sophos-central-mcp
Sophos Central MCP (только чтение)
Неофициальный MCP-сервер, предоставляющий информацию из Sophos Central только для чтения: состояние антивируса/конечных точек, инвентаризация и статус межсетевых экранов, настройки коммутаторов и защита электронной почты (карантин, почтовые ящики, статус отзыва). Создан на основе публичных API Sophos Central с использованием собственной коллекции Postman от вендора в качестве источника истины для путей, заголовков и форм ответов.
Не связан с Sophos, не одобрен и не спонсируется Sophos.
Область применения: только чтение, по замыслу
Этот сервер не реализует вообще никаких изменяющих конечных точек — ни за флагом, ни за списком запрета, они просто не подключены. Намеренно исключены:
Конечные точки: изоляция/снятие изоляции, изменения защиты от несанкционированного доступа, CRUD политик, сканирования, криминалистические журналы/дампа памяти, CRUD групп конечных точек, миграции.
Межсетевые экраны: обновления прошивки, перезагрузка/другие действия с межсетевыми экранами, CRUD групп межсетевых экранов, запись индикаторов MDR-канала угроз.
Коммутаторы: запись в список MAC-фильтров.
Электронная почта: освобождение или удаление из карантина/карантина после доставки, инициирование отзыва, создание/обновление/удаление/массовые операции с почтовыми ящиками, запись владельцев псевдонимов/делегатов/списков рассылки, удаление/повторное прикрепление/загрузка вложений.
Если вам нужны какие-либо из них, они задокументированы в API Sophos, но не реализованы здесь — создайте issue или добавьте инструмент, следуя тому же шаблону в src/tools.ts.
Related MCP server: Sophos XGS MCP Server
Аутентификация
Sophos Central использует OAuth2 с учетными данными клиента. Создайте учетные данные API в Sophos Central в разделе Settings > API Credential Management, что даст вам идентификатор клиента и секрет клиента, ограниченные одним арендатором (или учетной записью организации/партнера, управляющей несколькими арендаторами).
SOPHOS_CLIENT_ID=...
SOPHOS_CLIENT_SECRET=...Сервер обменивает их на токен доступа (https://id.sophos.com/api/v2/oauth2/token), определяет идентификатор арендатора вызывающего абонента и хост API региона данных через whoami и отправляет X-Tenant-ID (или X-Organization-ID/X-Partner-ID для этих типов учетных данных) в каждом последующем запросе. Никакой идентификатор арендатора не нужно настраивать вручную.
Установка
npm ci && npm run buildЗатем укажите вашему MCP-клиенту на dist/entry.js:
{
"mcpServers": {
"sophos-central": {
"command": "node",
"args": ["/path/to/sophos-central-mcp/dist/entry.js"],
"env": {
"SOPHOS_CLIENT_ID": "...",
"SOPHOS_CLIENT_SECRET": "..."
}
}
}
}Инструменты
Инструмент | Домен | Описание |
| — | Определенная идентичность арендатора/организации/партнера и регион API |
| Общий | Лента оповещений по всем продуктам (конечные точки, межсетевые экраны, электронная почта и т.д.) |
| Общий | Получить одно оповещение по ID |
| Конечная точка | Инвентаризация устройств с состоянием здоровья/изоляции/защиты от несанкционированного доступа |
| Конечная точка | Получить одну конечную точку по ID |
| Конечная точка | Статус изоляции для одной конечной точки |
| Конечная точка | Статус защиты от несанкционированного доступа для одной конечной точки |
| Конечная точка | Список групп устройств |
| Конечная точка | Получить одну группу устройств |
| Конечная точка | Список конечных точек в группе |
| Межсетевой экран | Инвентаризация межсетевых экранов, прошивка, статус подключения/синхронизации |
| Межсетевой экран | Список групп межсетевых экранов |
| Межсетевой экран | Статус синхронизации конфигурации для каждого межсетевого экрана в группе |
| Межсетевой экран | Конфигурация MDR-канала угроз для одного межсетевого экрана |
| Коммутатор | Общеарендаторский белый список MAC-фильтров |
| Коммутатор | Статус асинхронных задач отправки конфигурации коммутатора |
| Электронная почта | Поиск помещенных в карантин писем (вредоносное ПО/спам/имитация) |
| Электронная почта | Предварительный просмотр одного помещенного в карантин сообщения |
| Электронная почта | URL-адреса, найденные в одном помещенном в карантин сообщении |
| Электронная почта | Метаданные вложений для одного помещенного в карантин сообщения |
| Электронная почта | Поиск в карантине после доставки |
| Электронная почта | Предварительный просмотр одного сообщения, помещенного в карантин после доставки |
| Электронная почта | Список защищенных почтовых ящиков |
| Электронная почта | Получить один почтовый ящик по ID |
| Электронная почта | Статус запроса на отзыв |
Примечания к собственной поверхности API Sophos
API коммутаторов в настоящее время узок. Собственные примеры Postman от вендора охватывают только настройки MAC-фильтров и статус асинхронных задач — отдельная конечная точка инвентаризации устройств коммутатора на данный момент не задокументирована.
Восстановление конечных точек/просмотр файлов и журналы трафика межсетевых экранов вообще не охватываются этой поверхностью API; для этого остается использовать консоль Sophos Central.
This server cannot be deployed
Maintenance
Related MCP Connectors
Read-only MCP server for AIStatusDashboard status, incidents, metrics, and fallback recommendations.
Official Microsoft MCP Server to query Microsoft Entra data using natural language
The Cortex MCP server provides read-only access to real-time engineering context from the Cortex developer portal, allowing AI coding assistants to answer natural language questions about your organization's catalog (microservices, libraries, domains, teams, infrastructure), scorecards (engineering standards and best practices), initiatives (goals and deadlines), and Engineering Intelligence metrics. It includes tools for querying documentation, tracking personal entities, and accessing AI-assisted insights across the entire Cortex ecosystem.
Read-only MCP access to a documented IT fleet: state, changes, posture. 15 tools.
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceMCP server for interacting with Sophos Central APIs, providing 255 tools for managing endpoints, alerts, policies, and more across partners, organizations, and single tenants.319 npm8MIT
- AlicenseCqualityCmaintenanceA read-only MCP server that provides 60+ tools to query Sophos XGS firewall configurations via the XML API, covering firewall rules, NAT, VPN, web filtering, and more.63AGPL 3.0
- AlicenseAqualityDmaintenanceA read-only MCP server for InvGate Asset Management, enabling natural language queries for assets, people, computers, servers, software, and API health.128 npm1MIT
- AlicenseNot gradedqualityBmaintenanceA read-only MCP server for Cisco Meraki Dashboard, enabling LLMs to discover devices, check health, troubleshoot, and generate reports via natural language.MIT