Skip to main content
Glama
do345

tanium-gateway-mcp

by do345

Tanium Gateway MCP

Proyecto Node.js que expone la API GraphQL de Tanium Gateway como servidor Model Context Protocol (MCP). Permite consultar información de activos, vulnerabilidades, parches y despliegues de Tanium en lenguaje natural desde hosts MCP como Claude Desktop, Cursor, VS Code, Gemini CLI, etc.

Resumen de funciones

Función MCP

Contenido

Tools

8 módulos, aproximadamente 20 herramientas (Asset, Comply, Deploy, Discover, Integrity Monitor, Patch, Reporting, Threat Response)

Resources

Sintaxis de FieldFilter, catálogo de herramientas, limitaciones conocidas (documentación estática)

Prompts

Informe semanal de vulnerabilidades, instantánea de cumplimiento de parches, informe de clasificación de activos

El servidor utiliza transporte stdio. El LLM invoca las herramientas a través de MCP y el servidor realiza las solicitudes GraphQL a Tanium Gateway en su lugar.

MCP Host (Claude / Cursor / Gemini …)
        │  MCP (stdio)
        ▼
tanium-gateway-mcp
        │  GraphQL (session 헤더)
        ▼
Tanium Gateway (`/plugin/products/gateway/graphql`)

Related MCP server: Purple AI MCP Server

Requisitos

  • Node.js 18 o superior (ES2022 / ESM)

  • Endpoint GraphQL de Gateway en el entorno Tanium

  • Token de API (se envía en la cabecera session)

Instalación

git clone <이 저장소 URL>
cd tanium-gateway-mcp_dev   # 또는 클론한 디렉터리 이름
npm install

Variables de entorno

Cree un archivo .env en la raíz del proyecto. No confirme el token. .gitignore ya incluye .env.

TANIUM_BASE_URL=https://your-tanium-instance.example.com
TANIUM_GRAPHQL_PATH=/plugin/products/gateway/graphql
TANIUM_API_TOKEN=your-api-token

Variable

Obligatoria

Descripción

TANIUM_BASE_URL

URL base de la instancia de Tanium

TANIUM_API_TOKEN

Token de la API de Gateway

TANIUM_GRAPHQL_PATH

No

Valor por defecto /plugin/products/gateway/graphql

NODE_TLS_REJECT_UNAUTHORIZED

No

Si es 0, desactiva la verificación TLS. Solo para desarrollo/pruebas

Según la versión interna, el nombre de la cabecera de autenticación puede no ser session. Si recibe un 401, revise src/tanium-client.ts.

Compilación y ejecución

npm run build          # TypeScript → dist/
node dist/index.js     # stdio MCP 서버 (Host가 spawn하는 방식과 동일)

Para ejecutar TypeScript directamente durante el desarrollo:

npm run dev

Para ver la lista de herramientas en una interfaz gráfica:

npm run inspect

(usando @modelcontextprotocol/inspector)

Ejemplo de configuración de host MCP (Cursor)

En ~/.cursor/mcp.json o en el .cursor/mcp.json del proyecto:

{
  "mcpServers": {
    "tanium-gateway": {
      "command": "node",
      "args": ["/절대경로/tanium-gateway-mcp_dev/dist/index.js"],
      "env": {
        "TANIUM_BASE_URL": "https://your-tanium-instance.example.com",
        "TANIUM_GRAPHQL_PATH": "/plugin/products/gateway/graphql",
        "TANIUM_API_TOKEN": "your-api-token"
      }
    }
  }
}

Tras la configuración, ejecute npm run build una vez y vuelva a cargar el servidor MCP en Cursor.

Para la integración con otros hosts como Gemini CLI, VS Code Copilot, etc., consulte docs/Gemini_MCP_Host_연동_가이드.md.

Lista de herramientas

Asset

Herramienta

Descripción

get_all_assets

Todos los activos (SO, procesador, virtualización, etc.)

get_asset_product_endpoints

Activos instalados según proveedor/producto/versión

get_installed_applications

Sensores de aplicaciones instaladas y en ejecución

Comply

Herramienta

Descripción

get_compliance_findings

Hallazgos de incumplimiento de políticas/estándares

get_cve_findings

Todos los hallazgos CVE

get_filtered_cve_findings

Filtros por gravedad, CISA KEV, fechas, etc.

