mcp-server-action1
mcp-server-action1
MCP-Server für die Action1 Endpunktverwaltung (RMM/Patching) REST-API 3.0.
Haftungsausschluss: Dies ist ein unabhängiges, inoffizielles Projekt von Borgels. Borgels ist nicht mit Action1 verbunden, wird von Action1 nicht unterstützt oder befürwortet. „Action1“ und die Action1-API werden nur referenziert, um zu beschreiben, womit dieser Server kommuniziert. Sie benötigen Ihre eigenen Action1-Anmeldedaten, und die Nutzung der Action1-API unterliegt den eigenen Bedingungen von Action1.
Tools
Lesen (immer aktiv): Organisationen, verwaltete Endpunkte (Inventar, Statusfilter, fehlende Updates), Endpunktgruppen, Updates/Patches (Genehmigungsstatus, Schweregrad), Schwachstellen (CVEs, betroffene Endpunkte, Behebungen), installierte Software, Software-Repository, Skriptbibliothek, Automatisierungen (Zeitpläne und Ausführungsverlauf mit Ergebnissen pro Endpunkt), Berichte + Berichtsdaten, Enterprise-Auditprotokoll, Fähigkeitserkennung.
Schreiben (optional über ACTION1_ENABLE_WRITES=true): action1_set_update_approvals — Updates für eine Organisation genehmigen/ablehnen (der Patch-Genehmigungs-Workflow). orgId="all" wird abgelehnt.
Bewusst nicht vorhanden (RMM-Sicherheit): Erstellen oder Ausführen von Automatisierungen (run_script/deploy/reboot — Remote-Codeausführung auf Endpunkten), Remote-Desktop-Sitzungen, Änderung des Software-Repositorys (Lieferkettenrisiko), Löschen/Verschieben von Endpunkten, Benutzer-/Rollen-/Organisationsverwaltung, Unternehmensschließung. Falls Skriptausführung jemals benötigt wird, sollte sie ein separates, an Berechtigungen gebundenes Commit-Tool sein.
Related MCP server: TuxCare ePortal MCP Server
Authentifizierung & Regionen
OAuth2-Client-Credentials gegen {base}/oauth2/token; Token sind genau 3600 s gültig und werden automatisch zwischengespeichert/erneuert. Anmeldedaten werden in der Action1-Konsole unter Konfiguration → Benutzer & API-Anmeldedaten erstellt. Setzen Sie ACTION1_BASE_URL auf Ihre Rechenzentrumsregion (EU: https://app.eu.action1.com/api/3.0).
Paginierung & Ratenbegrenzung
Listen geben {items, total_items, from, nextFrom} zurück – übergeben Sie nextFrom als from, um fortzufahren. Action1 empfiehlt, unter ~30 Anfragen/Minute pro Unternehmen zu bleiben; 429-Antworten geben retry-after zurück.
Ausführen
npm install
npm run dev # stdio
npm run dev:http # streamable HTTP on :3000/mcp (stateless)
npm testDocker-Images: ghcr.io/borgels/mcp-server-action1 (bei Push auf main veröffentlicht).
Bereitstellen
In deploy/ finden Sie den Docker-Compose-Dienstblock, hosts.json-Einträge, einen Reverse-Proxy-Site-Block
und Beispiel-Umgebungsdateien – eine Instanz pro Action1-Organisation, die Sie zugänglich machen möchten,
mit einem vorgelagerten OAuth-fähigen Gateway/Reverse-Proxy vor Ihrer Geräteflotte.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceEnables AI assistants to interact with VAST Data clusters for monitoring, listing, and management operations. It provides both read-only and read-write modes for cluster and tenant administration tasks.Apache 2.0
- AlicenseNot gradedqualityDmaintenanceEnables management of TuxCare ePortal resources such as servers, feeds, registration keys, patchsets, and users through the ePortal API, with support for basic and API key authentication.26MIT
- FlicenseNot gradedqualityCmaintenanceEnables AI agents to investigate threats, pull reports, manage security policies, and administer deployment infrastructure through the Cisco Secure Access REST API.
- FlicenseNot gradedqualityBmaintenanceEnables governed agent access to Cortex XSIAM security operations APIs, including XQL log search, issues, cases, endpoints, and assets, with dataset authorization and optional identity-based access control.
Related MCP Connectors
Issue, rotate and revoke scoped API-key passes for 25+ providers — the agent never sees a real key
Read-only access to your VortexIQ store data: audits, KPIs, alerts, Brand DNA, reports, Ask VIQ.
XFA's remote MCP server — query device posture, compliance, policies & CVEs. Read-only.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/borgels/mcp-server-action1'
If you have feedback or need assistance with the MCP directory API, please join our Discord server