Skip to main content
Glama

Sophos Central MCP (solo lectura)

Servidor MCP no oficial que expone información de Sophos Central de solo lectura: estado de antivirus/endpoint, inventario y estado de firewalls, configuración de switches y protección de correo electrónico (cuarentena, buzones, estado de recuperación). Se basa en las API públicas de Sophos Central utilizando la colección de Postman del propio proveedor como fuente de referencia para rutas, cabeceras y formas de respuesta.

No está afiliado a Sophos, ni respaldado o patrocinado por Sophos.

Alcance: solo lectura, por diseño

Este servidor no implementa ningún endpoint de mutación — ni detrás de un flag, ni detrás de una lista de denegación; simplemente no están conectados. Se excluyen a propósito:

  • Endpoint: aislar/desaislar, cambios de protección contra manipulaciones, CRUD de políticas, escaneos, registros forenses/vuelcos de memoria, CRUD de grupos de endpoints, migraciones.

  • Firewall: actualizaciones de firmware, reinicio/otras acciones de firewall, CRUD de grupos de firewalls, escrituras de indicadores de la fuente de amenazas de MDR.

  • Switch: escrituras en listas de filtrado MAC.

  • Correo electrónico: liberación o eliminación de cuarentena/cuarentena posterior a la entrega, inicio de recuperación, creación/actualización/eliminación/masiva de buzones, escrituras de alias/delegado/propietario de lista de distribución, eliminación/reincorporación/descarga de adjuntos.

Si necesitas alguno de ellos, están documentados en la API de Sophos pero no implementados aquí — abre un issue o añade una herramienta siguiendo el mismo patrón en src/tools.ts.

Autenticación

Sophos Central utiliza credenciales de cliente OAuth2. Crea una Credencial de API en Sophos Central en Configuración > Gestión de credenciales de API, que te proporciona un Client ID y un Client Secret limitados a un inquilino (o a una cuenta de organización/socio que gestione varios inquilinos).

SOPHOS_CLIENT_ID=...
SOPHOS_CLIENT_SECRET=...

El servidor las intercambia por un token de acceso (https://id.sophos.com/api/v2/oauth2/token), resuelve el ID de inquilino del llamante y el host de API de la región de datos mediante whoami, y envía X-Tenant-ID (o X-Organization-ID/X-Partner-ID para esos tipos de credenciales) en cada solicitud posterior. No es necesario configurar ningún ID de inquilino manualmente.

Instalación

npm ci && npm run build

Luego apunta tu cliente MCP a dist/entry.js:

{
  "mcpServers": {
    "sophos-central": {
      "command": "node",
      "args": ["/path/to/sophos-central-mcp/dist/entry.js"],
      "env": {
        "SOPHOS_CLIENT_ID": "...",
        "SOPHOS_CLIENT_SECRET": "..."
      }
    }
  }
}

Herramientas

Herramienta

Dominio

Descripción

sophos_whoami

Identidad de inquilino/organización/socio resuelta y región de API

sophos_list_alerts

Común

Fuente de alertas de todos los productos (endpoint, firewall, correo electrónico, etc.)

sophos_get_alert

Común

Obtener una alerta por ID

sophos_list_endpoints

Endpoint

Inventario de dispositivos con estado de salud/aislamiento/protección contra manipulaciones

sophos_get_endpoint

Endpoint

Obtener un endpoint por ID

sophos_get_endpoint_isolation_status

Endpoint

Estado de aislamiento de un endpoint

sophos_get_endpoint_tamper_protection

Endpoint

Estado de la protección contra manipulaciones de un endpoint

sophos_list_endpoint_groups

Endpoint

Listar grupos de dispositivos

sophos_get_endpoint_group

Endpoint

Obtener un grupo de dispositivos

sophos_list_endpoint_group_members

Endpoint

Listar endpoints de un grupo

sophos_list_firewalls

Firewall

Inventario de firewalls, firmware, estado de conexión/sincronización

sophos_list_firewall_groups

Firewall

Listar grupos de firewalls

sophos_get_firewall_group_sync_status

Firewall

Estado de sincronización de configuración por firewall dentro de un grupo

sophos_get_firewall_mdr_threat_feed

Firewall

Configuración de la fuente de amenazas de MDR para un firewall

sophos_get_switch_mac_filtering

Switch

Lista de permitidos del filtro MAC de todo el inquilino

sophos_list_switch_tasks

Switch

Estado de tareas asíncronas de envío de configuración de switch

sophos_search_quarantine_messages

Correo electrónico

Buscar correo en cuarentena (malware/spam/suplantación de identidad)

sophos_get_quarantine_message_preview

Correo electrónico

Vista previa de un mensaje en cuarentena

sophos_get_quarantine_message_urls

Correo electrónico

URLs encontradas en un mensaje en cuarentena

sophos_get_quarantine_message_attachments

Correo electrónico

Metadatos de adjuntos de un mensaje en cuarentena

sophos_search_post_delivery_quarantine_messages

Correo electrónico

Buscar cuarentena posterior a la entrega

sophos_get_post_delivery_quarantine_message_preview

Correo electrónico

Vista previa de un mensaje en cuarentena posterior a la entrega

sophos_list_mailboxes

Correo electrónico

Listar buzones protegidos

sophos_get_mailbox

Correo electrónico

Obtener un buzón por ID

sophos_get_message_clawback_status

Correo electrónico

Estado de una solicitud de recuperación

Notas sobre la superficie de API propia de Sophos

  • La API de Switch es actualmente limitada. Los ejemplos de Postman del propio proveedor solo cubren ajustes de filtrado MAC y estado de tareas asíncronas — no hay documentado ningún endpoint separado de inventario de dispositivos switch hasta la fecha.

  • La restauración de endpoints, el explorador de archivos y los registros de tráfico del firewall no están cubiertos por esta superficie de API en absoluto; la consola de Sophos Central sigue siendo el lugar para ello.

-
license - not tested
-
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/atlan-it-masters/NC_sophos-central-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server