Skip to main content
Glama

XFA MCP

XFA ist eine BYOD-Device-Trust-Plattform. Dies ist der Remote-Model Context Protocol-Server von XFA – fragen Sie Gerätezustand, Compliance, Richtlinien und Software-/CVE-Status Ihrer Organisation über Claude, ChatGPT, Cursor und andere KI-Assistenten ab. Schreibgeschützt.

Dieses Repository ist das Connector-Paket für KI-Marktplätze. Der MCP-Server selbst wird von XFA unter https://mcp.xfa.tech/mcp gehostet; vor Ort läuft nichts. Die Authentifizierung erfolgt über OAuth 2.0 (PKCE) – Sie melden sich beim Verbinden mit Ihrem XFA-Konto an.

Wo es veröffentlicht wird

Oberfläche

Status

Einreichung / Fundort

Official MCP Registry

✅ Live

tech.xfa/xfa · registry.modelcontextprotocol.io

Glama

⏳ Wird aus der Registry übernommen

glama.ai/mcp/servers

Smithery

⏳ Wird aus der Registry übernommen

smithery.ai

PulseMCP

⏳ Wird aus der Registry übernommen

pulsemcp.com

mcp.so

⏳ Wird aus der Registry übernommen

mcp.so

Cursor Marketplace

🕒 Eingereicht – Genehmigung ausstehend

cursor.com/marketplace/publish

Claude Connectors Directory

🕒 Ausstehend

Claude.ai → Settings → Connector (Team/Enterprise)

ChatGPT-App-Verzeichnis

🕒 Ausstehend

Einreichung über das Apps SDK

Gemini / Antigravity CLI

✅ Installierbar · ⏳ Auto-Crawl der Galerie

gemini-cli-extension-Thema gesetzt; auch über die MCP Registry

awesome-mcp-servers

🕒 PR offen – #12739

Sicherheitsbereich

Legende: ✅ live · ⏳ Übertragung aus der Registry (keine Aktion nötig) · 🕒 ausstehend. Zeile aktualisieren, sobald der Eintrag live ist.

Hinweis zu Gemini: Die Galerie der Gemini CLI hat kein Einreichungsformular – sie durchsucht täglich öffentliche Repos mit dem GitHub-Thema gemini-cli-extension (bereits gesetzt). Gemini CLI wurde in Antigravity CLI (Juni 2026) überführt; Antigravity findet MCP-Server über die MCP Registry, wo dieser Server bereits verfügbar ist, so dass keine separate Antigravity-Einreichung erforderlich ist.

Related MCP server: fossa-mcp

Installation

Cursor

Ein-Klick:

cursor://anysphere.cursor-deeplink/mcp/install?name=xfa&config=eyJ1cmwiOiJodHRwczovL21jcC54ZmEudGVjaC9tY3AifQ==

Oder in ~/.cursor/mcp.json hinzufügen:

{
  "mcpServers": {
    "xfa": { "url": "https://mcp.xfa.tech/mcp" }
  }
}

Claude

Einstellungen → Connectors → Benutzerdefinierten Connector hinzufügen → URL https://mcp.xfa.tech/mcp.

ChatGPT

Einstellungen → Connectors → Hinzufügen → MCP-Server-URL https://mcp.xfa.tech/mcp.

Gemini CLI

Erweiterung installieren:

gemini extensions install https://github.com/gl-ventures/xfa-mcp

Die gebündelte gemini-extension.json verweist auf den Remote-Server; Gemini erkennt OAuth über die Server-Metadaten und fordert Sie bei der ersten Verwendung zur Anmeldung auf.

VS Code / Windsurf / Zed / andere MCP-Clients

Richten Sie den Client auf die Remote-URL https://mcp.xfa.tech/mcp aus (Streamable HTTP / SSE, OAuth 2.0).

Tools

Alle Tools sind schreibgeschützt. Der Live-Server ist die Quelle der Wahrheit – die Clients rufen bei jeder Verbindung die aktuelle Werkzeug-Liste vom Endpunkt ab, so dass diese Liste hinter dem bereitgestellten Server zurückbleiben kann. Siehe die Connect an AI assistant-Dokumentation für die gepflegte Referenz.

Ihre Organisation (ggf. bezogen auf die Organisation des angemeldeten Benutzers)

Tool

Beschreibung

get_organization

Ruft Ihre XFA-Organisation ab

get_current_user

Ruft den angemeldeten Benutzer ab

list_devices

Geräte auflisten (in den letzten 30 Tagen aktiv)

get_device

Ein einzelnes Gerät abrufen

get_compliance_summary

organisationsweite Compliance-Zusammenfassung

get_posture_trends

Posture-Trends im Zeitverlauf abrufen

list_policies

Richtlinien auflisten

Software & Schwachstellen (XFA-Katalog der überwachten Software)

Tool

Beschreibung

get_latest_version

Neueste bekannte Version einer Software

list_versioned_software_catalog

Liste der von XFA verfolgten Software

get_software_version_info

Status einer bestimmten Softwareversion

get_cves_for_version

CVEs, die eine Softwareversion betreffen

Authentifizierung

OAuth 2.0 mit PKCE (S256), Bereich mcp:read. Bei der Verbindungsaufnahme werden Sie zu XFA weitergeleitet, um zu autorisieren; in diesem Paket werden keine API-Schlüssel oder Tokens gespeichert. Der Client entdeckt die OAuth-Endpunkte automatisch aus den bereits veröffentlichten Metadaten des Servers:

  • https://mcp.xfa.tech/.well-known/oauth-protected-resource

  • https://mcp.xfa.tech/.well-known/oauth-authorization-server

Support

Betreuer

Der MCP Registry workflow validiert server.json bei jeder Änderung und veröffentlicht bei jedem Push auf main (oder über Run workflow) in die offizielle MCP Registry. Die Authentifizierung erfolgt per DNS über den TXT-Record v=MCPv1 auf der xfa.tech-Apex-Domain.

So veröffentlichen Sie eine neue Version: version in server.json erhöhen und nach main mergen.

Erforderlicher Repository-Secret: MCP_REGISTRY_KEY_PEM – der private Ed25519-Schlüssel als PEM (passend zum DNS-TXT-Record). Bewahren Sie den passenden Schlüssel in einem Passwort-Manager auf.

Lizenz

MIT – siehe LICENSE.

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    Read-only MCP server that allows AI assistants to query and monitor KVM Fleet devices, audit logs, and console sessions through the official REST API.
    5
    12 npm
    1
    MIT
  • A
    license
    B
    quality
    B
    maintenance
    Enables AI assistants to inspect FOSSA organizations and answer software composition analysis questions through a read-only MCP server.
    100
    1
    Apache 2.0
  • A
    license
    A
    quality
    A
    maintenance
    MCP server giving AI assistants read-only access to a Jamf fleet via the Jamf Platform API Gateway using OAuth2 client credentials, with tools for fleet overview, device queries, group membership, automation auditing, and passthrough requests.
    15
    1
    MIT
  • F
    license
    Not graded
    quality
    C
    maintenance
    Provides read-only access to Microsoft Intune through the Microsoft Graph API, enabling MCP clients to query managed devices, apps, compliance policies, and configuration profiles.
    -