Skip to main content
Glama

Netmon MCP

Подключите ИИ-ассистента к устройству Netmon.

Netmon поставляет MCP-сервер непосредственно на устройстве. Этот репозиторий содержит мост на стороне клиента: небольшой процесс Node, который работает на вашей машине, общается с Claude Desktop через stdio и пересылает каждое JSON-RPC-сообщение на конечную точку /mcp вашего Netmon через HTTPS.

После подключения ассистент может читать ваши устройства, интерфейсы, журналы, записи потоков, оповещения и данные Windows-агента, напрямую вызывая инструменты Netmon — с теми же правами входа и разрешениями, что и любой оператор, и с теми же ограничениями по тегам.


Зачем нужен локальный мост

Claude подключается к удаленным MCP-серверам из облачной инфраструктуры Anthropic, а не с вашей машины. Устройство Netmon в частной сети недоступно оттуда.

Мост работает как локальный процесс, поэтому он может добраться до устройства в вашей локальной сети. Это единственная причина существования этого репозитория — и это означает, что поддерживаемыми клиентами являются Claude Desktop и Claude Code, а не claude.ai в браузере.

Если ваше устройство имеет выход в интернет с публично доверенным сертификатом, вы можете пропустить мост и направить любой MCP-клиент напрямую на конечную точку. См. раздел Установка — любой MCP-клиент ниже.


Related MCP server: domotz-mcp

Требования

  • Устройство Netmon с включенным MCP-сервером (Netmon 7.0.20 или новее).

  • Учетная запись пользователя с разрешением API и личный токен доступа с областями mcp:*, которые вы хотите предоставить ассистенту.

  • Claude Desktop для установки .mcpb. Claude Desktop предоставляет собственную среду выполнения Node, поэтому больше ничего не требуется. Для запуска моста вне Claude Desktop требуется Node 18 или новее.


Установка — Claude Desktop

  1. Скачайте netmon-mcpd-<версия>.mcpb из Релизов. Тот же пакет поставляется с вашим устройством — Настройки → Система → Загружаемые файлы → Расширение Claude Desktop.

  2. В Claude Desktop откройте Настройки → Расширения → Расширенные настройки → Разработчик расширений → Установить расширение… и выберите файл.

  3. Заполните два параметра, которые запрашивает расширение:

    Параметр

    Значение

    Netmon URL

    https://<ваш-netmon>/mcp — полная конечная точка, включая /mcp

    API Token

    личный токен доступа (см. ниже). Префикс Bearer добавляется автоматически, если вы его опустите.

  4. Перезапустите расширение. Спросите у Claude что-нибудь вроде "перечисли устройства, которые не в сети", чтобы убедиться, что всё работает.

Выпуск токена

В Netmon перейдите в Настройки → Пользователи, нажмите на значок ключа рядом с вашим пользователем и создайте личный токен доступа. Выберите только те области, которые нужны ассистенту — токен нельзя расширить позже, и его можно отозвать в любое время на том же экране.

Учетная запись должна иметь разрешение API. Без него выпуск токена и согласие OAuth будут отклонены.


Установка — любой MCP-клиент

Устройство обслуживает Streamable HTTP по адресу https://<ваш-netmon>/mcp (POST для JSON-RPC, GET для потока SSE от сервера к клиенту, DELETE для завершения сессии).

Клиенты, поддерживающие OAuth 2.1, самостоятельно обнаруживают сервер авторизации: конечная точка отвечает на неаутентифицированный запрос кодом 401 и вызовом WWW-Authenticate: Bearer resource_metadata="…", указывающим на метаданные защищенного ресурса RFC 9728, а также метаданные сервера авторизации RFC 8414 и динамическую регистрацию клиента по адресу /auth/register. Вы входите в систему через браузер на вашем собственном Netmon и утверждаете области на странице согласия.

Клиенты без поддержки OAuth передают токен напрямую:

{
  "mcpServers": {
    "netmon": {
      "url": "https://netmon.example.com/mcp",
      "headers": {
        "Authorization": "Bearer <your-token>"
      }
    }
  }
}

Claude Code и самоподписанные сертификаты

Большинство устройств используют самоподписанный сертификат. Прямая запись type: http не сработает с таким сертификатом — начальная загрузка OAuth отклоняет сертификат и не учитывает NODE_EXTRA_CA_CERTS. Используйте мост, который сам обрабатывает сертификат:

{
  "mcpServers": {
    "netmon": {
      "command": "node",
      "args": ["/path/to/netmon-mcpd/server/index.js"],
      "env": {
        "NETMON_URL": "https://netmon.example.com/mcp",
        "NETMON_TOKEN": "<your-token>"
      }
    }
  }
}

Инструменты

36 инструментов для чтения, каждый из которых оборачивает конечную точку API Netmon и защищен областью OAuth, проверяемой перед выполнением вызова.

Область

Область (scope)

Примеры инструментов

Устройства и парк

mcp:devices

device_find, device_get, device_list, device_metric_summary, overwatch_summary, tags_list

Трафик и топология

mcp:vne, mcp:devices

top_bandwidth, netflow_search, netflow_raw_search, flow_summary, get_network_entity_info, arp_table, interfaces_search

Журналы и безопасность

mcp:logs

syslog_search, eventlog_search, eve_search, eve_get, log_severity_summary, syslog_facets

Оповещения

mcp:alerts

alerts_list, alerts_history, maintenance_windows_list

Windows-агент

mcp:devices

agent_processes, agent_services, agent_disk_usage

Интерактивные инструменты

mcp:tools, mcp:devices, mcp:capture

ping, traceroute, arp_lookup, port_map, snmp_test, snmp_walk_run, snmp_walk_last, search_ip, speedtest_history, capture_list, capture_get

Всего существует восемь областей — шесть вышеперечисленных плюс mcp:reports и mcp:system, которые соответствуют своим разрешениям, но пока не имеют инструментов.


