Skip to main content
Glama

Sophos Central MCP (읽기 전용)

비공식 MCP 서버로, 읽기 전용 Sophos Central 정보를 제공합니다: 안티바이러스/엔드포인트 상태, 방화벽 인벤토리 및 상태, 스위치 설정, 이메일 보호(격리, 사서함, 클로백 상태). 공개 Sophos Central API를 기반으로 구축되었으며, 경로, 헤더 및 응답 형태의 출처로 공급업체 자체 Postman 컬렉션을 사용합니다.

Sophos와 제휴, 보증 또는 후원 관계가 아닙니다.

범위: 설계상 읽기 전용

이 서버는 변경 엔드포인트를 전혀 구현하지 않습니다 — 플래그 뒤에 숨겨져 있거나, 거부 목록 뒤에 있는 것이 아니라 단순히 연결되지 않았습니다. 의도적으로 제외되었습니다:

  • 엔드포인트: 격리/격리 해제, 변조 방지 변경, 정책 CRUD, 스캔, 포렌식 로그/메모리 덤프, 엔드포인트 그룹 CRUD, 마이그레이션.

  • 방화벽: 펌웨어 업그레이드, 재부팅/기타 방화벽 작업, 방화벽 그룹 CRUD, MDR 위협 피드 지표 쓰기.

  • 스위치: MAC 필터 목록 쓰기.

  • 이메일: 격리/배달 후 격리 해제 또는 삭제, 클로백 시작, 사서함 생성/업데이트/삭제/대량, 별칭/위임/배포 목록 소유자 쓰기, 첨부 파일 제거/재첨부/다운로드.

이러한 기능이 필요하다면 Sophos의 API에 문서화되어 있지만 여기서는 구현되지 않았습니다 — 이슈를 열거나 src/tools.ts에서 동일한 패턴을 따라 도구를 추가하세요.

Related MCP server: Sophos XGS MCP Server

인증

Sophos Central은 OAuth2 클라이언트 자격 증명을 사용합니다. Sophos Central에서 설정 > API 자격 증명 관리 아래에 API 자격 증명을 생성하면 하나의 테넌트(또는 여러 테넌트를 관리하는 조직/파트너 계정)에 범위가 지정된 클라이언트 ID와 클라이언트 시크릿이 제공됩니다.

SOPHOS_CLIENT_ID=...
SOPHOS_CLIENT_SECRET=...

서버는 이를 액세스 토큰(https://id.sophos.com/api/v2/oauth2/token)으로 교환하고, whoami를 통해 호출자의 테넌트 ID 및 데이터 리전 API 호스트를 확인한 후, 모든 후속 요청에 X-Tenant-ID(또는 해당 자격 증명 유형에 대해 X-Organization-ID/X-Partner-ID)를 전송합니다. 테넌트 ID를 수동으로 구성할 필요가 없습니다.

설치

npm ci && npm run build

그런 다음 MCP 클라이언트를 dist/entry.js로 지정하세요:

{
  "mcpServers": {
    "sophos-central": {
      "command": "node",
      "args": ["/path/to/sophos-central-mcp/dist/entry.js"],
      "env": {
        "SOPHOS_CLIENT_ID": "...",
        "SOPHOS_CLIENT_SECRET": "..."
      }
    }
  }
}

도구

도구

도메인

설명

sophos_whoami

—

확인된 테넌트/조직/파트너 ID 및 API 리전

sophos_list_alerts

공통

제품 간 경고 피드 (엔드포인트, 방화벽, 이메일 등)

sophos_get_alert

공통

ID로 하나의 경고 가져오기

sophos_list_endpoints

엔드포인트

상태/격리/변조 방지 상태를 포함한 장치 인벤토리

sophos_get_endpoint

엔드포인트

ID로 하나의 엔드포인트 가져오기

sophos_get_endpoint_isolation_status

엔드포인트

하나의 엔드포인트에 대한 격리 상태

sophos_get_endpoint_tamper_protection

엔드포인트

하나의 엔드포인트에 대한 변조 방지 상태

sophos_list_endpoint_groups

엔드포인트

장치 그룹 나열

sophos_get_endpoint_group

엔드포인트

하나의 장치 그룹 가져오기

sophos_list_endpoint_group_members

엔드포인트

그룹 내 엔드포인트 나열

sophos_list_firewalls

방화벽

방화벽 인벤토리, 펌웨어, 연결/동기화 상태

sophos_list_firewall_groups

방화벽

방화벽 그룹 나열

sophos_get_firewall_group_sync_status

방화벽

그룹 내 방화벽별 구성 동기화 상태

sophos_get_firewall_mdr_threat_feed

방화벽

하나의 방화벽에 대한 MDR 위협 피드 구성

sophos_get_switch_mac_filtering

스위치

테넌트 전체 MAC 필터 허용 목록

sophos_list_switch_tasks

스위치

비동기 스위치 구성 푸시 작업 상태

sophos_search_quarantine_messages

이메일

격리된 이메일 검색 (악성코드/스팸/사칭)

sophos_get_quarantine_message_preview

이메일

하나의 격리된 메시지 미리보기

sophos_get_quarantine_message_urls

이메일

하나의 격리된 메시지에서 찾은 URL

sophos_get_quarantine_message_attachments

이메일

하나의 격리된 메시지에 대한 첨부 파일 메타데이터

sophos_search_post_delivery_quarantine_messages

이메일

배달 후 격리 검색

sophos_get_post_delivery_quarantine_message_preview

이메일

하나의 배달 후 격리된 메시지 미리보기

sophos_list_mailboxes

이메일

보호된 사서함 나열

sophos_get_mailbox

이메일

ID로 하나의 사서함 가져오기

sophos_get_message_clawback_status

이메일

클로백 요청 상태

Sophos 자체 API 표면 참고 사항

  • 스위치 API는 현재 제한적입니다. 공급업체의 자체 Postman 예제는 MAC 필터 설정 및 비동기 작업 상태만 다루며, 이 글을 쓰는 시점에서 별도의 스위치 장치 인벤토리 엔드포인트는 문서화되어 있지 않습니다.

  • 엔드포인트 복원/파일 탐색 및 방화벽 트래픽 로그는 이 API 표면에서 전혀 다루지 않습니다. 이러한 기능은 Sophos Central 콘솔을 계속 사용하세요.

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    A read-only MCP server for InvGate Asset Management, enabling natural language queries for assets, people, computers, servers, software, and API health.
    12
    8 npm
    1
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    A read-only MCP server for Cisco Meraki Dashboard, enabling LLMs to discover devices, check health, troubleshoot, and generate reports via natural language.
    MIT