Skip to main content
Glama

Sophos Central MCP (읽기 전용)

비공식 MCP 서버로, 읽기 전용 Sophos Central 정보를 제공합니다: 안티바이러스/엔드포인트 상태, 방화벽 인벤토리 및 상태, 스위치 설정, 이메일 보호(격리, 사서함, 클로백 상태). 공개 Sophos Central API를 기반으로 구축되었으며, 경로, 헤더 및 응답 형태의 출처로 공급업체 자체 Postman 컬렉션을 사용합니다.

Sophos와 제휴, 보증 또는 후원 관계가 아닙니다.

범위: 설계상 읽기 전용

이 서버는 변경 엔드포인트를 전혀 구현하지 않습니다 — 플래그 뒤에 숨겨져 있거나, 거부 목록 뒤에 있는 것이 아니라 단순히 연결되지 않았습니다. 의도적으로 제외되었습니다:

  • 엔드포인트: 격리/격리 해제, 변조 방지 변경, 정책 CRUD, 스캔, 포렌식 로그/메모리 덤프, 엔드포인트 그룹 CRUD, 마이그레이션.

  • 방화벽: 펌웨어 업그레이드, 재부팅/기타 방화벽 작업, 방화벽 그룹 CRUD, MDR 위협 피드 지표 쓰기.

  • 스위치: MAC 필터 목록 쓰기.

  • 이메일: 격리/배달 후 격리 해제 또는 삭제, 클로백 시작, 사서함 생성/업데이트/삭제/대량, 별칭/위임/배포 목록 소유자 쓰기, 첨부 파일 제거/재첨부/다운로드.

이러한 기능이 필요하다면 Sophos의 API에 문서화되어 있지만 여기서는 구현되지 않았습니다 — 이슈를 열거나 src/tools.ts에서 동일한 패턴을 따라 도구를 추가하세요.

인증

Sophos Central은 OAuth2 클라이언트 자격 증명을 사용합니다. Sophos Central에서 설정 > API 자격 증명 관리 아래에 API 자격 증명을 생성하면 하나의 테넌트(또는 여러 테넌트를 관리하는 조직/파트너 계정)에 범위가 지정된 클라이언트 ID와 클라이언트 시크릿이 제공됩니다.

SOPHOS_CLIENT_ID=...
SOPHOS_CLIENT_SECRET=...

서버는 이를 액세스 토큰(https://id.sophos.com/api/v2/oauth2/token)으로 교환하고, whoami를 통해 호출자의 테넌트 ID 및 데이터 리전 API 호스트를 확인한 후, 모든 후속 요청에 X-Tenant-ID(또는 해당 자격 증명 유형에 대해 X-Organization-ID/X-Partner-ID)를 전송합니다. 테넌트 ID를 수동으로 구성할 필요가 없습니다.

설치

npm ci && npm run build

그런 다음 MCP 클라이언트를 dist/entry.js로 지정하세요:

{
  "mcpServers": {
    "sophos-central": {
      "command": "node",
      "args": ["/path/to/sophos-central-mcp/dist/entry.js"],
      "env": {
        "SOPHOS_CLIENT_ID": "...",
        "SOPHOS_CLIENT_SECRET": "..."
      }
    }
  }
}

도구

도구

도메인

설명

sophos_whoami

확인된 테넌트/조직/파트너 ID 및 API 리전

sophos_list_alerts

공통

제품 간 경고 피드 (엔드포인트, 방화벽, 이메일 등)

sophos_get_alert

공통

ID로 하나의 경고 가져오기

sophos_list_endpoints

엔드포인트

상태/격리/변조 방지 상태를 포함한 장치 인벤토리

sophos_get_endpoint

엔드포인트

ID로 하나의 엔드포인트 가져오기

sophos_get_endpoint_isolation_status

엔드포인트

하나의 엔드포인트에 대한 격리 상태

sophos_get_endpoint_tamper_protection

엔드포인트

하나의 엔드포인트에 대한 변조 방지 상태

sophos_list_endpoint_groups

엔드포인트

장치 그룹 나열

sophos_get_endpoint_group

엔드포인트

하나의 장치 그룹 가져오기

sophos_list_endpoint_group_members

엔드포인트

그룹 내 엔드포인트 나열

sophos_list_firewalls

방화벽

방화벽 인벤토리, 펌웨어, 연결/동기화 상태

sophos_list_firewall_groups

방화벽

방화벽 그룹 나열

sophos_get_firewall_group_sync_status

방화벽

그룹 내 방화벽별 구성 동기화 상태

sophos_get_firewall_mdr_threat_feed

방화벽

하나의 방화벽에 대한 MDR 위협 피드 구성

sophos_get_switch_mac_filtering

스위치

테넌트 전체 MAC 필터 허용 목록

sophos_list_switch_tasks

스위치

비동기 스위치 구성 푸시 작업 상태

sophos_search_quarantine_messages

이메일

격리된 이메일 검색 (악성코드/스팸/사칭)

sophos_get_quarantine_message_preview

이메일

하나의 격리된 메시지 미리보기

sophos_get_quarantine_message_urls

이메일

하나의 격리된 메시지에서 찾은 URL

sophos_get_quarantine_message_attachments

이메일

하나의 격리된 메시지에 대한 첨부 파일 메타데이터

sophos_search_post_delivery_quarantine_messages

이메일

배달 후 격리 검색

sophos_get_post_delivery_quarantine_message_preview

이메일

하나의 배달 후 격리된 메시지 미리보기

sophos_list_mailboxes

이메일

보호된 사서함 나열

sophos_get_mailbox

이메일

ID로 하나의 사서함 가져오기

sophos_get_message_clawback_status

이메일

클로백 요청 상태

Sophos 자체 API 표면 참고 사항

  • 스위치 API는 현재 제한적입니다. 공급업체의 자체 Postman 예제는 MAC 필터 설정 및 비동기 작업 상태만 다루며, 이 글을 쓰는 시점에서 별도의 스위치 장치 인벤토리 엔드포인트는 문서화되어 있지 않습니다.

  • 엔드포인트 복원/파일 탐색 및 방화벽 트래픽 로그는 이 API 표면에서 전혀 다루지 않습니다. 이러한 기능은 Sophos Central 콘솔을 계속 사용하세요.

-
license - not tested
-
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/atlan-it-masters/NC_sophos-central-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server