mcp-server-action1
mcp-server-action1
Servidor MCP para la API REST 3.0 de gestión de endpoints (RMM/parcheado) de Action1.
Aviso: Este es un proyecto independiente y no oficial de Borgels. Borgels no está afiliado, respaldado ni apoyado por Action1. "Action1" y la API de Action1 se mencionan únicamente para describir con qué se comunica este servidor. Necesitas tus propias credenciales de Action1, y el uso de la API de Action1 está sujeto a los propios términos de Action1.
Herramientas
Lectura (siempre activa): organizaciones, endpoints gestionados (inventario, filtros de estado, actualizaciones pendientes), grupos de endpoints, actualizaciones/parches (estado de aprobación, gravedad), vulnerabilidades (CVE, endpoints afectados, remediaciones), software instalado, repositorio de software, biblioteca de scripts, automatizaciones (programaciones e historial de ejecución con resultados por endpoint), informes + datos de informes, registro de auditoría empresarial, descubrimiento de capacidades.
Escritura (opt-in mediante ACTION1_ENABLE_WRITES=true): action1_set_update_approvals — aprobar/rechazar actualizaciones para una organización (el flujo de aprobación de parches). Se rechaza orgId="all".
Deliberadamente ausente (seguridad RMM): crear o ejecutar automatizaciones (run_script/deploy/reboot — ejecución remota de código en endpoints), sesiones de escritorio remoto, modificación del repositorio de software (riesgo de cadena de suministro), eliminación/movimiento de endpoints, gestión de usuarios/roles/organizaciones, cierre empresarial. Si alguna vez se necesita ejecutar scripts, debería ser una herramienta de commit separada con control de funciones.
Related MCP server: TuxCare ePortal MCP Server
Autenticación y regiones
Credenciales de cliente OAuth2 contra {base}/oauth2/token; los tokens duran exactamente 3600 s y se almacenan en caché/renuevan automáticamente. Las credenciales se crean en la consola de Action1 en Configuración → Usuarios y credenciales de API. Establece ACTION1_BASE_URL a la región de tu centro de datos (UE: https://app.eu.action1.com/api/3.0).
Paginación y límites de velocidad
Las listas devuelven {items, total_items, from, nextFrom} — pasa nextFrom como from para continuar. Action1 recomienda mantenerse por debajo de ~30 solicitudes/minuto por empresa; las respuestas 429 muestran retry-after.
Ejecución
npm install
npm run dev # stdio
npm run dev:http # streamable HTTP on :3000/mcp (stateless)
npm testImágenes Docker: ghcr.io/borgels/mcp-server-action1 (publicadas al hacer push a main).
Despliegue
Consulta deploy/ para el bloque de servicio de docker-compose, las entradas de hosts.json, un bloque de sitio de proxy inverso
y archivos de entorno de ejemplo: una instancia por cada organización de Action1 que quieras
exponer, precedida por el gateway/proxy inverso con OAuth que esté delante de tu flota.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceEnables AI assistants to interact with VAST Data clusters for monitoring, listing, and management operations. It provides both read-only and read-write modes for cluster and tenant administration tasks.Apache 2.0
- AlicenseNot gradedqualityDmaintenanceEnables management of TuxCare ePortal resources such as servers, feeds, registration keys, patchsets, and users through the ePortal API, with support for basic and API key authentication.26MIT
- FlicenseNot gradedqualityCmaintenanceEnables AI agents to investigate threats, pull reports, manage security policies, and administer deployment infrastructure through the Cisco Secure Access REST API.
- FlicenseNot gradedqualityBmaintenanceEnables governed agent access to Cortex XSIAM security operations APIs, including XQL log search, issues, cases, endpoints, and assets, with dataset authorization and optional identity-based access control.
Related MCP Connectors
Issue, rotate and revoke scoped API-key passes for 25+ providers — the agent never sees a real key
Read-only access to your VortexIQ store data: audits, KPIs, alerts, Brand DNA, reports, Ask VIQ.
XFA's remote MCP server — query device posture, compliance, policies & CVEs. Read-only.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/borgels/mcp-server-action1'
If you have feedback or need assistance with the MCP directory API, please join our Discord server