sophos-central-mcp
Sophos Central MCP (읽기 전용)
비공식 MCP 서버로, 읽기 전용 Sophos Central 정보를 제공합니다: 안티바이러스/엔드포인트 상태, 방화벽 인벤토리 및 상태, 스위치 설정, 이메일 보호(격리, 사서함, 클로백 상태). 공개 Sophos Central API를 기반으로 구축되었으며, 경로, 헤더 및 응답 형태의 출처로 공급업체 자체 Postman 컬렉션을 사용합니다.
Sophos와 제휴, 보증 또는 후원 관계가 아닙니다.
범위: 설계상 읽기 전용
이 서버는 변경 엔드포인트를 전혀 구현하지 않습니다 — 플래그 뒤에 숨겨져 있거나, 거부 목록 뒤에 있는 것이 아니라 단순히 연결되지 않았습니다. 의도적으로 제외되었습니다:
엔드포인트: 격리/격리 해제, 변조 방지 변경, 정책 CRUD, 스캔, 포렌식 로그/메모리 덤프, 엔드포인트 그룹 CRUD, 마이그레이션.
방화벽: 펌웨어 업그레이드, 재부팅/기타 방화벽 작업, 방화벽 그룹 CRUD, MDR 위협 피드 지표 쓰기.
스위치: MAC 필터 목록 쓰기.
이메일: 격리/배달 후 격리 해제 또는 삭제, 클로백 시작, 사서함 생성/업데이트/삭제/대량, 별칭/위임/배포 목록 소유자 쓰기, 첨부 파일 제거/재첨부/다운로드.
이러한 기능이 필요하다면 Sophos의 API에 문서화되어 있지만 여기서는 구현되지 않았습니다 — 이슈를 열거나 src/tools.ts에서 동일한 패턴을 따라 도구를 추가하세요.
인증
Sophos Central은 OAuth2 클라이언트 자격 증명을 사용합니다. Sophos Central에서 설정 > API 자격 증명 관리 아래에 API 자격 증명을 생성하면 하나의 테넌트(또는 여러 테넌트를 관리하는 조직/파트너 계정)에 범위가 지정된 클라이언트 ID와 클라이언트 시크릿이 제공됩니다.
SOPHOS_CLIENT_ID=...
SOPHOS_CLIENT_SECRET=...서버는 이를 액세스 토큰(https://id.sophos.com/api/v2/oauth2/token)으로 교환하고, whoami를 통해 호출자의 테넌트 ID 및 데이터 리전 API 호스트를 확인한 후, 모든 후속 요청에 X-Tenant-ID(또는 해당 자격 증명 유형에 대해 X-Organization-ID/X-Partner-ID)를 전송합니다. 테넌트 ID를 수동으로 구성할 필요가 없습니다.
설치
npm ci && npm run build그런 다음 MCP 클라이언트를 dist/entry.js로 지정하세요:
{
"mcpServers": {
"sophos-central": {
"command": "node",
"args": ["/path/to/sophos-central-mcp/dist/entry.js"],
"env": {
"SOPHOS_CLIENT_ID": "...",
"SOPHOS_CLIENT_SECRET": "..."
}
}
}
}도구
도구 | 도메인 | 설명 |
| — | 확인된 테넌트/조직/파트너 ID 및 API 리전 |
| 공통 | 제품 간 경고 피드 (엔드포인트, 방화벽, 이메일 등) |
| 공통 | ID로 하나의 경고 가져오기 |
| 엔드포인트 | 상태/격리/변조 방지 상태를 포함한 장치 인벤토리 |
| 엔드포인트 | ID로 하나의 엔드포인트 가져오기 |
| 엔드포인트 | 하나의 엔드포인트에 대한 격리 상태 |
| 엔드포인트 | 하나의 엔드포인트에 대한 변조 방지 상태 |
| 엔드포인트 | 장치 그룹 나열 |
| 엔드포인트 | 하나의 장치 그룹 가져오기 |
| 엔드포인트 | 그룹 내 엔드포인트 나열 |
| 방화벽 | 방화벽 인벤토리, 펌웨어, 연결/동기화 상태 |
| 방화벽 | 방화벽 그룹 나열 |
| 방화벽 | 그룹 내 방화벽별 구성 동기화 상태 |
| 방화벽 | 하나의 방화벽에 대한 MDR 위협 피드 구성 |
| 스위치 | 테넌트 전체 MAC 필터 허용 목록 |
| 스위치 | 비동기 스위치 구성 푸시 작업 상태 |
| 이메일 | 격리된 이메일 검색 (악성코드/스팸/사칭) |
| 이메일 | 하나의 격리된 메시지 미리보기 |
| 이메일 | 하나의 격리된 메시지에서 찾은 URL |
| 이메일 | 하나의 격리된 메시지에 대한 첨부 파일 메타데이터 |
| 이메일 | 배달 후 격리 검색 |
| 이메일 | 하나의 배달 후 격리된 메시지 미리보기 |
| 이메일 | 보호된 사서함 나열 |
| 이메일 | ID로 하나의 사서함 가져오기 |
| 이메일 | 클로백 요청 상태 |
Sophos 자체 API 표면 참고 사항
스위치 API는 현재 제한적입니다. 공급업체의 자체 Postman 예제는 MAC 필터 설정 및 비동기 작업 상태만 다루며, 이 글을 쓰는 시점에서 별도의 스위치 장치 인벤토리 엔드포인트는 문서화되어 있지 않습니다.
엔드포인트 복원/파일 탐색 및 방화벽 트래픽 로그는 이 API 표면에서 전혀 다루지 않습니다. 이러한 기능은 Sophos Central 콘솔을 계속 사용하세요.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Official Microsoft MCP Server to query Microsoft Entra data using natural language
Read-only MCP server for ClassQuill, a tutoring-business-management platform.
MCP server for AI access to Swagger by SmartBear.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/atlan-it-masters/NC_sophos-central-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server