Skip to main content
Glama

Sophos Central MCP (только чтение)

Неофициальный MCP-сервер, предоставляющий информацию из Sophos Central только для чтения: состояние антивируса/конечных точек, инвентаризация и статус межсетевых экранов, настройки коммутаторов и защита электронной почты (карантин, почтовые ящики, статус отзыва). Создан на основе публичных API Sophos Central с использованием собственной коллекции Postman от вендора в качестве источника истины для путей, заголовков и форм ответов.

Не связан с Sophos, не одобрен и не спонсируется Sophos.

Область применения: только чтение, по замыслу

Этот сервер не реализует вообще никаких изменяющих конечных точек — ни за флагом, ни за списком запрета, они просто не подключены. Намеренно исключены:

  • Конечные точки: изоляция/снятие изоляции, изменения защиты от несанкционированного доступа, CRUD политик, сканирования, криминалистические журналы/дампа памяти, CRUD групп конечных точек, миграции.

  • Межсетевые экраны: обновления прошивки, перезагрузка/другие действия с межсетевыми экранами, CRUD групп межсетевых экранов, запись индикаторов MDR-канала угроз.

  • Коммутаторы: запись в список MAC-фильтров.

  • Электронная почта: освобождение или удаление из карантина/карантина после доставки, инициирование отзыва, создание/обновление/удаление/массовые операции с почтовыми ящиками, запись владельцев псевдонимов/делегатов/списков рассылки, удаление/повторное прикрепление/загрузка вложений.

Если вам нужны какие-либо из них, они задокументированы в API Sophos, но не реализованы здесь — создайте issue или добавьте инструмент, следуя тому же шаблону в src/tools.ts.

Related MCP server: Sophos XGS MCP Server

Аутентификация

Sophos Central использует OAuth2 с учетными данными клиента. Создайте учетные данные API в Sophos Central в разделе Settings > API Credential Management, что даст вам идентификатор клиента и секрет клиента, ограниченные одним арендатором (или учетной записью организации/партнера, управляющей несколькими арендаторами).

SOPHOS_CLIENT_ID=...
SOPHOS_CLIENT_SECRET=...

Сервер обменивает их на токен доступа (https://id.sophos.com/api/v2/oauth2/token), определяет идентификатор арендатора вызывающего абонента и хост API региона данных через whoami и отправляет X-Tenant-ID (или X-Organization-ID/X-Partner-ID для этих типов учетных данных) в каждом последующем запросе. Никакой идентификатор арендатора не нужно настраивать вручную.

Установка

npm ci && npm run build

Затем укажите вашему MCP-клиенту на dist/entry.js:

{
  "mcpServers": {
    "sophos-central": {
      "command": "node",
      "args": ["/path/to/sophos-central-mcp/dist/entry.js"],
      "env": {
        "SOPHOS_CLIENT_ID": "...",
        "SOPHOS_CLIENT_SECRET": "..."
      }
    }
  }
}

Инструменты

Инструмент

Домен

Описание

sophos_whoami

—

Определенная идентичность арендатора/организации/партнера и регион API

sophos_list_alerts

Общий

Лента оповещений по всем продуктам (конечные точки, межсетевые экраны, электронная почта и т.д.)

sophos_get_alert

Общий

Получить одно оповещение по ID

sophos_list_endpoints

Конечная точка

Инвентаризация устройств с состоянием здоровья/изоляции/защиты от несанкционированного доступа

sophos_get_endpoint

Конечная точка

Получить одну конечную точку по ID

sophos_get_endpoint_isolation_status

Конечная точка

Статус изоляции для одной конечной точки

sophos_get_endpoint_tamper_protection

Конечная точка

Статус защиты от несанкционированного доступа для одной конечной точки

sophos_list_endpoint_groups

Конечная точка

Список групп устройств

sophos_get_endpoint_group

Конечная точка

Получить одну группу устройств

sophos_list_endpoint_group_members

Конечная точка

Список конечных точек в группе

sophos_list_firewalls

Межсетевой экран

Инвентаризация межсетевых экранов, прошивка, статус подключения/синхронизации

sophos_list_firewall_groups

Межсетевой экран

Список групп межсетевых экранов

sophos_get_firewall_group_sync_status

Межсетевой экран

Статус синхронизации конфигурации для каждого межсетевого экрана в группе

sophos_get_firewall_mdr_threat_feed

Межсетевой экран

Конфигурация MDR-канала угроз для одного межсетевого экрана

sophos_get_switch_mac_filtering

Коммутатор

Общеарендаторский белый список MAC-фильтров

sophos_list_switch_tasks

Коммутатор

Статус асинхронных задач отправки конфигурации коммутатора

sophos_search_quarantine_messages

Электронная почта

Поиск помещенных в карантин писем (вредоносное ПО/спам/имитация)

sophos_get_quarantine_message_preview

Электронная почта

Предварительный просмотр одного помещенного в карантин сообщения

sophos_get_quarantine_message_urls

Электронная почта

URL-адреса, найденные в одном помещенном в карантин сообщении

sophos_get_quarantine_message_attachments

Электронная почта

Метаданные вложений для одного помещенного в карантин сообщения

sophos_search_post_delivery_quarantine_messages

Электронная почта

Поиск в карантине после доставки

sophos_get_post_delivery_quarantine_message_preview

Электронная почта

Предварительный просмотр одного сообщения, помещенного в карантин после доставки

sophos_list_mailboxes

Электронная почта

Список защищенных почтовых ящиков

sophos_get_mailbox

Электронная почта

Получить один почтовый ящик по ID

sophos_get_message_clawback_status

Электронная почта

Статус запроса на отзыв

Примечания к собственной поверхности API Sophos

  • API коммутаторов в настоящее время узок. Собственные примеры Postman от вендора охватывают только настройки MAC-фильтров и статус асинхронных задач — отдельная конечная точка инвентаризации устройств коммутатора на данный момент не задокументирована.

  • Восстановление конечных точек/просмотр файлов и журналы трафика межсетевых экранов вообще не охватываются этой поверхностью API; для этого остается использовать консоль Sophos Central.

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    A read-only MCP server for InvGate Asset Management, enabling natural language queries for assets, people, computers, servers, software, and API health.
    12
    8 npm
    1
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    A read-only MCP server for Cisco Meraki Dashboard, enabling LLMs to discover devices, check health, troubleshoot, and generate reports via natural language.
    MIT