Skip to main content
Glama

Sophos Central MCP(只读)

非官方 MCP 服务器,暴露 只读 的 Sophos Central 信息:防病毒/端点 健康状态、防火墙库存与状态、交换机设置以及电子邮件保护(隔离、 邮箱、撤回状态)。基于公共 Sophos Central APIs 构建, 并使用供应商自己的 Postman 集合 作为路径、标头和响应结构的真实来源。

与 Sophos 无关联,未获其认可或赞助。

范围:仅限读取,设计如此

该服务器 完全不实现任何变更端点 —— 既不在标志后,也不在 拒绝列表后,它们根本没有被连接。故意排除:

  • 端点:隔离/解除隔离、防篡改更改、策略 CRUD、扫描、取证 日志/内存转储、端点组 CRUD、迁移。

  • 防火墙:固件升级、重启/其他防火墙操作、防火墙组 CRUD、MDR 威胁源指示器写入。

  • 交换机:MAC 过滤器列表写入。

  • 电子邮件:隔离/投递后隔离释放或删除、撤回发起、 邮箱创建/更新/删除/批量、别名/委托/通讯组所有者写入、 附件剥离/重新附加/下载。

如果您需要这些功能,它们在 Sophos 的 API 中有文档记录,但此处未实现 —— 请提出 issue 或按照 src/tools.ts 中的相同模式添加工具。

Related MCP server: Sophos XGS MCP Server

认证

Sophos Central 使用 OAuth2 客户端凭据。在 Sophos Central 中,进入 设置 > API 凭据管理 创建一个 API 凭据,这将为您提供 一个客户端 ID 和客户端密钥,范围限定为一个租户(或管理多个租户的 组织/合作伙伴账户)。

SOPHOS_CLIENT_ID=...
SOPHOS_CLIENT_SECRET=...

服务器会将这些凭据交换为访问令牌(https://id.sophos.com/api/v2/oauth2/token), 通过 whoami 解析调用者的租户 ID 和数据区域 API 主机,并在每个后续请求中 发送 X-Tenant-ID(或对于这些凭据类型,发送 X-Organization-ID/X-Partner-ID)。 无需手动配置租户 ID。

安装

npm ci && npm run build

然后将您的 MCP 客户端指向 dist/entry.js:

{
  "mcpServers": {
    "sophos-central": {
      "command": "node",
      "args": ["/path/to/sophos-central-mcp/dist/entry.js"],
      "env": {
        "SOPHOS_CLIENT_ID": "...",
        "SOPHOS_CLIENT_SECRET": "..."
      }
    }
  }
}

工具

工具

领域

描述

sophos_whoami

—

已解析的租户/组织/合作伙伴身份和 API 区域

sophos_list_alerts

通用

跨产品警报源(端点、防火墙、电子邮件等)

sophos_get_alert

通用

通过 ID 获取单个警报

sophos_list_endpoints

端点

设备库存,包含健康/隔离/防篡改状态

sophos_get_endpoint

端点

通过 ID 获取单个端点

sophos_get_endpoint_isolation_status

端点

单个端点的隔离状态

sophos_get_endpoint_tamper_protection

端点

单个端点的防篡改状态

sophos_list_endpoint_groups

端点

列出设备组

sophos_get_endpoint_group

端点

获取单个设备组

sophos_list_endpoint_group_members

端点

列出组中的端点

sophos_list_firewalls

防火墙

防火墙库存、固件、连接/同步状态

sophos_list_firewall_groups

防火墙

列出防火墙组

sophos_get_firewall_group_sync_status

防火墙

组内每个防火墙的配置同步状态

sophos_get_firewall_mdr_threat_feed

防火墙

单个防火墙的 MDR 威胁源配置

sophos_get_switch_mac_filtering

交换机

租户级别的 MAC 过滤器允许列表

sophos_list_switch_tasks

交换机

异步交换机配置推送任务状态

sophos_search_quarantine_messages

电子邮件

搜索隔离的电子邮件(恶意软件/垃圾邮件/冒充)

sophos_get_quarantine_message_preview

电子邮件

预览一条隔离消息

sophos_get_quarantine_message_urls

电子邮件

一条隔离消息中找到的 URL

sophos_get_quarantine_message_attachments

电子邮件

一条隔离消息的附件元数据

sophos_search_post_delivery_quarantine_messages

电子邮件

搜索投递后隔离

sophos_get_post_delivery_quarantine_message_preview

电子邮件

预览一条投递后隔离的消息

sophos_list_mailboxes

电子邮件

列出受保护的邮箱

sophos_get_mailbox

电子邮件

通过 ID 获取单个邮箱

sophos_get_message_clawback_status

电子邮件

撤回请求的状态

Sophos 自身 API 界面说明

  • 交换机 API 目前范围较窄。 供应商自己的 Postman 示例仅覆盖 MAC 过滤器设置和异步任务状态 —— 截至本文撰写时,该处未记录单独的 交换机设备库存端点。

  • 端点恢复/文件浏览和防火墙流量日志 完全不在该 API 界面的覆盖范围内; Sophos Central 控制台仍然是完成这些操作的地方。

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    A read-only MCP server for InvGate Asset Management, enabling natural language queries for assets, people, computers, servers, software, and API health.
    12
    8 npm
    1
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    A read-only MCP server for Cisco Meraki Dashboard, enabling LLMs to discover devices, check health, troubleshoot, and generate reports via natural language.
    MIT