Skip to main content
Glama

Sophos Central MCP(読み取り専用)

非公式のMCPサーバーで、Sophos Centralの情報を読み取り専用で公開します。アンチウイルス/エンドポイントの健全性、ファイアウォールのインベントリとステータス、スイッチ設定、メール保護(隔離、メールボックス、クローバックステータス)などです。公開されているSophos Central APIsを基に構築されており、ベンダー自身のPostman collectionをパス、ヘッダー、レスポンス形式の信頼できる情報源として使用しています。

Sophosとの提携、承認、またはスポンサーを受けたものではありません。

Scope: read-only, by design

このサーバーは変更を伴うエンドポイントを一切実装していません。フラグの背後にも、拒否リストの背後にもなく、単に配線されていません。意図的に除外されています:

  • エンドポイント:隔離/隔離解除、改ざん防止設定の変更、ポリシーのCRUD、スキャン、フォレンジックログ/メモリダンプ、エンドポイントグループのCRUD、移行。

  • ファイアウォール:ファームウェアアップグレード、再起動/その他のファイアウォール操作、ファイアウォールグループのCRUD、MDR脅威フィードインジケーターの書き込み。

  • スイッチ:MACフィルターリストの書き込み。

  • メール:隔離/配信後隔離の解除または削除、クローバックの開始、メールボックスの作成/更新/削除/一括、エイリアス/代理人/配布リスト所有者の書き込み、添付ファイルの削除/再添付/ダウンロード。

これらの機能が必要な場合は、SophosのAPIに文書化されていますが、ここでは実装されていません。問題を報告するか、src/tools.ts で同じパターンに従ってツールを追加してください。

Related MCP server: Sophos XGS MCP Server

Authentication

Sophos CentralはOAuth2クライアントクレデンシャルを使用します。Sophos Centralの設定 > APIクレデンシャル管理でAPIクレデンシャルを作成すると、1つのテナント(または複数のテナントを管理する組織/パートナーアカウント)にスコープされたクライアントIDとクライアントシークレットが提供されます。

SOPHOS_CLIENT_ID=...
SOPHOS_CLIENT_SECRET=...

サーバーはこれらをアクセストークン(https://id.sophos.com/api/v2/oauth2/token)と交換し、whoami を介して呼び出し元のテナントIDとデータリージョンのAPIホストを解決し、後続のすべてのリクエストで X-Tenant-ID(またはそれらのクレデンシャルタイプの場合は X-Organization-ID/X-Partner-ID)を送信します。テナントIDを手動で設定する必要はありません。

Install

npm ci && npm run build

次に、MCPクライアントを dist/entry.js に指定します:

{
  "mcpServers": {
    "sophos-central": {
      "command": "node",
      "args": ["/path/to/sophos-central-mcp/dist/entry.js"],
      "env": {
        "SOPHOS_CLIENT_ID": "...",
        "SOPHOS_CLIENT_SECRET": "..."
      }
    }
  }
}

Tools

Tool

Domain

Description

sophos_whoami

—

解決されたテナント/組織/パートナーIDとAPIリージョン

sophos_list_alerts

Common

クロスプロダクトアラートフィード(エンドポイント、ファイアウォール、メールなど)

sophos_get_alert

Common

IDで1つのアラートを取得

sophos_list_endpoints

Endpoint

デバイスインベントリ(健全性/隔離/改ざんステータス付き)

sophos_get_endpoint

Endpoint

IDで1つのエンドポイントを取得

sophos_get_endpoint_isolation_status

Endpoint

1つのエンドポイントの隔離ステータス

sophos_get_endpoint_tamper_protection

Endpoint

1つのエンドポイントの改ざん防止ステータス

sophos_list_endpoint_groups

Endpoint

デバイスグループの一覧

sophos_get_endpoint_group

Endpoint

1つのデバイスグループを取得

sophos_list_endpoint_group_members

Endpoint

グループ内のエンドポイントの一覧

sophos_list_firewalls

Firewall

ファイアウォールインベントリ、ファームウェア、接続/同期ステータス

sophos_list_firewall_groups

Firewall

ファイアウォールグループの一覧

sophos_get_firewall_group_sync_status

Firewall

グループ内のファイアウォールごとの設定同期ステータス

sophos_get_firewall_mdr_threat_feed

Firewall

1つのファイアウォールのMDR脅威フィード設定

sophos_get_switch_mac_filtering

Switch

テナント全体のMACフィルター許可リスト

sophos_list_switch_tasks

Switch

非同期スイッチ設定プッシュタスクのステータス

sophos_search_quarantine_messages

Email

隔離されたメールの検索(マルウェア/スパム/なりすまし)

sophos_get_quarantine_message_preview

Email

1つの隔離メッセージのプレビュー

sophos_get_quarantine_message_urls

Email

1つの隔離メッセージ内のURL

sophos_get_quarantine_message_attachments

Email

1つの隔離メッセージの添付ファイルメタデータ

sophos_search_post_delivery_quarantine_messages

Email

配信後隔離の検索

sophos_get_post_delivery_quarantine_message_preview

Email

1つの配信後隔離メッセージのプレビュー

sophos_list_mailboxes

Email

保護されたメールボックスの一覧

sophos_get_mailbox

Email

IDで1つのメールボックスを取得

sophos_get_message_clawback_status

Email

クローバックリクエストのステータス

Sophos's own API surface notes

  • スイッチAPIは現在狭いです。 ベンダー自身のPostmanの例はMACフィルター設定と非同期タスクステータスのみをカバーしており、この記事の執筆時点では個別のスイッチデバイスインベントリエンドポイントは文書化されていません。

  • エンドポイントの復元/ファイルブラウジングおよびファイアウォールトラフィックログは、このAPIサーフェスではまったくカバーされていません。 それらについてはSophos Centralのコンソールが引き続き使用されます。

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    A read-only MCP server for InvGate Asset Management, enabling natural language queries for assets, people, computers, servers, software, and API health.
    12
    8 npm
    1
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    A read-only MCP server for Cisco Meraki Dashboard, enabling LLMs to discover devices, check health, troubleshoot, and generate reports via natural language.
    MIT