fortinac-mcp
fortinac-mcp
Код, сгенерированный ИИ (vibe-coded) / Код полностью сгенерирован ИИ
MCP-сервер для диагностики rogue hosts на FortiNAC 7.6.
Обращается к REST API FortiNAC, сверяет каждое устройство с правилами профилирования и запускает сканирование nmap, чтобы точно определить, какие условия блокируют классификацию.
Предварительные требования
Python 3.10+
nmap (
brew install nmap)Токен API FortiNAC с доступом на чтение к хостам и правилам профилирования
Related MCP server: MCP Network Tools
Установка
cd fortinac-mcp
python3 -m venv .venv
.venv/bin/pip install -e .Конфигурация
Добавьте в ~/.mcp.json:
{
"fortinac": {
"type": "stdio",
"command": "/chemin/vers/fortinac-mcp/.venv/bin/python",
"args": ["-m", "fortinac_mcp"],
"env": {
"FORTINAC_URL": "https://fortinac.example.com",
"FORTINAC_TOKEN": "votre-token-api",
"FORTINAC_VERIFY_SSL": "false"
}
}
}Перезапустите Claude Code, чтобы загрузить сервер.
Инструменты
check_status-- проверяет соединение с API и доступность nmaplist_rogues-- список rogue hosts (MAC, IP, vendor, VLAN)diagnose_rogues-- пакетная диагностика: проверяет каждый rogue по всем правилам профилированияdiagnose_host-- диагностика хоста по MAC-адресуscan_host-- сканирование nmap по IP (порты, сервисы, ОС)lookup_vendor-- поиск производителя по MAC-адресуget_profiling_rules-- экспортирует правила профилирования из FortiNACget_host_details-- полные сведения о хостеreprofile_all_rogues-- повторно запускает оценку rogue-хостов на стороне FortiNAC
Диагностика
Для каждого rogue diagnose_rogues проверяет:
Vendor OUI (соответствие MAC / ожидаемый производитель)
Открытые порты через nmap (vs порты, требуемые правилом)
DHCP fingerprint (наличие и соответствие)
SNMP OID (ответ и ожидаемое значение)
IP range (правильная подсеть)
Location (сетевое размещение)
Отчёт показывает условия, которые проходят, те, которые не проходят, и предлагает корректирующие действия.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceMCP server for managing Fortinet FortiCNAPP via AI agents, enabling vulnerability scanning, agent management, and compliance monitoring.MIT
- FlicenseNot gradedqualityDmaintenanceA secure MCP server for network diagnostics, providing tools like ping, traceroute, whois, nslookup, dig, nmap, curl, and netstat through natural language interfaces.
- AlicenseAqualityDmaintenanceMCP server for managing Ruckus vSZ wireless controllers, providing 52 tools across 12 modules to query and manage APs, WLANs, zones, clients, alarms, and more, enabling LLM-driven network operations.532MIT
- AlicenseNot gradedqualityDmaintenanceAn MCP server that enables natural language management of FortiGate firewalls via the FortiOS REST API, offering 393 tools for system, policy, routing, VPN, and security configuration.MIT
Related MCP Connectors
XFA's remote MCP server — query device posture, compliance, policies & CVEs. Read-only.
MEOK MCP Hardening MCP — automated security red-team for any MCP server. Maps OWASP LLM Top 10
A paid remote MCP for ClawManager, built to return verdicts, receipts, usage logs, and audit-ready J
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/benbelo/fortinac-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server