Skip to main content
Glama
do345

tanium-gateway-mcp

by do345

Tanium Gateway MCP

Node.js-проект, который предоставляет Tanium Gateway GraphQL API в виде сервера Model Context Protocol (MCP). В MCP-хостах, таких как Claude Desktop, Cursor, VS Code, Gemini CLI и других, можно запрашивать информацию об активах, уязвимостях, патчах и развёртывании Tanium на естественном языке.

Обзор функций

Функция MCP

Содержание

Tools

8 модулей, около 20 инструментов (Asset, Comply, Deploy, Discover, Integrity Monitor, Patch, Reporting, Threat Response)

Resources

Синтаксис FieldFilter, каталог инструментов, известные ограничения (статическая документация)

Prompts

Еженедельный отчёт об уязвимостях, снимок соответствия патчам, отчёт о классификации активов

Сервер использует транспорт stdio. LLM вызывает инструменты через MCP, а сервер выполняет запросы к Tanium Gateway GraphQL от его имени.

MCP Host (Claude / Cursor / Gemini …)
        │  MCP (stdio)
        ▼
tanium-gateway-mcp
        │  GraphQL (session 헤더)
        ▼
Tanium Gateway (`/plugin/products/gateway/graphql`)

Related MCP server: Purple AI MCP Server

Требования

  • Node.js 18 или выше (ES2022 / ESM)

  • Конечная точка Gateway GraphQL в среде Tanium

  • API-токен (передаётся в заголовке session)

Установка

git clone <이 저장소 URL>
cd tanium-gateway-mcp_dev   # 또는 클론한 디렉터리 이름
npm install

Переменные окружения

Создайте файл .env в корне проекта. Не коммитьте токен. .env включён в .gitignore.

TANIUM_BASE_URL=https://your-tanium-instance.example.com
TANIUM_GRAPHQL_PATH=/plugin/products/gateway/graphql
TANIUM_API_TOKEN=your-api-token

Переменная

Обязательная

Описание

TANIUM_BASE_URL

Да

Базовый URL экземпляра Tanium

TANIUM_API_TOKEN

Да

Токен Gateway API

TANIUM_GRAPHQL_PATH

Нет

По умолчанию /plugin/products/gateway/graphql

NODE_TLS_REJECT_UNAUTHORIZED

Нет

0 отключает проверку TLS. Только для разработки/тестирования

В зависимости от версии внутри компании имя заголовка аутентификации может отличаться от session. При ошибке 401 проверьте src/tanium-client.ts.

Сборка и запуск

npm run build          # TypeScript → dist/
node dist/index.js     # stdio MCP 서버 (Host가 spawn하는 방식과 동일)

Чтобы сразу запустить TypeScript в процессе разработки:

npm run dev

Чтобы просмотреть список инструментов в графическом интерфейсе:

npm run inspect

(с использованием @modelcontextprotocol/inspector)

Пример настройки MCP-хоста (Cursor)

~/.cursor/mcp.json или .cursor/mcp.json проекта:

{
  "mcpServers": {
    "tanium-gateway": {
      "command": "node",
      "args": ["/절대경로/tanium-gateway-mcp_dev/dist/index.js"],
      "env": {
        "TANIUM_BASE_URL": "https://your-tanium-instance.example.com",
        "TANIUM_GRAPHQL_PATH": "/plugin/products/gateway/graphql",
        "TANIUM_API_TOKEN": "your-api-token"
      }
    }
  }
}

После настройки один раз выполните npm run build и перезагрузите MCP-сервер в Cursor.

Инструкции по подключению других хостов, таких как Gemini CLI, VS Code Copilot и др., см. в docs/Gemini_MCP_Host_연동_가이드.md.

Список инструментов

Asset

Инструмент

Описание

get_all_assets

Все активы (ОС, процессор, виртуализация и т. д.)

get_asset_product_endpoints

Установленные активы по вендору/продукту/версии

get_installed_applications

Сенсоры установленных и запущенных приложений

Comply

Инструмент

Описание

get_compliance_findings

Находки нарушений политик/стандартов

get_cve_findings

Все находки CVE

get_filtered_cve_findings

Фильтр по серьёзности, CISA KEV, датам и т. д.

