Skip to main content
Glama
benbelo
by benbelo

fortinac-mcp

Код, сгенерированный ИИ (vibe-coded) / Код полностью сгенерирован ИИ

MCP-сервер для диагностики rogue hosts на FortiNAC 7.6.

Обращается к REST API FortiNAC, сверяет каждое устройство с правилами профилирования и запускает сканирование nmap, чтобы точно определить, какие условия блокируют классификацию.

Предварительные требования

  • Python 3.10+

  • nmap (brew install nmap)

  • Токен API FortiNAC с доступом на чтение к хостам и правилам профилирования

Related MCP server: MCP Network Tools

Установка

cd fortinac-mcp
python3 -m venv .venv
.venv/bin/pip install -e .

Конфигурация

Добавьте в ~/.mcp.json:

{
  "fortinac": {
    "type": "stdio",
    "command": "/chemin/vers/fortinac-mcp/.venv/bin/python",
    "args": ["-m", "fortinac_mcp"],
    "env": {
      "FORTINAC_URL": "https://fortinac.example.com",
      "FORTINAC_TOKEN": "votre-token-api",
      "FORTINAC_VERIFY_SSL": "false"
    }
  }
}

Перезапустите Claude Code, чтобы загрузить сервер.

Инструменты

  • check_status -- проверяет соединение с API и доступность nmap

  • list_rogues -- список rogue hosts (MAC, IP, vendor, VLAN)

  • diagnose_rogues -- пакетная диагностика: проверяет каждый rogue по всем правилам профилирования

  • diagnose_host -- диагностика хоста по MAC-адресу

  • scan_host -- сканирование nmap по IP (порты, сервисы, ОС)

  • lookup_vendor -- поиск производителя по MAC-адресу

  • get_profiling_rules -- экспортирует правила профилирования из FortiNAC

  • get_host_details -- полные сведения о хосте

  • reprofile_all_rogues -- повторно запускает оценку rogue-хостов на стороне FortiNAC

Диагностика

Для каждого rogue diagnose_rogues проверяет:

  • Vendor OUI (соответствие MAC / ожидаемый производитель)

  • Открытые порты через nmap (vs порты, требуемые правилом)

  • DHCP fingerprint (наличие и соответствие)

  • SNMP OID (ответ и ожидаемое значение)

  • IP range (правильная подсеть)

  • Location (сетевое размещение)

Отчёт показывает условия, которые проходят, те, которые не проходят, и предлагает корректирующие действия.

F
license - not found
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    B
    maintenance
    MCP server for managing Fortinet FortiCNAPP via AI agents, enabling vulnerability scanning, agent management, and compliance monitoring.
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    An MCP server that enables natural language management of FortiGate firewalls via the FortiOS REST API, offering 393 tools for system, policy, routing, VPN, and security configuration.
    MIT

View all related MCP servers

Related MCP Connectors

  • XFA's remote MCP server — query device posture, compliance, policies & CVEs. Read-only.

  • MEOK MCP Hardening MCP — automated security red-team for any MCP server. Maps OWASP LLM Top 10

  • A paid remote MCP for ClawManager, built to return verdicts, receipts, usage logs, and audit-ready J

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/benbelo/fortinac-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server