Skip to main content
Glama
do345

tanium-gateway-mcp

by do345

Tanium Gateway MCP

Ein Node.js-Projekt, das die Tanium Gateway GraphQL API als Model Context Protocol (MCP)-Server bereitstellt. Von MCP-Hosts wie Claude Desktop, Cursor, VS Code, Gemini CLI usw. können Tanium-Asset-, Schwachstellen-, Patch- und Bereitstellungsinformationen in natürlicher Sprache abgefragt werden.

Funktionsübersicht

MCP-Funktion

Inhalt

Tools

8 Module, ca. 20 Tools (Asset, Comply, Deploy, Discover, Integrity Monitor, Patch, Reporting, Threat Response)

Resources

FieldFilter-Syntax, Tool-Katalog, bekannte Einschränkungen (statische Dokumente)

Prompts

Wöchentlicher Schwachstellenbericht, Patch-Compliance-Snapshot, Asset-Klassifizierungsbericht

Der Server verwendet die stdio-Übertragung. Das LLM ruft Tools über MCP auf, und der Server stellt die Tanium Gateway GraphQL-Anfragen stellvertretend.

MCP Host (Claude / Cursor / Gemini …)
        │  MCP (stdio)
        ▼
tanium-gateway-mcp
        │  GraphQL (session 헤더)
        ▼
Tanium Gateway (`/plugin/products/gateway/graphql`)

Related MCP server: Purple AI MCP Server

Voraussetzungen

  • Node.js 18 oder höher (ES2022 / ESM)

  • Gateway-GraphQL-Endpunkt in der Tanium-Umgebung

  • API-Token (über den session-Header übergeben)

Installation

git clone <이 저장소 URL>
cd tanium-gateway-mcp_dev   # 또는 클론한 디렉터리 이름
npm install

Umgebungsvariablen

Erstellen Sie eine .env-Datei im Projektstamm. Committen Sie das Token nicht. .env ist in .gitignore enthalten.

TANIUM_BASE_URL=https://your-tanium-instance.example.com
TANIUM_GRAPHQL_PATH=/plugin/products/gateway/graphql
TANIUM_API_TOKEN=your-api-token

Variable

Erforderlich

Beschreibung

TANIUM_BASE_URL

Ja

Basis-URL der Tanium-Instanz

TANIUM_API_TOKEN

Ja

Gateway-API-Token

TANIUM_GRAPHQL_PATH

Nein

Standardwert /plugin/products/gateway/graphql

NODE_TLS_REJECT_UNAUTHORIZED

Nein

0 deaktiviert die TLS-Validierung. Nur für Entwicklung/Tests

Je nach interner Version kann der Authentifizierungs-Header anders als session heißen. Bei einem 401 prüfen Sie src/tanium-client.ts.

Build und Ausführung

npm run build          # TypeScript → dist/
node dist/index.js     # stdio MCP 서버 (Host가 spawn하는 방식과 동일)

Um TypeScript während der Entwicklung direkt auszuführen:

npm run dev

Um die Tool-Liste in einer GUI anzuzeigen:

npm run inspect

(mit @modelcontextprotocol/inspector)

Beispiel für die MCP-Host-Konfiguration (Cursor)

~/.cursor/mcp.json oder .cursor/mcp.json im Projekt:

{
  "mcpServers": {
    "tanium-gateway": {
      "command": "node",
      "args": ["/절대경로/tanium-gateway-mcp_dev/dist/index.js"],
      "env": {
        "TANIUM_BASE_URL": "https://your-tanium-instance.example.com",
        "TANIUM_GRAPHQL_PATH": "/plugin/products/gateway/graphql",
        "TANIUM_API_TOKEN": "your-api-token"
      }
    }
  }
}

Führen Sie nach der Konfiguration einmal npm run build aus und laden Sie den MCP-Server in Cursor neu.

Für die Integration mit anderen Hosts wie Gemini CLI, VS Code Copilot usw. siehe docs/Gemini_MCP_Host_연동_가이드.md.

Tool-Liste

Asset

Tool

Beschreibung

get_all_assets

Alle Assets (OS, Prozessor, Virtualisierung usw.)

get_asset_product_endpoints

Installierte Assets nach Anbieter/Produkt/Version

get_installed_applications

Sensor für installierte und laufende Anwendungen

Comply

Tool

Beschreibung

get_compliance_findings

Findings zu Richtlinien-/Standardverstößen

get_cve_findings

Alle CVE-Findings

get_filtered_cve_findings

Filter nach Schweregrad, CISA KEV, Datum usw.