Модель безопасности

Всё остается на вашем устройстве. Мост подключается только к одному URL-адресу, который вы настроили, и ни к чему больше. Ни телеметрии, ни конечной точки вендора, ни стороннего сервиса в пути нет. Netmon Services ничего не получает.

Только чтение. Каждый инструмент предназначен для чтения. Пути записи агента Netmon — завершение процесса, запуск или остановка службы Windows, удаление файла, выполнение PowerShell — навсегда исключены на уровне MCP, независимо от того, что разрешают базовые права токена. Ассистент не может изменить вашу конфигурацию мониторинга, подтвердить оповещение или воздействовать на управляемый хост.

Ограничен по областям. Каждый инструмент объявляет требуемую область OAuth, и эта область проверяется перед выполнением тела инструмента. Токен, предоставленный только для mcp:logs, не может вызвать device_list.

Ваш и не шире. Токен действует от имени пользователя, который его выпустил. Применяются ограничения по тегам: оператор, ограниченный тегом branch-offices, получает ассистента, ограниченного теми же устройствами. Модель разрешений — та же, что уже управляет веб-интерфейсом и любым другим клиентом API.

Отзываемый. Отзовите токен в Настройки → Пользователи, и ассистент немедленно потеряет доступ. Токены также могут быть узко ограничены при выпуске, а не отозваны позже.

Безопасность транспорта

При первом подключении мост захватывает TLS-сертификат устройства и сохраняет его в ~/.netmon-mcpd/<хеш-url>.pem, затем проверяет каждое последующее подключение на соответствие этому закрепленному сертификату. Это принцип доверия при первом использовании: он защищает от перехвата после первого подключения, но не во время него. Выполняйте первое подключение из сети, которой вы доверяете.

Если вы замените сертификат устройства, удалите старый отпечаток (rm ~/.netmon-mcpd/*.pem), иначе мост будет проверять новый сертификат по старому и откажется подключаться.

Мост требует https://. Обычный HTTP отклоняется при запуске.


Устранение неполадок

Мост записывает диагностический журнал в ~/.netmon-mcpd/wrapper.log.

Симптом

Причина

NETMON_URL must use https://

URL использует http://, или схема отсутствует.

TLS probe failed

Устройство недоступно на порту 443 с этой машины, или имя хоста не разрешается.

Подключается, затем выходит из строя после замены сертификата

Устаревший отпечаток. Удалите ~/.netmon-mcpd/*.pem и подключитесь заново.

Инструменты возвращают ошибку авторизации

Токену не хватает области, требуемой этим инструментом, или учетной записи не хватает разрешения API.

Инструменты не отображаются

В URL отсутствует путь /mcp.


Сборка

npm install
./build.sh            # or: ./build.sh 1.0.0 to stamp a version

Результат сохраняется в build/netmon-mcpd-<версия>.mcpb.


Политика конфиденциальности

Полный текст политики: https://netmon.com/privacy-policy/

Что собирается. Этот мост не собирает никаких данных. Он не хранит аккаунты, не использует аналитику и не отправляет обратные вызовы в Netmon Services. Два файла записываются локально, оба в ~/.netmon-mcpd/: закрепленный сертификат настроенного вами устройства и диагностический журнал событий подключения. Ваш URL Netmon и токен предоставляются вами и хранятся только в конфигурации самого расширения.

Как используются и хранятся данные. Запросы и результаты передаются между вашим MCP-клиентом и вашим устройством. Мост пересылает сообщения и не сохраняет их. Все данные мониторинга остаются в базе данных устройства, под вашим контролем, в вашем здании.

Передача третьим лицам. Отсутствует. Мост связывается только с одним хостом — URL устройства, который вы настроили. Он не отправляет ничего в Netmon Services или любой другой стороне.

Обратите внимание, что ваш MCP-клиент — это отдельный продукт со своей собственной политикой. Когда вы задаете вопрос ассистенту, полученные им результаты работы инструментов обрабатываются поставщиком этого клиента в соответствии с его условиями. Netmon не контролирует этот этап, поэтому стоит узко задавать области токена.

Хранение. Локальные файлы сохраняются до тех пор, пока вы их не удалите: удалите расширение или выполните rm -rf ~/.netmon-mcpd. Отзыв токена в Настройки → Пользователи немедленно прекращает доступ. Срок хранения самих данных мониторинга настраивается на вашем устройстве вами.

Контакты. support@netmon.com


Поддержка

Лицензия

A
license - permissive license
-
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    C
    maintenance
    A read-only FastMCP server that enables AI assistants to query and retrieve network infrastructure information from NetBox using natural language.
    MIT
  • A
    license
    A
    quality
    D
    maintenance
    An MCP server that exposes live network monitoring data as Resources and diagnostic capabilities as Tools, letting AI assistants query network health conversationally.
    6
    MIT

View all related MCP servers

Related MCP Connectors

  • Self-hosted MCP gateway: turn any API, database or MCP server into AI connectors — no code.

  • MCP server for AI access to SmartBear tools, including BugSnag, Reflect, Swagger, PactFlow, QTM4J.

  • MCP server for AI access to Swagger by SmartBear.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Netmon-Services/netmon-mcpd'

If you have feedback or need assistance with the MCP directory API, please join our Discord server