sophos-central-mcp
Sophos Central MCP(読み取り専用)
非公式のMCPサーバーで、Sophos Centralの情報を読み取り専用で公開します。アンチウイルス/エンドポイントの健全性、ファイアウォールのインベントリとステータス、スイッチ設定、メール保護(隔離、メールボックス、クローバックステータス)などです。公開されているSophos Central APIsを基に構築されており、ベンダー自身のPostman collectionをパス、ヘッダー、レスポンス形式の信頼できる情報源として使用しています。
Sophosとの提携、承認、またはスポンサーを受けたものではありません。
Scope: read-only, by design
このサーバーは変更を伴うエンドポイントを一切実装していません。フラグの背後にも、拒否リストの背後にもなく、単に配線されていません。意図的に除外されています:
エンドポイント:隔離/隔離解除、改ざん防止設定の変更、ポリシーのCRUD、スキャン、フォレンジックログ/メモリダンプ、エンドポイントグループのCRUD、移行。
ファイアウォール:ファームウェアアップグレード、再起動/その他のファイアウォール操作、ファイアウォールグループのCRUD、MDR脅威フィードインジケーターの書き込み。
スイッチ:MACフィルターリストの書き込み。
メール:隔離/配信後隔離の解除または削除、クローバックの開始、メールボックスの作成/更新/削除/一括、エイリアス/代理人/配布リスト所有者の書き込み、添付ファイルの削除/再添付/ダウンロード。
これらの機能が必要な場合は、SophosのAPIに文書化されていますが、ここでは実装されていません。問題を報告するか、src/tools.ts で同じパターンに従ってツールを追加してください。
Related MCP server: Sophos XGS MCP Server
Authentication
Sophos CentralはOAuth2クライアントクレデンシャルを使用します。Sophos Centralの設定 > APIクレデンシャル管理でAPIクレデンシャルを作成すると、1つのテナント(または複数のテナントを管理する組織/パートナーアカウント)にスコープされたクライアントIDとクライアントシークレットが提供されます。
SOPHOS_CLIENT_ID=...
SOPHOS_CLIENT_SECRET=...サーバーはこれらをアクセストークン(https://id.sophos.com/api/v2/oauth2/token)と交換し、whoami を介して呼び出し元のテナントIDとデータリージョンのAPIホストを解決し、後続のすべてのリクエストで X-Tenant-ID(またはそれらのクレデンシャルタイプの場合は X-Organization-ID/X-Partner-ID)を送信します。テナントIDを手動で設定する必要はありません。
Install
npm ci && npm run build次に、MCPクライアントを dist/entry.js に指定します:
{
"mcpServers": {
"sophos-central": {
"command": "node",
"args": ["/path/to/sophos-central-mcp/dist/entry.js"],
"env": {
"SOPHOS_CLIENT_ID": "...",
"SOPHOS_CLIENT_SECRET": "..."
}
}
}
}Tools
Tool | Domain | Description |
| — | 解決されたテナント/組織/パートナーIDとAPIリージョン |
| Common | クロスプロダクトアラートフィード(エンドポイント、ファイアウォール、メールなど) |
| Common | IDで1つのアラートを取得 |
| Endpoint | デバイスインベントリ(健全性/隔離/改ざんステータス付き) |
| Endpoint | IDで1つのエンドポイントを取得 |
| Endpoint | 1つのエンドポイントの隔離ステータス |
| Endpoint | 1つのエンドポイントの改ざん防止ステータス |
| Endpoint | デバイスグループの一覧 |
| Endpoint | 1つのデバイスグループを取得 |
| Endpoint | グループ内のエンドポイントの一覧 |
| Firewall | ファイアウォールインベントリ、ファームウェア、接続/同期ステータス |
| Firewall | ファイアウォールグループの一覧 |
| Firewall | グループ内のファイアウォールごとの設定同期ステータス |
| Firewall | 1つのファイアウォールのMDR脅威フィード設定 |
| Switch | テナント全体のMACフィルター許可リスト |
| Switch | 非同期スイッチ設定プッシュタスクのステータス |
| 隔離されたメールの検索(マルウェア/スパム/なりすまし) | |
| 1つの隔離メッセージのプレビュー | |
| 1つの隔離メッセージ内のURL | |
| 1つの隔離メッセージの添付ファイルメタデータ | |
| 配信後隔離の検索 | |
| 1つの配信後隔離メッセージのプレビュー | |
| 保護されたメールボックスの一覧 | |
| IDで1つのメールボックスを取得 | |
| クローバックリクエストのステータス |
Sophos's own API surface notes
スイッチAPIは現在狭いです。 ベンダー自身のPostmanの例はMACフィルター設定と非同期タスクステータスのみをカバーしており、この記事の執筆時点では個別のスイッチデバイスインベントリエンドポイントは文書化されていません。
エンドポイントの復元/ファイルブラウジングおよびファイアウォールトラフィックログは、このAPIサーフェスではまったくカバーされていません。 それらについてはSophos Centralのコンソールが引き続き使用されます。
This server cannot be deployed
Maintenance
Related MCP Connectors
Read-only MCP server for AIStatusDashboard status, incidents, metrics, and fallback recommendations.
Official Microsoft MCP Server to query Microsoft Entra data using natural language
The Cortex MCP server provides read-only access to real-time engineering context from the Cortex developer portal, allowing AI coding assistants to answer natural language questions about your organization's catalog (microservices, libraries, domains, teams, infrastructure), scorecards (engineering standards and best practices), initiatives (goals and deadlines), and Engineering Intelligence metrics. It includes tools for querying documentation, tracking personal entities, and accessing AI-assisted insights across the entire Cortex ecosystem.
Read-only MCP access to a documented IT fleet: state, changes, posture. 15 tools.
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceMCP server for interacting with Sophos Central APIs, providing 255 tools for managing endpoints, alerts, policies, and more across partners, organizations, and single tenants.319 npm8MIT
- AlicenseCqualityCmaintenanceA read-only MCP server that provides 60+ tools to query Sophos XGS firewall configurations via the XML API, covering firewall rules, NAT, VPN, web filtering, and more.63AGPL 3.0
- AlicenseAqualityDmaintenanceA read-only MCP server for InvGate Asset Management, enabling natural language queries for assets, people, computers, servers, software, and API health.128 npm1MIT
- AlicenseNot gradedqualityBmaintenanceA read-only MCP server for Cisco Meraki Dashboard, enabling LLMs to discover devices, check health, troubleshoot, and generate reports via natural language.MIT