Deploy

Herramienta

Descripción

get_deploy_packages

Catálogo de paquetes

get_deployment_status

Estado de progreso del despliegue

deploy_package_to_group

Despliegue de paquete a un grupo (escritura, limitado según el entorno)

Discover

Herramienta

Descripción

get_discover_interfaces

Lista de interfaces (activos) de Discover

get_unmanaged_interfaces

Solo activos no gestionados

get_discover_labels

Agregación gestionados/no gestionados por etiqueta

Integrity Monitor

Herramienta

Descripción

get_integrity_monitor_status

Estado de despliegue de IM

get_integrity_monitor_monitors

Monitores (configuración de escaneo)

get_integrity_monitor_watchlists

Listas de vigilancia (rutas supervisadas)

Patch

Herramienta

Descripción

get_patch_definitions

Catálogo de parches según CVE

get_patch_deployment

Detalle de un despliegue específico

get_patch_applicability

Parches aplicables por grupo de equipos

Reporting

Herramienta

Descripción

get_reports

Lista de informes guardados

get_report_result_data

Datos de resultados de informes

Threat Response

Herramienta

Descripción

get_endpoint_threat_alerts

Alertas de amenazas en endpoints

resolve_threat_alert

Resolución de alertas (escritura)

Las consultas de tipo lista utilizan el FieldFilter común de Tanium Gateway (path / op / value / any / filters). La sintaxis también está disponible en el recurso MCP tanium://docs/field-filter-syntax.

Prompts

Prompt

Propósito

weekly_vuln_report

Resumen de CVE críticos/CISA KEV de los últimos N días

patch_compliance_snapshot

Cumplimiento Pass/Fail y agrupación de incumplimientos

asset_classification_report

Clasificación de activos + proporción gestionada de Discover

Estructura del proyecto

src/
  index.ts                 # MCP 서버 엔트리 (stdio)
  tanium-client.ts         # GraphQL 클라이언트
  resources.ts             # MCP Resources
  prompts.ts               # MCP Prompts
  tools/                   # 모듈별 Tool
    asset.ts
    comply.ts
    deploy.ts
    discover.ts
    integrityMonitor.ts
    patch.ts
    reporting.ts
    threatResponse.ts
docs/
  Tanium_Gateway_MCP_구축_가이드.md

Antes de subir a GitHub

  1. No confirme .env. (Ya está en .gitignore).

  2. Si mcp.json o .cursor/mcp.json contienen tokens reales, no los incluya en el repositorio. Utilice solo marcadores de posición en los ejemplos.

  3. dist/ y node_modules/ no se confirman. Se generan con npm install y npm run build tras clonar.

Limitaciones conocidas

Las siguientes áreas no se consultan actualmente con las herramientas. Consulte el recurso tanium://docs/known-limitations para más detalle.

  • Ciclo de vida de activos, fechas de EOL, niveles de criticidad personalizados

  • SLA de parches, flujos de aprobación, reversión automática

  • Módulos globales separados como Self Service Portal, MDM, Disk Encryption, etc.

Licencia

Si este repositorio no incluye un archivo de licencia, se recomienda especificar las condiciones de uso al subirlo.

Install Server
F
license - not found
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    D
    maintenance
    Allows developers to query security findings (SAST issues, secrets, patches) using natural language within AI-assisted tools like Claude Desktop, Cursor, and other MCP-compatible environments.
    17
    9
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    Enables MCP clients to interact with SentinelOne's cybersecurity platform for security analysis, threat investigation, and asset management through natural language queries. Provides read-only access to alerts, vulnerabilities, misconfigurations, and inventory data.
    33
    90
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Exposes Tenable security operations as MCP tools for AI-powered security workflows, enabling asset, vulnerability, scan, plugin, and tag management via natural language.
    17
    MIT

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/do345/Tanium-Gateway-MCP'

If you have feedback or need assistance with the MCP directory API, please join our Discord server