sophos-central-mcp
Sophos Central MCP(只读)
非官方 MCP 服务器,暴露 只读 的 Sophos Central 信息:防病毒/端点 健康状态、防火墙库存与状态、交换机设置以及电子邮件保护(隔离、 邮箱、撤回状态)。基于公共 Sophos Central APIs 构建, 并使用供应商自己的 Postman 集合 作为路径、标头和响应结构的真实来源。
与 Sophos 无关联,未获其认可或赞助。
范围:仅限读取,设计如此
该服务器 完全不实现任何变更端点 —— 既不在标志后,也不在 拒绝列表后,它们根本没有被连接。故意排除:
端点:隔离/解除隔离、防篡改更改、策略 CRUD、扫描、取证 日志/内存转储、端点组 CRUD、迁移。
防火墙:固件升级、重启/其他防火墙操作、防火墙组 CRUD、MDR 威胁源指示器写入。
交换机:MAC 过滤器列表写入。
电子邮件:隔离/投递后隔离释放或删除、撤回发起、 邮箱创建/更新/删除/批量、别名/委托/通讯组所有者写入、 附件剥离/重新附加/下载。
如果您需要这些功能,它们在 Sophos 的 API 中有文档记录,但此处未实现 ——
请提出 issue 或按照 src/tools.ts 中的相同模式添加工具。
认证
Sophos Central 使用 OAuth2 客户端凭据。在 Sophos Central 中,进入 设置 > API 凭据管理 创建一个 API 凭据,这将为您提供 一个客户端 ID 和客户端密钥,范围限定为一个租户(或管理多个租户的 组织/合作伙伴账户)。
SOPHOS_CLIENT_ID=...
SOPHOS_CLIENT_SECRET=...服务器会将这些凭据交换为访问令牌(https://id.sophos.com/api/v2/oauth2/token),
通过 whoami 解析调用者的租户 ID 和数据区域 API 主机,并在每个后续请求中
发送 X-Tenant-ID(或对于这些凭据类型,发送 X-Organization-ID/X-Partner-ID)。
无需手动配置租户 ID。
安装
npm ci && npm run build然后将您的 MCP 客户端指向 dist/entry.js:
{
"mcpServers": {
"sophos-central": {
"command": "node",
"args": ["/path/to/sophos-central-mcp/dist/entry.js"],
"env": {
"SOPHOS_CLIENT_ID": "...",
"SOPHOS_CLIENT_SECRET": "..."
}
}
}
}工具
工具 | 领域 | 描述 |
| — | 已解析的租户/组织/合作伙伴身份和 API 区域 |
| 通用 | 跨产品警报源(端点、防火墙、电子邮件等) |
| 通用 | 通过 ID 获取单个警报 |
| 端点 | 设备库存,包含健康/隔离/防篡改状态 |
| 端点 | 通过 ID 获取单个端点 |
| 端点 | 单个端点的隔离状态 |
| 端点 | 单个端点的防篡改状态 |
| 端点 | 列出设备组 |
| 端点 | 获取单个设备组 |
| 端点 | 列出组中的端点 |
| 防火墙 | 防火墙库存、固件、连接/同步状态 |
| 防火墙 | 列出防火墙组 |
| 防火墙 | 组内每个防火墙的配置同步状态 |
| 防火墙 | 单个防火墙的 MDR 威胁源配置 |
| 交换机 | 租户级别的 MAC 过滤器允许列表 |
| 交换机 | 异步交换机配置推送任务状态 |
| 电子邮件 | 搜索隔离的电子邮件(恶意软件/垃圾邮件/冒充) |
| 电子邮件 | 预览一条隔离消息 |
| 电子邮件 | 一条隔离消息中找到的 URL |
| 电子邮件 | 一条隔离消息的附件元数据 |
| 电子邮件 | 搜索投递后隔离 |
| 电子邮件 | 预览一条投递后隔离的消息 |
| 电子邮件 | 列出受保护的邮箱 |
| 电子邮件 | 通过 ID 获取单个邮箱 |
| 电子邮件 | 撤回请求的状态 |
Sophos 自身 API 界面说明
交换机 API 目前范围较窄。 供应商自己的 Postman 示例仅覆盖 MAC 过滤器设置和异步任务状态 —— 截至本文撰写时,该处未记录单独的 交换机设备库存端点。
端点恢复/文件浏览和防火墙流量日志 完全不在该 API 界面的覆盖范围内; Sophos Central 控制台仍然是完成这些操作的地方。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Official Microsoft MCP Server to query Microsoft Entra data using natural language
Read-only MCP server for ClassQuill, a tutoring-business-management platform.
MCP server for AI access to Swagger by SmartBear.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/atlan-it-masters/NC_sophos-central-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server