Deploy

Инструмент

Описание

get_deploy_packages

Каталог пакетов

get_deployment_status

Статус хода развёртывания

deploy_package_to_group

Развёртывание пакета в группе (запись, ограничено в зависимости от среды)

Discover

Инструмент

Описание

get_discover_interfaces

Список интерфейсов Discover (активов)

get_unmanaged_interfaces

Только неуправляемые активы

get_discover_labels

Агрегация управляемых/неуправляемых по меткам

Integrity Monitor

Инструмент

Описание

get_integrity_monitor_status

Статус развёртывания IM

get_integrity_monitor_monitors

Мониторы (настройки сканирования)

get_integrity_monitor_watchlists

Списки наблюдения (пути контроля)

Patch

Инструмент

Описание

get_patch_definitions

Каталог патчей по CVE

get_patch_deployment

Детали конкретного развёртывания

get_patch_applicability

Применимые патчи по группам компьютеров

Reporting

Инструмент

Описание

get_reports

Список сохранённых отчётов

get_report_result_data

Данные результатов отчёта

Threat Response

Инструмент

Описание

get_endpoint_threat_alerts

Оповещения об угрозах на конечных точках

resolve_threat_alert

Обработка оповещения (запись)

Запросы со списками используют общий FieldFilter Tanium Gateway (path / op / value / any / filters). Синтаксис также доступен в ресурсе MCP tanium://docs/field-filter-syntax.

Prompts

Prompt

Назначение

weekly_vuln_report

Сводка Critical/CISA KEV CVE за последние N дней

patch_compliance_snapshot

Pass/Fail соответствия и группировка нарушений

asset_classification_report

Классификация активов + доля управления Discover

Структура проекта

src/
  index.ts                 # MCP 서버 엔트리 (stdio)
  tanium-client.ts         # GraphQL 클라이언트
  resources.ts             # MCP Resources
  prompts.ts               # MCP Prompts
  tools/                   # 모듈별 Tool
    asset.ts
    comply.ts
    deploy.ts
    discover.ts
    integrityMonitor.ts
    patch.ts
    reporting.ts
    threatResponse.ts
docs/
  Tanium_Gateway_MCP_구축_가이드.md

Перед публикацией на GitHub

  1. Не коммитьте .env. (уже в .gitignore)

  2. Не помещайте в репозиторий mcp.json, .cursor/mcp.json, если в них есть реальные токены. Используйте только плейсхолдеры в примерах.

  3. dist/ и node_modules/ не коммитятся. Они создаются после клонирования с помощью npm install и npm run build.

Известные ограничения

Следующие области в настоящее время не запрашиваются инструментами. Подробности см. в ресурсе tanium://docs/known-limitations.

  • Жизненный цикл активов, даты EOL, пользовательские классы важности

  • SLA патчей, рабочие процессы утверждения, автоматический откат

  • Глобальные настройки отдельных модулей, таких как Self Service Portal, MDM, Disk Encryption и др.

Лицензия

Если в этом репозитории нет файла лицензии, рекомендуется указать условия использования при загрузке.

Install Server
F
license - not found
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    B
    quality
    D
    maintenance
    Allows developers to query security findings (SAST issues, secrets, patches) using natural language within AI-assisted tools like Claude Desktop, Cursor, and other MCP-compatible environments.
    17
    9
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    Enables MCP clients to interact with SentinelOne's cybersecurity platform for security analysis, threat investigation, and asset management through natural language queries. Provides read-only access to alerts, vulnerabilities, misconfigurations, and inventory data.
    33
    90
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Exposes Tenable security operations as MCP tools for AI-powered security workflows, enabling asset, vulnerability, scan, plugin, and tag management via natural language.
    17
    MIT

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/do345/Tanium-Gateway-MCP'

If you have feedback or need assistance with the MCP directory API, please join our Discord server