tanium-gateway-mcp
Tanium Gateway MCP
Proyecto Node.js que expone la API GraphQL de Tanium Gateway como servidor Model Context Protocol (MCP). Permite consultar información de activos, vulnerabilidades, parches y despliegues de Tanium en lenguaje natural desde hosts MCP como Claude Desktop, Cursor, VS Code, Gemini CLI, etc.
Resumen de funciones
Función MCP | Contenido |
Tools | 8 módulos, aproximadamente 20 herramientas (Asset, Comply, Deploy, Discover, Integrity Monitor, Patch, Reporting, Threat Response) |
Resources | Sintaxis de FieldFilter, catálogo de herramientas, limitaciones conocidas (documentación estática) |
Prompts | Informe semanal de vulnerabilidades, instantánea de cumplimiento de parches, informe de clasificación de activos |
El servidor utiliza transporte stdio. El LLM invoca las herramientas a través de MCP y el servidor realiza las solicitudes GraphQL a Tanium Gateway en su lugar.
MCP Host (Claude / Cursor / Gemini …)
│ MCP (stdio)
▼
tanium-gateway-mcp
│ GraphQL (session 헤더)
▼
Tanium Gateway (`/plugin/products/gateway/graphql`)Related MCP server: Purple AI MCP Server
Requisitos
Node.js 18 o superior (ES2022 / ESM)
Endpoint GraphQL de Gateway en el entorno Tanium
Token de API (se envía en la cabecera
session)
Instalación
git clone <이 저장소 URL>
cd tanium-gateway-mcp_dev # 또는 클론한 디렉터리 이름
npm installVariables de entorno
Cree un archivo .env en la raíz del proyecto. No confirme el token. .gitignore ya incluye .env.
TANIUM_BASE_URL=https://your-tanium-instance.example.com
TANIUM_GRAPHQL_PATH=/plugin/products/gateway/graphql
TANIUM_API_TOKEN=your-api-tokenVariable | Obligatoria | Descripción |
| Sí | URL base de la instancia de Tanium |
| Sí | Token de la API de Gateway |
| No | Valor por defecto |
| No | Si es |
Según la versión interna, el nombre de la cabecera de autenticación puede no ser session. Si recibe un 401, revise src/tanium-client.ts.
Compilación y ejecución
npm run build # TypeScript → dist/
node dist/index.js # stdio MCP 서버 (Host가 spawn하는 방식과 동일)Para ejecutar TypeScript directamente durante el desarrollo:
npm run devPara ver la lista de herramientas en una interfaz gráfica:
npm run inspect(usando @modelcontextprotocol/inspector)
Ejemplo de configuración de host MCP (Cursor)
En ~/.cursor/mcp.json o en el .cursor/mcp.json del proyecto:
{
"mcpServers": {
"tanium-gateway": {
"command": "node",
"args": ["/절대경로/tanium-gateway-mcp_dev/dist/index.js"],
"env": {
"TANIUM_BASE_URL": "https://your-tanium-instance.example.com",
"TANIUM_GRAPHQL_PATH": "/plugin/products/gateway/graphql",
"TANIUM_API_TOKEN": "your-api-token"
}
}
}
}Tras la configuración, ejecute npm run build una vez y vuelva a cargar el servidor MCP en Cursor.
Para la integración con otros hosts como Gemini CLI, VS Code Copilot, etc., consulte docs/Gemini_MCP_Host_연동_가이드.md.
Lista de herramientas
Asset
Herramienta | Descripción |
| Todos los activos (SO, procesador, virtualización, etc.) |
| Activos instalados según proveedor/producto/versión |
| Sensores de aplicaciones instaladas y en ejecución |
Comply
Herramienta | Descripción |
| Hallazgos de incumplimiento de políticas/estándares |
| Todos los hallazgos CVE |
| Filtros por gravedad, CISA KEV, fechas, etc. |
Deploy
Herramienta | Descripción |
| Catálogo de paquetes |
| Estado de progreso del despliegue |
| Despliegue de paquete a un grupo (escritura, limitado según el entorno) |
Discover
Herramienta | Descripción |
| Lista de interfaces (activos) de Discover |
| Solo activos no gestionados |
| Agregación gestionados/no gestionados por etiqueta |
Integrity Monitor
Herramienta | Descripción |
| Estado de despliegue de IM |
| Monitores (configuración de escaneo) |
| Listas de vigilancia (rutas supervisadas) |
Patch
Herramienta | Descripción |
| Catálogo de parches según CVE |
| Detalle de un despliegue específico |
| Parches aplicables por grupo de equipos |
Reporting
Herramienta | Descripción |
| Lista de informes guardados |
| Datos de resultados de informes |
Threat Response
Herramienta | Descripción |
| Alertas de amenazas en endpoints |
| Resolución de alertas (escritura) |
Las consultas de tipo lista utilizan el FieldFilter común de Tanium Gateway (path / op / value / any / filters). La sintaxis también está disponible en el recurso MCP tanium://docs/field-filter-syntax.
Prompts
Prompt | Propósito |
| Resumen de CVE críticos/CISA KEV de los últimos N días |
| Cumplimiento Pass/Fail y agrupación de incumplimientos |
| Clasificación de activos + proporción gestionada de Discover |
Estructura del proyecto
src/
index.ts # MCP 서버 엔트리 (stdio)
tanium-client.ts # GraphQL 클라이언트
resources.ts # MCP Resources
prompts.ts # MCP Prompts
tools/ # 모듈별 Tool
asset.ts
comply.ts
deploy.ts
discover.ts
integrityMonitor.ts
patch.ts
reporting.ts
threatResponse.ts
docs/
Tanium_Gateway_MCP_구축_가이드.mdAntes de subir a GitHub
No confirme
.env. (Ya está en.gitignore).Si
mcp.jsono.cursor/mcp.jsoncontienen tokens reales, no los incluya en el repositorio. Utilice solo marcadores de posición en los ejemplos.dist/ynode_modules/no se confirman. Se generan connpm installynpm run buildtras clonar.
Limitaciones conocidas
Las siguientes áreas no se consultan actualmente con las herramientas. Consulte el recurso tanium://docs/known-limitations para más detalle.
Ciclo de vida de activos, fechas de EOL, niveles de criticidad personalizados
SLA de parches, flujos de aprobación, reversión automática
Módulos globales separados como Self Service Portal, MDM, Disk Encryption, etc.
Licencia
Si este repositorio no incluye un archivo de licencia, se recomienda especificar las condiciones de uso al subirlo.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseBqualityDmaintenanceAllows developers to query security findings (SAST issues, secrets, patches) using natural language within AI-assisted tools like Claude Desktop, Cursor, and other MCP-compatible environments.179MIT
Purple AI MCP Serverofficial
AlicenseAqualityBmaintenanceEnables MCP clients to interact with SentinelOne's cybersecurity platform for security analysis, threat investigation, and asset management through natural language queries. Provides read-only access to alerts, vulnerabilities, misconfigurations, and inventory data.3390MIT- AlicenseAqualityBmaintenanceEnables querying UniFi network devices and data using natural language through MCP clients like Claude Desktop.4531MIT
- AlicenseAqualityCmaintenanceExposes Tenable security operations as MCP tools for AI-powered security workflows, enabling asset, vulnerability, scan, plugin, and tag management via natural language.17MIT
Related MCP Connectors
Official Microsoft MCP Server to query Microsoft Entra data using natural language
Query and retrieve information about various adversarial tactics and techniques used in cyber atta…
Query metrics, targets, entities, and team data in your Steep workspace via MCP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/do345/Tanium-Gateway-MCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server