Deploy

Tool

Beschreibung

get_deploy_packages

Paketkatalog

get_deployment_status

Bereitstellungsstatus

deploy_package_to_group

Paket an Gruppe bereitstellen (Schreibzugriff, je nach Umgebung eingeschränkt)

Discover

Tool

Beschreibung

get_discover_interfaces

Liste der Discover-Schnittstellen (Assets)

get_unmanaged_interfaces

Nur nicht verwaltete Assets

get_discover_labels

Verwaltete/nicht verwaltete Aggregation nach Label

Integrity Monitor

Tool

Beschreibung

get_integrity_monitor_status

IM-Bereitstellungsstatus

get_integrity_monitor_monitors

Monitore (Scan-Einstellungen)

get_integrity_monitor_watchlists

Watchlists (überwachte Pfade)

Patch

Tool

Beschreibung

get_patch_definitions

Patch-Katalog auf CVE-Basis

get_patch_deployment

Details einer bestimmten Bereitstellung

get_patch_applicability

Anwendbare Patches nach Computergruppe

Reporting

Tool

Beschreibung

get_reports

Liste gespeicherter Berichte

get_report_result_data

Ergebnisdaten von Berichten

Threat Response

Tool

Beschreibung

get_endpoint_threat_alerts

Endpoint-Bedrohungswarnungen

resolve_threat_alert

Warnung auflösen (Schreibzugriff)

Listenabfragen verwenden den gemeinsamen FieldFilter von Tanium Gateway (path / op / value / any / filters). Die Syntax ist auch in der MCP-Ressource tanium://docs/field-filter-syntax verfügbar.

Prompts

Prompt

Zweck

weekly_vuln_report

Zusammenfassung der Critical-/CISA-KEV-CVEs der letzten N Tage

patch_compliance_snapshot

Compliance Pass/Fail und Gruppierung von Verstößen

asset_classification_report

Asset-Klassifizierung + Discover-Verwaltungsquote

Projektstruktur

src/
  index.ts                 # MCP 서버 엔트리 (stdio)
  tanium-client.ts         # GraphQL 클라이언트
  resources.ts             # MCP Resources
  prompts.ts               # MCP Prompts
  tools/                   # 모듈별 Tool
    asset.ts
    comply.ts
    deploy.ts
    discover.ts
    integrityMonitor.ts
    patch.ts
    reporting.ts
    threatResponse.ts
docs/
  Tanium_Gateway_MCP_구축_가이드.md

Vor dem Hochladen auf GitHub

  1. Committen Sie .env nicht. (bereits in .gitignore enthalten)

  2. Legen Sie mcp.json bzw. .cursor/mcp.json nicht ins Repository, wenn echte Tokens enthalten sind. Verwenden Sie in Beispielen nur Platzhalter.

  3. dist/ und node_modules/ werden nicht committet. Sie werden nach dem Klonen per npm install und npm run build erzeugt.

Bekannte Einschränkungen

Die folgenden Bereiche werden derzeit nicht über Tools abgefragt. Details finden Sie in der Ressource tanium://docs/known-limitations.

  • Asset-Lebenszyklus, geplante EOL-Termine, benutzerdefinierte Kritikalitätsstufen

  • Patch-SLA, Genehmigungsworkflows, automatisches Rollback

  • Globale Einstellungen separater Module wie Self Service Portal, MDM, Disk Encryption

Lizenz

Wenn dieses Repository keine Lizenzdatei enthält, wird empfohlen, beim Hochladen die Nutzungsbedingungen anzugeben.

Install Server
F
license - not found
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    D
    maintenance
    Allows developers to query security findings (SAST issues, secrets, patches) using natural language within AI-assisted tools like Claude Desktop, Cursor, and other MCP-compatible environments.
    17
    9
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    Enables MCP clients to interact with SentinelOne's cybersecurity platform for security analysis, threat investigation, and asset management through natural language queries. Provides read-only access to alerts, vulnerabilities, misconfigurations, and inventory data.
    33
    90
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Exposes Tenable security operations as MCP tools for AI-powered security workflows, enabling asset, vulnerability, scan, plugin, and tag management via natural language.
    17
    MIT

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/do345/Tanium-Gateway-MCP'

If you have feedback or need assistance with the MCP directory API, please join our Discord server