sophos-central-mcp
Sophos Central MCP (schreibgeschützt)
Inoffizieller MCP-Server, der schreibgeschützte Sophos Central-Informationen bereitstellt: Antiviren-/Endpoint-Status, Firewall-Bestand und -Status, Switch-Einstellungen sowie E-Mail-Schutz (Quarantäne, Postfächer, Clawback-Status). Entwickelt auf Basis der öffentlichen Sophos Central APIs unter Verwendung der eigenen Postman-Collection des Herstellers als Quelle der Wahrheit für Pfade, Header und Antwortstrukturen.
Nicht verbunden mit, unterstützt von oder gesponsert durch Sophos.
Umfang: schreibgeschützt, absichtlich
Dieser Server implementiert überhaupt keine mutierenden Endpunkte – nicht hinter einem Flag, nicht hinter einer Deny-Liste, sie sind schlicht nicht eingebunden. Absichtlich ausgeschlossen:
Endpoint: Isolieren/Aufheben, Tamper-Schutz-Änderungen, Policy CRUD, Scans, forensische Logs/Memory-Dumps, Endpoint-Gruppen CRUD, Migrationen.
Firewall: Firmware-Upgrades, Neustart/sonstige Firewall-Aktionen, Firewall-Gruppen CRUD, MDR-Threat-Feed-Indikator-Schreibvorgänge.
Switch: MAC-Filter-Liste-Schreibvorgänge.
E-Mail: Quarantäne/Post-Delivery-Quarantäne-Freigabe oder -Löschung, Clawback-Einleitung, Postfach erstellen/aktualisieren/löschen/massenhaft, Alias/Delegate/Vertriebslistenbesitzer-Schreibvorgänge, Anhang entfernen/wieder anhängen/herunterladen.
Wenn Sie eine dieser Funktionen benötigen, sind sie in Sophos' API dokumentiert, aber hier nicht implementiert – erstellen Sie ein Issue oder fügen Sie ein Tool hinzu, das dem gleichen Muster in src/tools.ts folgt.
Authentifizierung
Sophos Central verwendet OAuth2-Clientanmeldedaten. Erstellen Sie eine API-Anmeldeinformation in Sophos Central unter Einstellungen > API-Anmeldeinformationsverwaltung, die Ihnen eine Client-ID und ein Client-Geheimnis für einen Mandanten (oder ein Organisations-/Partnerkonto, das mehrere Mandanten verwaltet) gibt.
SOPHOS_CLIENT_ID=...
SOPHOS_CLIENT_SECRET=...Der Server tauscht diese gegen ein Zugriffstoken aus (https://id.sophos.com/api/v2/oauth2/token), ermittelt die Mandanten-ID des Aufrufers und den API-Host der Datenregion über whoami und sendet X-Tenant-ID (oder X-Organization-ID/X-Partner-ID für diese Anmeldeinformationstypen) bei jeder weiteren Anfrage. Es muss keine Mandanten-ID manuell konfiguriert werden.
Installieren
npm ci && npm run buildDann weisen Sie Ihren MCP-Client auf dist/entry.js:
{
"mcpServers": {
"sophos-central": {
"command": "node",
"args": ["/path/to/sophos-central-mcp/dist/entry.js"],
"env": {
"SOPHOS_CLIENT_ID": "...",
"SOPHOS_CLIENT_SECRET": "..."
}
}
}
}Tools
Tool | Domain | Beschreibung |
| — | Aufgelöste Mandanten-/Organisations-/Partneridentität und API-Region |
| Allgemein | Produktübergreifender Alarm-Feed (Endpoint, Firewall, E-Mail usw.) |
| Allgemein | Einzelnen Alarm nach ID abrufen |
| Endpoint | Gerätebestand mit Status zu Integrität/Isolierung/Tamper-Schutz |
| Endpoint | Einzelnen Endpoint nach ID abrufen |
| Endpoint | Isolierungsstatus für einen Endpoint |
| Endpoint | Tamper-Schutz-Status für einen Endpoint |
| Endpoint | Gerätegruppen auflisten |
| Endpoint | Einzelne Gerätegruppe abrufen |
| Endpoint | Endpoints in einer Gruppe auflisten |
| Firewall | Firewall-Bestand, Firmware, Verbindungs-/Sync-Status |
| Firewall | Firewall-Gruppen auflisten |
| Firewall | Pro-Firewall-Konfigurations-Sync-Status innerhalb einer Gruppe |
| Firewall | MDR-Threat-Feed-Konfiguration für eine Firewall |
| Switch | Mandantenweite MAC-Filter-Allow-Liste |
| Switch | Asynchroner Switch-Konfigurations-Push-Aufgabenstatus |
| Quarantänierte E-Mails durchsuchen (Malware/Spam/Identitätsdiebstahl) | |
| Vorschau einer quarantänierten Nachricht | |
| In einer quarantänierten Nachricht gefundene URLs | |
| Anhangs-Metadaten für eine quarantänierte Nachricht | |
| Post-Delivery-Quarantäne durchsuchen | |
| Vorschau einer post-delivery-quarantänierten Nachricht | |
| Geschützte Postfächer auflisten | |
| Einzelnes Postfach nach ID abrufen | |
| Status einer Clawback-Anfrage |
Anmerkungen zur API-Oberfläche von Sophos
Switch-API ist derzeit begrenzt. Die eigenen Postman-Beispiele des Herstellers decken nur MAC-Filter-Einstellungen und asynchrone Aufgabenstatus ab – kein separater Switch-Gerätebestands-Endpunkt ist zum Zeitpunkt der Erstellung dieses Textes dokumentiert.
Endpoint-Wiederherstellung/Dateidurchsuchung und Firewall-Verkehrslogs werden von dieser API-Oberfläche überhaupt nicht abgedeckt; Sophos Centrals Konsole bleibt der Ort dafür.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Official Microsoft MCP Server to query Microsoft Entra data using natural language
Read-only MCP server for ClassQuill, a tutoring-business-management platform.
MCP server for AI access to Swagger by SmartBear.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/atlan-it-masters/NC_sophos-central-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server