Skip to main content
Glama

Sophos Central MCP(只读)

非官方 MCP 服务器,暴露 只读 的 Sophos Central 信息:防病毒/端点 健康状态、防火墙库存与状态、交换机设置以及电子邮件保护(隔离、 邮箱、撤回状态)。基于公共 Sophos Central APIs 构建, 并使用供应商自己的 Postman 集合 作为路径、标头和响应结构的真实来源。

与 Sophos 无关联,未获其认可或赞助。

范围:仅限读取,设计如此

该服务器 完全不实现任何变更端点 —— 既不在标志后,也不在 拒绝列表后,它们根本没有被连接。故意排除:

  • 端点:隔离/解除隔离、防篡改更改、策略 CRUD、扫描、取证 日志/内存转储、端点组 CRUD、迁移。

  • 防火墙:固件升级、重启/其他防火墙操作、防火墙组 CRUD、MDR 威胁源指示器写入。

  • 交换机:MAC 过滤器列表写入。

  • 电子邮件:隔离/投递后隔离释放或删除、撤回发起、 邮箱创建/更新/删除/批量、别名/委托/通讯组所有者写入、 附件剥离/重新附加/下载。

如果您需要这些功能,它们在 Sophos 的 API 中有文档记录,但此处未实现 —— 请提出 issue 或按照 src/tools.ts 中的相同模式添加工具。

认证

Sophos Central 使用 OAuth2 客户端凭据。在 Sophos Central 中,进入 设置 > API 凭据管理 创建一个 API 凭据,这将为您提供 一个客户端 ID 和客户端密钥,范围限定为一个租户(或管理多个租户的 组织/合作伙伴账户)。

SOPHOS_CLIENT_ID=...
SOPHOS_CLIENT_SECRET=...

服务器会将这些凭据交换为访问令牌(https://id.sophos.com/api/v2/oauth2/token), 通过 whoami 解析调用者的租户 ID 和数据区域 API 主机,并在每个后续请求中 发送 X-Tenant-ID(或对于这些凭据类型,发送 X-Organization-ID/X-Partner-ID)。 无需手动配置租户 ID。

安装

npm ci && npm run build

然后将您的 MCP 客户端指向 dist/entry.js

{
  "mcpServers": {
    "sophos-central": {
      "command": "node",
      "args": ["/path/to/sophos-central-mcp/dist/entry.js"],
      "env": {
        "SOPHOS_CLIENT_ID": "...",
        "SOPHOS_CLIENT_SECRET": "..."
      }
    }
  }
}

工具

工具

领域

描述

sophos_whoami

已解析的租户/组织/合作伙伴身份和 API 区域

sophos_list_alerts

通用

跨产品警报源(端点、防火墙、电子邮件等)

sophos_get_alert

通用

通过 ID 获取单个警报

sophos_list_endpoints

端点

设备库存,包含健康/隔离/防篡改状态

sophos_get_endpoint

端点

通过 ID 获取单个端点

sophos_get_endpoint_isolation_status

端点

单个端点的隔离状态

sophos_get_endpoint_tamper_protection

端点

单个端点的防篡改状态

sophos_list_endpoint_groups

端点

列出设备组

sophos_get_endpoint_group

端点

获取单个设备组

sophos_list_endpoint_group_members

端点

列出组中的端点

sophos_list_firewalls

防火墙

防火墙库存、固件、连接/同步状态

sophos_list_firewall_groups

防火墙

列出防火墙组

sophos_get_firewall_group_sync_status

防火墙

组内每个防火墙的配置同步状态

sophos_get_firewall_mdr_threat_feed

防火墙

单个防火墙的 MDR 威胁源配置

sophos_get_switch_mac_filtering

交换机

租户级别的 MAC 过滤器允许列表

sophos_list_switch_tasks

交换机

异步交换机配置推送任务状态

sophos_search_quarantine_messages

电子邮件

搜索隔离的电子邮件(恶意软件/垃圾邮件/冒充)

sophos_get_quarantine_message_preview

电子邮件

预览一条隔离消息

sophos_get_quarantine_message_urls

电子邮件

一条隔离消息中找到的 URL

sophos_get_quarantine_message_attachments

电子邮件

一条隔离消息的附件元数据

sophos_search_post_delivery_quarantine_messages

电子邮件

搜索投递后隔离

sophos_get_post_delivery_quarantine_message_preview

电子邮件

预览一条投递后隔离的消息

sophos_list_mailboxes

电子邮件

列出受保护的邮箱

sophos_get_mailbox

电子邮件

通过 ID 获取单个邮箱

sophos_get_message_clawback_status

电子邮件

撤回请求的状态

Sophos 自身 API 界面说明

  • 交换机 API 目前范围较窄。 供应商自己的 Postman 示例仅覆盖 MAC 过滤器设置和异步任务状态 —— 截至本文撰写时,该处未记录单独的 交换机设备库存端点。

  • 端点恢复/文件浏览和防火墙流量日志 完全不在该 API 界面的覆盖范围内; Sophos Central 控制台仍然是完成这些操作的地方。

-
license - not tested
-
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/atlan-it-masters/NC_sophos-central-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server