mcp-server-action1
mcp-server-action1
MCP-сервер для REST API 3.0 управления конечными точками (RMM/патчинг) Action1.
Дисклеймер: Это независимый неофициальный проект Borgels. Borgels не связан с Action1, не одобрен и не поддерживается Action1. "Action1" и Action1 API упоминаются только для описания того, с чем взаимодействует этот сервер. Вам нужны собственные учётные данные Action1, и использование Action1 API регулируется условиями самой Action1.
Инструменты
Чтение (всегда включено): организации, управляемые конечные точки (инвентаризация, фильтры статуса, отсутствующие обновления), группы конечных точек, обновления/патчи (статус утверждения, критичность), уязвимости (CVE, затронутые конечные точки, исправления), установленное ПО, репозиторий ПО, библиотека скриптов, автоматизации (расписания и история запусков с результатами по конечным точкам), отчёты + данные отчётов, корпоративный журнал аудита, обнаружение возможностей.
Запись (включается через ACTION1_ENABLE_WRITES=true): action1_set_update_approvals — разрешает/отклоняет обновления для одной организации (рабочий процесс утверждения патчей). orgId="all" отклоняется.
Сознательно исключено (безопасность RMM): создание или запуск автоматизаций (run_script/deploy/reboot — удалённое выполнение кода на конечных точках), сеансы удалённого рабочего стола, изменение репозитория ПО (риск цепочки поставок), удаление/перемещение конечных точек, управление пользователями/ролями/организациями, закрытие enterprise. Если когда-либо потребуется выполнение скриптов, это должен быть отдельный инструмент коммита с разграничением обязанностей.
Related MCP server: TuxCare ePortal MCP Server
Аутентификация и регионы
Для OAuth2 client-credentials используется {base}/oauth2/token; токены живут ровно 3600 с и автоматически кэшируются/обновляются. Учётные данные создаются в консоли Action1 в разделе Конфигурация → Пользователи и API-учётные данные. Установите ACTION1_BASE_URL в соответствии с регионом вашего центра обработки данных (ЕС: https://app.eu.action1.com/api/3.0).
Постраничная навигация и ограничения частоты запросов
Списки возвращают {items, total_items, from, nextFrom} — передавайте nextFrom как from, чтобы продолжить. Action1 рекомендует оставаться в пределах ~30 запросов в минуту на enterprise; в ответах 429 отображается retry-after.
Запуск
npm install
npm run dev # stdio
npm run dev:http # streamable HTTP on :3000/mcp (stateless)
npm testDocker-образы: ghcr.io/borgels/mcp-server-action1 (публикуются при пуше в main).
Развёртывание
Смотрите deploy/ для блока сервиса docker-compose, записей hosts.json, блока сайта обратного прокси
и примеров env-файлов — по одному экземпляру на организацию Action1, которую вы хотите
предоставить, перед которыми стоит тот же OAuth-совместимый шлюз/обратный прокси, что и перед вашим парком устройств.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceEnables AI assistants to interact with VAST Data clusters for monitoring, listing, and management operations. It provides both read-only and read-write modes for cluster and tenant administration tasks.Apache 2.0
- AlicenseNot gradedqualityDmaintenanceEnables management of TuxCare ePortal resources such as servers, feeds, registration keys, patchsets, and users through the ePortal API, with support for basic and API key authentication.26MIT
- FlicenseNot gradedqualityCmaintenanceEnables AI agents to investigate threats, pull reports, manage security policies, and administer deployment infrastructure through the Cisco Secure Access REST API.
- FlicenseNot gradedqualityBmaintenanceEnables governed agent access to Cortex XSIAM security operations APIs, including XQL log search, issues, cases, endpoints, and assets, with dataset authorization and optional identity-based access control.
Related MCP Connectors
Issue, rotate and revoke scoped API-key passes for 25+ providers — the agent never sees a real key
Read-only access to your VortexIQ store data: audits, KPIs, alerts, Brand DNA, reports, Ask VIQ.
XFA's remote MCP server — query device posture, compliance, policies & CVEs. Read-only.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/borgels/mcp-server-action1'
If you have feedback or need assistance with the MCP directory API, please join our Discord server