tanium-gateway-mcp
Tanium Gateway MCP
Node.js-проект, который предоставляет Tanium Gateway GraphQL API в виде сервера Model Context Protocol (MCP). В MCP-хостах, таких как Claude Desktop, Cursor, VS Code, Gemini CLI и других, можно запрашивать информацию об активах, уязвимостях, патчах и развёртывании Tanium на естественном языке.
Обзор функций
Функция MCP | Содержание |
Tools | 8 модулей, около 20 инструментов (Asset, Comply, Deploy, Discover, Integrity Monitor, Patch, Reporting, Threat Response) |
Resources | Синтаксис FieldFilter, каталог инструментов, известные ограничения (статическая документация) |
Prompts | Еженедельный отчёт об уязвимостях, снимок соответствия патчам, отчёт о классификации активов |
Сервер использует транспорт stdio. LLM вызывает инструменты через MCP, а сервер выполняет запросы к Tanium Gateway GraphQL от его имени.
MCP Host (Claude / Cursor / Gemini …)
│ MCP (stdio)
▼
tanium-gateway-mcp
│ GraphQL (session 헤더)
▼
Tanium Gateway (`/plugin/products/gateway/graphql`)Related MCP server: Purple AI MCP Server
Требования
Node.js 18 или выше (ES2022 / ESM)
Конечная точка Gateway GraphQL в среде Tanium
API-токен (передаётся в заголовке
session)
Установка
git clone <이 저장소 URL>
cd tanium-gateway-mcp_dev # 또는 클론한 디렉터리 이름
npm installПеременные окружения
Создайте файл .env в корне проекта. Не коммитьте токен. .env включён в .gitignore.
TANIUM_BASE_URL=https://your-tanium-instance.example.com
TANIUM_GRAPHQL_PATH=/plugin/products/gateway/graphql
TANIUM_API_TOKEN=your-api-tokenПеременная | Обязательная | Описание |
| Да | Базовый URL экземпляра Tanium |
| Да | Токен Gateway API |
| Нет | По умолчанию |
| Нет |
|
В зависимости от версии внутри компании имя заголовка аутентификации может отличаться от session. При ошибке 401 проверьте src/tanium-client.ts.
Сборка и запуск
npm run build # TypeScript → dist/
node dist/index.js # stdio MCP 서버 (Host가 spawn하는 방식과 동일)Чтобы сразу запустить TypeScript в процессе разработки:
npm run devЧтобы просмотреть список инструментов в графическом интерфейсе:
npm run inspect(с использованием @modelcontextprotocol/inspector)
Пример настройки MCP-хоста (Cursor)
~/.cursor/mcp.json или .cursor/mcp.json проекта:
{
"mcpServers": {
"tanium-gateway": {
"command": "node",
"args": ["/절대경로/tanium-gateway-mcp_dev/dist/index.js"],
"env": {
"TANIUM_BASE_URL": "https://your-tanium-instance.example.com",
"TANIUM_GRAPHQL_PATH": "/plugin/products/gateway/graphql",
"TANIUM_API_TOKEN": "your-api-token"
}
}
}
}После настройки один раз выполните npm run build и перезагрузите MCP-сервер в Cursor.
Инструкции по подключению других хостов, таких как Gemini CLI, VS Code Copilot и др., см. в docs/Gemini_MCP_Host_연동_가이드.md.
Список инструментов
Asset
Инструмент | Описание |
| Все активы (ОС, процессор, виртуализация и т. д.) |
| Установленные активы по вендору/продукту/версии |
| Сенсоры установленных и запущенных приложений |
Comply
Инструмент | Описание |
| Находки нарушений политик/стандартов |
| Все находки CVE |
| Фильтр по серьёзности, CISA KEV, датам и т. д. |
Deploy
Инструмент | Описание |
| Каталог пакетов |
| Статус хода развёртывания |
| Развёртывание пакета в группе (запись, ограничено в зависимости от среды) |
Discover
Инструмент | Описание |
| Список интерфейсов Discover (активов) |
| Только неуправляемые активы |
| Агрегация управляемых/неуправляемых по меткам |
Integrity Monitor
Инструмент | Описание |
| Статус развёртывания IM |
| Мониторы (настройки сканирования) |
| Списки наблюдения (пути контроля) |
Patch
Инструмент | Описание |
| Каталог патчей по CVE |
| Детали конкретного развёртывания |
| Применимые патчи по группам компьютеров |
Reporting
Инструмент | Описание |
| Список сохранённых отчётов |
| Данные результатов отчёта |
Threat Response
Инструмент | Описание |
| Оповещения об угрозах на конечных точках |
| Обработка оповещения (запись) |
Запросы со списками используют общий FieldFilter Tanium Gateway (path / op / value / any / filters). Синтаксис также доступен в ресурсе MCP tanium://docs/field-filter-syntax.
Prompts
Prompt | Назначение |
| Сводка Critical/CISA KEV CVE за последние N дней |
| Pass/Fail соответствия и группировка нарушений |
| Классификация активов + доля управления Discover |
Структура проекта
src/
index.ts # MCP 서버 엔트리 (stdio)
tanium-client.ts # GraphQL 클라이언트
resources.ts # MCP Resources
prompts.ts # MCP Prompts
tools/ # 모듈별 Tool
asset.ts
comply.ts
deploy.ts
discover.ts
integrityMonitor.ts
patch.ts
reporting.ts
threatResponse.ts
docs/
Tanium_Gateway_MCP_구축_가이드.mdПеред публикацией на GitHub
Не коммитьте
.env. (уже в.gitignore)Не помещайте в репозиторий
mcp.json,.cursor/mcp.json, если в них есть реальные токены. Используйте только плейсхолдеры в примерах.dist/иnode_modules/не коммитятся. Они создаются после клонирования с помощьюnpm installиnpm run build.
Известные ограничения
Следующие области в настоящее время не запрашиваются инструментами. Подробности см. в ресурсе tanium://docs/known-limitations.
Жизненный цикл активов, даты EOL, пользовательские классы важности
SLA патчей, рабочие процессы утверждения, автоматический откат
Глобальные настройки отдельных модулей, таких как Self Service Portal, MDM, Disk Encryption и др.
Лицензия
Если в этом репозитории нет файла лицензии, рекомендуется указать условия использования при загрузке.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseBqualityDmaintenanceAllows developers to query security findings (SAST issues, secrets, patches) using natural language within AI-assisted tools like Claude Desktop, Cursor, and other MCP-compatible environments.179MIT
Purple AI MCP Serverofficial
AlicenseAqualityBmaintenanceEnables MCP clients to interact with SentinelOne's cybersecurity platform for security analysis, threat investigation, and asset management through natural language queries. Provides read-only access to alerts, vulnerabilities, misconfigurations, and inventory data.3390MIT- AlicenseAqualityBmaintenanceEnables querying UniFi network devices and data using natural language through MCP clients like Claude Desktop.4531MIT
- AlicenseAqualityCmaintenanceExposes Tenable security operations as MCP tools for AI-powered security workflows, enabling asset, vulnerability, scan, plugin, and tag management via natural language.17MIT
Related MCP Connectors
Official Microsoft MCP Server to query Microsoft Entra data using natural language
Query and retrieve information about various adversarial tactics and techniques used in cyber atta…
Query metrics, targets, entities, and team data in your Steep workspace via MCP.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/do345/Tanium-Gateway-MCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server