Skip to main content
Glama

Sophos Central MCP (только чтение)

Неофициальный MCP-сервер, предоставляющий информацию из Sophos Central только для чтения: состояние антивируса/конечных точек, инвентаризация и статус межсетевых экранов, настройки коммутаторов и защита электронной почты (карантин, почтовые ящики, статус отзыва). Создан на основе публичных API Sophos Central с использованием собственной коллекции Postman от вендора в качестве источника истины для путей, заголовков и форм ответов.

Не связан с Sophos, не одобрен и не спонсируется Sophos.

Область применения: только чтение, по замыслу

Этот сервер не реализует вообще никаких изменяющих конечных точек — ни за флагом, ни за списком запрета, они просто не подключены. Намеренно исключены:

  • Конечные точки: изоляция/снятие изоляции, изменения защиты от несанкционированного доступа, CRUD политик, сканирования, криминалистические журналы/дампа памяти, CRUD групп конечных точек, миграции.

  • Межсетевые экраны: обновления прошивки, перезагрузка/другие действия с межсетевыми экранами, CRUD групп межсетевых экранов, запись индикаторов MDR-канала угроз.

  • Коммутаторы: запись в список MAC-фильтров.

  • Электронная почта: освобождение или удаление из карантина/карантина после доставки, инициирование отзыва, создание/обновление/удаление/массовые операции с почтовыми ящиками, запись владельцев псевдонимов/делегатов/списков рассылки, удаление/повторное прикрепление/загрузка вложений.

Если вам нужны какие-либо из них, они задокументированы в API Sophos, но не реализованы здесь — создайте issue или добавьте инструмент, следуя тому же шаблону в src/tools.ts.

Аутентификация

Sophos Central использует OAuth2 с учетными данными клиента. Создайте учетные данные API в Sophos Central в разделе Settings > API Credential Management, что даст вам идентификатор клиента и секрет клиента, ограниченные одним арендатором (или учетной записью организации/партнера, управляющей несколькими арендаторами).

SOPHOS_CLIENT_ID=...
SOPHOS_CLIENT_SECRET=...

Сервер обменивает их на токен доступа (https://id.sophos.com/api/v2/oauth2/token), определяет идентификатор арендатора вызывающего абонента и хост API региона данных через whoami и отправляет X-Tenant-ID (или X-Organization-ID/X-Partner-ID для этих типов учетных данных) в каждом последующем запросе. Никакой идентификатор арендатора не нужно настраивать вручную.

Установка

npm ci && npm run build

Затем укажите вашему MCP-клиенту на dist/entry.js:

{
  "mcpServers": {
    "sophos-central": {
      "command": "node",
      "args": ["/path/to/sophos-central-mcp/dist/entry.js"],
      "env": {
        "SOPHOS_CLIENT_ID": "...",
        "SOPHOS_CLIENT_SECRET": "..."
      }
    }
  }
}

Инструменты

Инструмент

Домен

Описание

sophos_whoami

Определенная идентичность арендатора/организации/партнера и регион API

sophos_list_alerts

Общий

Лента оповещений по всем продуктам (конечные точки, межсетевые экраны, электронная почта и т.д.)

sophos_get_alert

Общий

Получить одно оповещение по ID

sophos_list_endpoints

Конечная точка

Инвентаризация устройств с состоянием здоровья/изоляции/защиты от несанкционированного доступа

sophos_get_endpoint

Конечная точка

Получить одну конечную точку по ID

sophos_get_endpoint_isolation_status

Конечная точка

Статус изоляции для одной конечной точки

sophos_get_endpoint_tamper_protection

Конечная точка

Статус защиты от несанкционированного доступа для одной конечной точки

sophos_list_endpoint_groups

Конечная точка

Список групп устройств

sophos_get_endpoint_group

Конечная точка

Получить одну группу устройств

sophos_list_endpoint_group_members

Конечная точка

Список конечных точек в группе

sophos_list_firewalls

Межсетевой экран

Инвентаризация межсетевых экранов, прошивка, статус подключения/синхронизации

sophos_list_firewall_groups

Межсетевой экран

Список групп межсетевых экранов

sophos_get_firewall_group_sync_status

Межсетевой экран

Статус синхронизации конфигурации для каждого межсетевого экрана в группе

sophos_get_firewall_mdr_threat_feed

Межсетевой экран

Конфигурация MDR-канала угроз для одного межсетевого экрана

sophos_get_switch_mac_filtering

Коммутатор

Общеарендаторский белый список MAC-фильтров

sophos_list_switch_tasks

Коммутатор

Статус асинхронных задач отправки конфигурации коммутатора

sophos_search_quarantine_messages

Электронная почта

Поиск помещенных в карантин писем (вредоносное ПО/спам/имитация)

sophos_get_quarantine_message_preview

Электронная почта

Предварительный просмотр одного помещенного в карантин сообщения

sophos_get_quarantine_message_urls

Электронная почта

URL-адреса, найденные в одном помещенном в карантин сообщении

sophos_get_quarantine_message_attachments

Электронная почта

Метаданные вложений для одного помещенного в карантин сообщения

sophos_search_post_delivery_quarantine_messages

Электронная почта

Поиск в карантине после доставки

sophos_get_post_delivery_quarantine_message_preview

Электронная почта

Предварительный просмотр одного сообщения, помещенного в карантин после доставки

sophos_list_mailboxes

Электронная почта

Список защищенных почтовых ящиков

sophos_get_mailbox

Электронная почта

Получить один почтовый ящик по ID

sophos_get_message_clawback_status

Электронная почта

Статус запроса на отзыв

Примечания к собственной поверхности API Sophos

  • API коммутаторов в настоящее время узок. Собственные примеры Postman от вендора охватывают только настройки MAC-фильтров и статус асинхронных задач — отдельная конечная точка инвентаризации устройств коммутатора на данный момент не задокументирована.

  • Восстановление конечных точек/просмотр файлов и журналы трафика межсетевых экранов вообще не охватываются этой поверхностью API; для этого остается использовать консоль Sophos Central.

-
license - not tested
-
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/atlan-it-masters/NC_sophos-central-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server