми же устройствами. Модель разрешений — та же, что уже управляет веб-интерфейсом и любым другим клиентом API.
Отзываемый. Отзовите токен в Настройки → Пользователи, и ассистент немедленно потеряет доступ. Токены также могут быть узко ограничены при выпуске, а не отозваны позже.
Безопасность транспорта
При первом подключении мост захватывает TLS-сертификат устройства и сохраняет его в ~/.netmon-mcpd/<хеш-url>.pem, затем проверяет каждое последующее подключение на соответствие этому закрепленному сертификату. Это принцип доверия при первом использовании: он защищает от перехвата после первого подключения, но не во время него. Выполняйте первое подключение из сети, которой вы доверяете.
Если вы замените сертификат устройства, удалите старый отпечаток (rm ~/.netmon-mcpd/*.pem), иначе мост будет проверять новый сертификат по старому и откажется подключаться.
Мост требует https://. Обычный HTTP отклоняется при запуске.
Устранение неполадок
Мост записывает диагностический журнал в ~/.netmon-mcpd/wrapper.log.
Симптом | Причина |
| URL использует |
| Устройство недоступно на порту 443 с этой машины, или имя хоста не разрешается. |
Подключается, затем выходит из строя после замены сертификата | Устаревший отпечаток. Удалите |
Инструменты возвращают ошибку авторизации | Токену не хватает области, требуемой этим инструментом, или учетной записи не хватает разрешения API. |
Инструменты не отображаются | В URL отсутствует путь |
Сборка
npm install
./build.sh # or: ./build.sh 1.0.0 to stamp a versionРезультат сохраняется в build/netmon-mcpd-<версия>.mcpb.
Политика конфиденциальности
Полный текст политики: https://netmon.com/privacy-policy/
Что собирается. Этот мост не собирает никаких данных. Он не хранит аккаунты, не использует аналитику и не отправляет обратные вызовы в Netmon Services. Два файла записываются локально, оба в ~/.netmon-mcpd/: закрепленный сертификат настроенного вами устройства и диагностический журнал событий подключения. Ваш URL Netmon и токен предоставляются вами и хранятся только в конфигурации самого расширения.
Как используются и хранятся данные. Запросы и результаты передаются между вашим MCP-клиентом и вашим устройством. Мост пересылает сообщения и не сохраняет их. Все данные мониторинга остаются в базе данных устройства, под вашим контролем, в вашем здании.
Передача третьим лицам. Отсутствует. Мост связывается только с одним хостом — URL устройства, который вы настроили. Он не отправляет ничего в Netmon Services или любой другой стороне.
Обратите внимание, что ваш MCP-клиент — это отдельный продукт со своей собственной политикой. Когда вы задаете вопрос ассистенту, полученные им результаты работы инструментов обрабатываются поставщиком этого клиента в соответствии с его условиями. Netmon не контролирует этот этап, поэтому стоит узко задавать области токена.
Хранение. Локальные файлы сохраняются до тех пор, пока вы их не удалите: удалите расширение или выполните rm -rf ~/.netmon-mcpd. Отзыв токена в Настройки → Пользователи немедленно прекращает доступ. Срок хранения самих данных мониторинга настраивается на вашем устройстве вами.
Контакты. support@netmon.com
Поддержка
Документация: https://netmon.com/documentation/
Проблемы с мостом: GitHub Issues
Всё остальное: support@netmon.com
Лицензия
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityCmaintenanceA read-only FastMCP server that enables AI assistants to query and retrieve network infrastructure information from NetBox using natural language.MIT
- AlicenseAqualityAmaintenanceMCP server for Domotz network monitoring and management. Enables AI assistants to query network devices, alerts, and topology via the Domotz API.238Apache 2.0
- AlicenseAqualityDmaintenanceMCP server enabling AI assistants to interact with your LogicMonitor, providing 125 tools for comprehensive monitoring and management operations.708012AGPL 3.0
- AlicenseAqualityDmaintenanceAn MCP server that exposes live network monitoring data as Resources and diagnostic capabilities as Tools, letting AI assistants query network health conversationally.6MIT
Related MCP Connectors
Self-hosted MCP gateway: turn any API, database or MCP server into AI connectors — no code.
MCP server for AI access to SmartBear tools, including BugSnag, Reflect, Swagger, PactFlow, QTM4J.
MCP server for AI access to Swagger by SmartBear.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Netmon-Services/netmon-mcpd'
If you have feedback or need assistance with the MCP directory API, please join our Discord server