Skip to main content
Glama

XFA MCP

XFA ist eine BYOD-Device-Trust-Plattform. Dies ist der Remote-Model Context Protocol-Server von XFA – fragen Sie Gerätezustand, Compliance, Richtlinien und Software-/CVE-Status Ihrer Organisation über Claude, ChatGPT, Cursor und andere KI-Assistenten ab. Schreibgeschützt.

Dieses Repository ist das Connector-Paket für KI-Marktplätze. Der MCP-Server selbst wird von XFA unter https://mcp.xfa.tech/mcp gehostet; vor Ort läuft nichts. Die Authentifizierung erfolgt über OAuth 2.0 (PKCE) – Sie melden sich beim Verbinden mit Ihrem XFA-Konto an.

Wo es veröffentlicht wird

Oberfläche

Status

Einreichung / Fundort

Official MCP Registry

✅ Live

tech.xfa/xfa · registry.modelcontextprotocol.io

Glama

⏳ Wird aus der Registry übernommen

glama.ai/mcp/servers

Smithery

⏳ Wird aus der Registry übernommen

smithery.ai

PulseMCP

⏳ Wird aus der Registry übernommen

pulsemcp.com

mcp.so

⏳ Wird aus der Registry übernommen

mcp.so

Cursor Marketplace

🕒 Eingereicht – Genehmigung ausstehend

cursor.com/marketplace/publish

Claude Connectors Directory

🕒 Ausstehend

Claude.ai → Settings → Connector (Team/Enterprise)

ChatGPT-App-Verzeichnis

🕒 Ausstehend

Einreichung über das Apps SDK

Gemini / Antigravity CLI

✅ Installierbar · ⏳ Auto-Crawl der Galerie

gemini-cli-extension-Thema gesetzt; auch über die MCP Registry

awesome-mcp-servers

🕒 PR offen – #12739

Sicherheitsbereich

Legende: ✅ live · ⏳ Übertragung aus der Registry (keine Aktion nötig) · 🕒 ausstehend. Zeile aktualisieren, sobald der Eintrag live ist.

Hinweis zu Gemini: Die Galerie der Gemini CLI hat kein Einreichungsformular – sie durchsucht täglich öffentliche Repos mit dem GitHub-Thema gemini-cli-extension (bereits gesetzt). Gemini CLI wurde in Antigravity CLI (Juni 2026) überführt; Antigravity findet MCP-Server über die MCP Registry, wo dieser Server bereits verfügbar ist, so dass keine separate Antigravity-Einreichung erforderlich ist.

Related MCP server: Fleet MCP

Installation

Cursor

Ein-Klick:

cursor://anysphere.cursor-deeplink/mcp/install?name=xfa&config=eyJ1cmwiOiJodHRwczovL21jcC54ZmEudGVjaC9tY3AifQ==

Oder in ~/.cursor/mcp.json hinzufügen:

{
  "mcpServers": {
    "xfa": { "url": "https://mcp.xfa.tech/mcp" }
  }
}

Claude

Einstellungen → Connectors → Benutzerdefinierten Connector hinzufügen → URL https://mcp.xfa.tech/mcp.

ChatGPT

Einstellungen → Connectors → Hinzufügen → MCP-Server-URL https://mcp.xfa.tech/mcp.

Gemini CLI

Erweiterung installieren:

gemini extensions install https://github.com/gl-ventures/xfa-mcp

Die gebündelte gemini-extension.json verweist auf den Remote-Server; Gemini erkennt OAuth über die Server-Metadaten und fordert Sie bei der ersten Verwendung zur Anmeldung auf.

VS Code / Windsurf / Zed / andere MCP-Clients

Richten Sie den Client auf die Remote-URL https://mcp.xfa.tech/mcp aus (Streamable HTTP / SSE, OAuth 2.0).

Tools

Alle Tools sind schreibgeschützt. Der Live-Server ist die Quelle der Wahrheit – die Clients rufen bei jeder Verbindung die aktuelle Werkzeug-Liste vom Endpunkt ab, so dass diese Liste hinter dem bereitgestellten Server zurückbleiben kann. Siehe die Connect an AI assistant-Dokumentation für die gepflegte Referenz.

Ihre Organisation (ggf. bezogen auf die Organisation des angemeldeten Benutzers)

Tool

Beschreibung

get_organization

Ruft Ihre XFA-Organisation ab

get_current_user

Ruft den angemeldeten Benutzer ab

list_devices

Geräte auflisten (in den letzten 30 Tagen aktiv)

get_device

Ein einzelnes Gerät abrufen

get_compliance_summary

organisationsweite Compliance-Zusammenfassung

get_posture_trends

Posture-Trends im Zeitverlauf abrufen

list_policies

Richtlinien auflisten

Software & Schwachstellen (XFA-Katalog der überwachten Software)

Tool

Beschreibung

get_latest_version

Neueste bekannte Version einer Software

list_versioned_software_catalog

Liste der von XFA verfolgten Software

get_software_version_info

Status einer bestimmten Softwareversion

get_cves_for_version

CVEs, die eine Softwareversion betreffen

Authentifizierung

OAuth 2.0 mit PKCE (S256), Bereich mcp:read. Bei der Verbindungsaufnahme werden Sie zu XFA weitergeleitet, um zu autorisieren; in diesem Paket werden keine API-Schlüssel oder Tokens gespeichert. Der Client entdeckt die OAuth-Endpunkte automatisch aus den bereits veröffentlichten Metadaten des Servers:

  • https://mcp.xfa.tech/.well-known/oauth-protected-resource

  • https://mcp.xfa.tech/.well-known/oauth-authorization-server

Support

Betreuer

Der MCP Registry workflow validiert server.json bei jeder Änderung und veröffentlicht bei jedem Push auf main (oder über Run workflow) in die offizielle MCP Registry. Die Authentifizierung erfolgt per DNS über den TXT-Record v=MCPv1 auf der xfa.tech-Apex-Domain.

So veröffentlichen Sie eine neue Version: version in server.json erhöhen und nach main mergen.

Erforderlicher Repository-Secret: MCP_REGISTRY_KEY_PEM – der private Ed25519-Schlüssel als PEM (passend zum DNS-TXT-Record). Bewahren Sie den passenden Schlüssel in einem Passwort-Manager auf.

Lizenz

MIT – siehe LICENSE.

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    C
    maintenance
    Read-only MCP server that allows AI assistants to query and monitor KVM Fleet devices, audit logs, and console sessions through the official REST API.
    5
    14
    1
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI assistants to interact with Fleet Device Management for device management, security monitoring, and compliance enforcement through the Model Context Protocol.
    5
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI assistants read-only access to Sprinklr data via MCP, allowing querying reports, searching cases, and calling Sprinklr API endpoints.
    7
    ISC
  • A
    license
    A
    quality
    C
    maintenance
    A read-only MCP server that enables AI assistants to query ServiceNow instances—incidents, changes, users, CMDB—with malformed query linting and injection protection.
    7
    MIT

View all related MCP servers

Related MCP Connectors

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/gl-ventures/xfa-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server