sophos-central-mcp
Sophos Central MCP (только чтение)
Неофициальный MCP-сервер, предоставляющий информацию из Sophos Central только для чтения: состояние антивируса/конечных точек, инвентаризация и статус межсетевых экранов, настройки коммутаторов и защита электронной почты (карантин, почтовые ящики, статус отзыва). Создан на основе публичных API Sophos Central с использованием собственной коллекции Postman от вендора в качестве источника истины для путей, заголовков и форм ответов.
Не связан с Sophos, не одобрен и не спонсируется Sophos.
Область применения: только чтение, по замыслу
Этот сервер не реализует вообще никаких изменяющих конечных точек — ни за флагом, ни за списком запрета, они просто не подключены. Намеренно исключены:
Конечные точки: изоляция/снятие изоляции, изменения защиты от несанкционированного доступа, CRUD политик, сканирования, криминалистические журналы/дампа памяти, CRUD групп конечных точек, миграции.
Межсетевые экраны: обновления прошивки, перезагрузка/другие действия с межсетевыми экранами, CRUD групп межсетевых экранов, запись индикаторов MDR-канала угроз.
Коммутаторы: запись в список MAC-фильтров.
Электронная почта: освобождение или удаление из карантина/карантина после доставки, инициирование отзыва, создание/обновление/удаление/массовые операции с почтовыми ящиками, запись владельцев псевдонимов/делегатов/списков рассылки, удаление/повторное прикрепление/загрузка вложений.
Если вам нужны какие-либо из них, они задокументированы в API Sophos, но не реализованы здесь — создайте issue или добавьте инструмент, следуя тому же шаблону в src/tools.ts.
Аутентификация
Sophos Central использует OAuth2 с учетными данными клиента. Создайте учетные данные API в Sophos Central в разделе Settings > API Credential Management, что даст вам идентификатор клиента и секрет клиента, ограниченные одним арендатором (или учетной записью организации/партнера, управляющей несколькими арендаторами).
SOPHOS_CLIENT_ID=...
SOPHOS_CLIENT_SECRET=...Сервер обменивает их на токен доступа (https://id.sophos.com/api/v2/oauth2/token), определяет идентификатор арендатора вызывающего абонента и хост API региона данных через whoami и отправляет X-Tenant-ID (или X-Organization-ID/X-Partner-ID для этих типов учетных данных) в каждом последующем запросе. Никакой идентификатор арендатора не нужно настраивать вручную.
Установка
npm ci && npm run buildЗатем укажите вашему MCP-клиенту на dist/entry.js:
{
"mcpServers": {
"sophos-central": {
"command": "node",
"args": ["/path/to/sophos-central-mcp/dist/entry.js"],
"env": {
"SOPHOS_CLIENT_ID": "...",
"SOPHOS_CLIENT_SECRET": "..."
}
}
}
}Инструменты
Инструмент | Домен | Описание |
| — | Определенная идентичность арендатора/организации/партнера и регион API |
| Общий | Лента оповещений по всем продуктам (конечные точки, межсетевые экраны, электронная почта и т.д.) |
| Общий | Получить одно оповещение по ID |
| Конечная точка | Инвентаризация устройств с состоянием здоровья/изоляции/защиты от несанкционированного доступа |
| Конечная точка | Получить одну конечную точку по ID |
| Конечная точка | Статус изоляции для одной конечной точки |
| Конечная точка | Статус защиты от несанкционированного доступа для одной конечной точки |
| Конечная точка | Список групп устройств |
| Конечная точка | Получить одну группу устройств |
| Конечная точка | Список конечных точек в группе |
| Межсетевой экран | Инвентаризация межсетевых экранов, прошивка, статус подключения/синхронизации |
| Межсетевой экран | Список групп межсетевых экранов |
| Межсетевой экран | Статус синхронизации конфигурации для каждого межсетевого экрана в группе |
| Межсетевой экран | Конфигурация MDR-канала угроз для одного межсетевого экрана |
| Коммутатор | Общеарендаторский белый список MAC-фильтров |
| Коммутатор | Статус асинхронных задач отправки конфигурации коммутатора |
| Электронная почта | Поиск помещенных в карантин писем (вредоносное ПО/спам/имитация) |
| Электронная почта | Предварительный просмотр одного помещенного в карантин сообщения |
| Электронная почта | URL-адреса, найденные в одном помещенном в карантин сообщении |
| Электронная почта | Метаданные вложений для одного помещенного в карантин сообщения |
| Электронная почта | Поиск в карантине после доставки |
| Электронная почта | Предварительный просмотр одного сообщения, помещенного в карантин после доставки |
| Электронная почта | Список защищенных почтовых ящиков |
| Электронная почта | Получить один почтовый ящик по ID |
| Электронная почта | Статус запроса на отзыв |
Примечания к собственной поверхности API Sophos
API коммутаторов в настоящее время узок. Собственные примеры Postman от вендора охватывают только настройки MAC-фильтров и статус асинхронных задач — отдельная конечная точка инвентаризации устройств коммутатора на данный момент не задокументирована.
Восстановление конечных точек/просмотр файлов и журналы трафика межсетевых экранов вообще не охватываются этой поверхностью API; для этого остается использовать консоль Sophos Central.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Official Microsoft MCP Server to query Microsoft Entra data using natural language
Read-only MCP server for ClassQuill, a tutoring-business-management platform.
MCP server for AI access to Swagger by SmartBear.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/atlan-it-masters/NC_sophos-central-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server