sophos-central-mcp
Sophos Central MCP(読み取り専用)
非公式のMCPサーバーで、Sophos Centralの情報を読み取り専用で公開します。アンチウイルス/エンドポイントの健全性、ファイアウォールのインベントリとステータス、スイッチ設定、メール保護(隔離、メールボックス、クローバックステータス)などです。公開されているSophos Central APIsを基に構築されており、ベンダー自身のPostman collectionをパス、ヘッダー、レスポンス形式の信頼できる情報源として使用しています。
Sophosとの提携、承認、またはスポンサーを受けたものではありません。
Scope: read-only, by design
このサーバーは変更を伴うエンドポイントを一切実装していません。フラグの背後にも、拒否リストの背後にもなく、単に配線されていません。意図的に除外されています:
エンドポイント:隔離/隔離解除、改ざん防止設定の変更、ポリシーのCRUD、スキャン、フォレンジックログ/メモリダンプ、エンドポイントグループのCRUD、移行。
ファイアウォール:ファームウェアアップグレード、再起動/その他のファイアウォール操作、ファイアウォールグループのCRUD、MDR脅威フィードインジケーターの書き込み。
スイッチ:MACフィルターリストの書き込み。
メール:隔離/配信後隔離の解除または削除、クローバックの開始、メールボックスの作成/更新/削除/一括、エイリアス/代理人/配布リスト所有者の書き込み、添付ファイルの削除/再添付/ダウンロード。
これらの機能が必要な場合は、SophosのAPIに文書化されていますが、ここでは実装されていません。問題を報告するか、src/tools.ts で同じパターンに従ってツールを追加してください。
Authentication
Sophos CentralはOAuth2クライアントクレデンシャルを使用します。Sophos Centralの設定 > APIクレデンシャル管理でAPIクレデンシャルを作成すると、1つのテナント(または複数のテナントを管理する組織/パートナーアカウント)にスコープされたクライアントIDとクライアントシークレットが提供されます。
SOPHOS_CLIENT_ID=...
SOPHOS_CLIENT_SECRET=...サーバーはこれらをアクセストークン(https://id.sophos.com/api/v2/oauth2/token)と交換し、whoami を介して呼び出し元のテナントIDとデータリージョンのAPIホストを解決し、後続のすべてのリクエストで X-Tenant-ID(またはそれらのクレデンシャルタイプの場合は X-Organization-ID/X-Partner-ID)を送信します。テナントIDを手動で設定する必要はありません。
Install
npm ci && npm run build次に、MCPクライアントを dist/entry.js に指定します:
{
"mcpServers": {
"sophos-central": {
"command": "node",
"args": ["/path/to/sophos-central-mcp/dist/entry.js"],
"env": {
"SOPHOS_CLIENT_ID": "...",
"SOPHOS_CLIENT_SECRET": "..."
}
}
}
}Tools
Tool | Domain | Description |
| — | 解決されたテナント/組織/パートナーIDとAPIリージョン |
| Common | クロスプロダクトアラートフィード(エンドポイント、ファイアウォール、メールなど) |
| Common | IDで1つのアラートを取得 |
| Endpoint | デバイスインベントリ(健全性/隔離/改ざんステータス付き) |
| Endpoint | IDで1つのエンドポイントを取得 |
| Endpoint | 1つのエンドポイントの隔離ステータス |
| Endpoint | 1つのエンドポイントの改ざん防止ステータス |
| Endpoint | デバイスグループの一覧 |
| Endpoint | 1つのデバイスグループを取得 |
| Endpoint | グループ内のエンドポイントの一覧 |
| Firewall | ファイアウォールインベントリ、ファームウェア、接続/同期ステータス |
| Firewall | ファイアウォールグループの一覧 |
| Firewall | グループ内のファイアウォールごとの設定同期ステータス |
| Firewall | 1つのファイアウォールのMDR脅威フィード設定 |
| Switch | テナント全体のMACフィルター許可リスト |
| Switch | 非同期スイッチ設定プッシュタスクのステータス |
| 隔離されたメールの検索(マルウェア/スパム/なりすまし) | |
| 1つの隔離メッセージのプレビュー | |
| 1つの隔離メッセージ内のURL | |
| 1つの隔離メッセージの添付ファイルメタデータ | |
| 配信後隔離の検索 | |
| 1つの配信後隔離メッセージのプレビュー | |
| 保護されたメールボックスの一覧 | |
| IDで1つのメールボックスを取得 | |
| クローバックリクエストのステータス |
Sophos's own API surface notes
スイッチAPIは現在狭いです。 ベンダー自身のPostmanの例はMACフィルター設定と非同期タスクステータスのみをカバーしており、この記事の執筆時点では個別のスイッチデバイスインベントリエンドポイントは文書化されていません。
エンドポイントの復元/ファイルブラウジングおよびファイアウォールトラフィックログは、このAPIサーフェスではまったくカバーされていません。 それらについてはSophos Centralのコンソールが引き続き使用されます。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Official Microsoft MCP Server to query Microsoft Entra data using natural language
Read-only MCP server for ClassQuill, a tutoring-business-management platform.
MCP server for AI access to Swagger by SmartBear.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/atlan-it-masters/NC_sophos-central-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server