XFA MCP
XFA MCP
XFA ist eine BYOD-Device-Trust-Plattform. Dies ist der Remote-Model Context Protocol-Server von XFA – fragen Sie Gerätezustand, Compliance, Richtlinien und Software-/CVE-Status Ihrer Organisation über Claude, ChatGPT, Cursor und andere KI-Assistenten ab. Schreibgeschützt.
Dieses Repository ist das Connector-Paket für KI-Marktplätze. Der MCP-Server selbst wird von XFA unter https://mcp.xfa.tech/mcp gehostet; vor Ort läuft nichts. Die Authentifizierung erfolgt über OAuth 2.0 (PKCE) – Sie melden sich beim Verbinden mit Ihrem XFA-Konto an.
Wo es veröffentlicht wird
Oberfläche | Status | Einreichung / Fundort |
Official MCP Registry | ✅ Live |
|
Glama | ⏳ Wird aus der Registry übernommen | |
Smithery | ⏳ Wird aus der Registry übernommen | |
PulseMCP | ⏳ Wird aus der Registry übernommen | |
mcp.so | ⏳ Wird aus der Registry übernommen | |
Cursor Marketplace | 🕒 Eingereicht – Genehmigung ausstehend | |
Claude Connectors Directory | 🕒 Ausstehend | Claude.ai → Settings → Connector (Team/Enterprise) |
ChatGPT-App-Verzeichnis | 🕒 Ausstehend | |
Gemini / Antigravity CLI | ✅ Installierbar · ⏳ Auto-Crawl der Galerie |
|
awesome-mcp-servers | 🕒 PR offen – #12739 | Sicherheitsbereich |
Legende: ✅ live · ⏳ Übertragung aus der Registry (keine Aktion nötig) · 🕒 ausstehend. Zeile aktualisieren, sobald der Eintrag live ist.
Hinweis zu Gemini: Die Galerie der Gemini CLI hat kein Einreichungsformular – sie durchsucht täglich öffentliche Repos mit dem GitHub-Thema
gemini-cli-extension(bereits gesetzt). Gemini CLI wurde in Antigravity CLI (Juni 2026) überführt; Antigravity findet MCP-Server über die MCP Registry, wo dieser Server bereits verfügbar ist, so dass keine separate Antigravity-Einreichung erforderlich ist.
Related MCP server: Fleet MCP
Installation
Cursor
Ein-Klick:
cursor://anysphere.cursor-deeplink/mcp/install?name=xfa&config=eyJ1cmwiOiJodHRwczovL21jcC54ZmEudGVjaC9tY3AifQ==Oder in ~/.cursor/mcp.json hinzufügen:
{
"mcpServers": {
"xfa": { "url": "https://mcp.xfa.tech/mcp" }
}
}Claude
Einstellungen → Connectors → Benutzerdefinierten Connector hinzufügen → URL https://mcp.xfa.tech/mcp.
ChatGPT
Einstellungen → Connectors → Hinzufügen → MCP-Server-URL https://mcp.xfa.tech/mcp.
Gemini CLI
Erweiterung installieren:
gemini extensions install https://github.com/gl-ventures/xfa-mcpDie gebündelte gemini-extension.json verweist auf den Remote-Server; Gemini erkennt OAuth über die Server-Metadaten und fordert Sie bei der ersten Verwendung zur Anmeldung auf.
VS Code / Windsurf / Zed / andere MCP-Clients
Richten Sie den Client auf die Remote-URL https://mcp.xfa.tech/mcp aus (Streamable HTTP / SSE, OAuth 2.0).
Tools
Alle Tools sind schreibgeschützt. Der Live-Server ist die Quelle der Wahrheit – die Clients rufen bei jeder Verbindung die aktuelle Werkzeug-Liste vom Endpunkt ab, so dass diese Liste hinter dem bereitgestellten Server zurückbleiben kann. Siehe die Connect an AI assistant-Dokumentation für die gepflegte Referenz.
Ihre Organisation (ggf. bezogen auf die Organisation des angemeldeten Benutzers)
Tool | Beschreibung |
| Ruft Ihre XFA-Organisation ab |
| Ruft den angemeldeten Benutzer ab |
| Geräte auflisten (in den letzten 30 Tagen aktiv) |
| Ein einzelnes Gerät abrufen |
| organisationsweite Compliance-Zusammenfassung |
| Posture-Trends im Zeitverlauf abrufen |
| Richtlinien auflisten |
Software & Schwachstellen (XFA-Katalog der überwachten Software)
Tool | Beschreibung |
| Neueste bekannte Version einer Software |
| Liste der von XFA verfolgten Software |
| Status einer bestimmten Softwareversion |
| CVEs, die eine Softwareversion betreffen |
Authentifizierung
OAuth 2.0 mit PKCE (S256), Bereich mcp:read. Bei der Verbindungsaufnahme werden Sie zu XFA weitergeleitet, um zu autorisieren; in diesem Paket werden keine API-Schlüssel oder Tokens gespeichert. Der Client entdeckt die OAuth-Endpunkte automatisch aus den bereits veröffentlichten Metadaten des Servers:
https://mcp.xfa.tech/.well-known/oauth-protected-resourcehttps://mcp.xfa.tech/.well-known/oauth-authorization-server
Support
Dokumentation: https://docs.xfa.tech/admin/connect-ai-assistant
E-Mail: support@xfa.tech
Betreuer
Der MCP Registry workflow validiert server.json bei jeder Änderung und veröffentlicht bei jedem Push auf main (oder über Run workflow) in die offizielle MCP Registry. Die Authentifizierung erfolgt per DNS über den TXT-Record v=MCPv1 auf der xfa.tech-Apex-Domain.
So veröffentlichen Sie eine neue Version: version in server.json erhöhen und nach main mergen.
Erforderlicher Repository-Secret: MCP_REGISTRY_KEY_PEM – der private Ed25519-Schlüssel als PEM (passend zum DNS-TXT-Record). Bewahren Sie den passenden Schlüssel in einem Passwort-Manager auf.
Lizenz
MIT – siehe LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseAqualityCmaintenanceRead-only MCP server that allows AI assistants to query and monitor KVM Fleet devices, audit logs, and console sessions through the official REST API.5141MIT- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to interact with Fleet Device Management for device management, security monitoring, and compliance enforcement through the Model Context Protocol.5MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI assistants read-only access to Sprinklr data via MCP, allowing querying reports, searching cases, and calling Sprinklr API endpoints.7ISC
- AlicenseAqualityCmaintenanceA read-only MCP server that enables AI assistants to query ServiceNow instances—incidents, changes, users, CMDB—with malformed query linting and injection protection.7MIT
Related MCP Connectors
A paid remote MCP for AI SDK data query MCP, built to return verdicts, receipts, usage logs, and aud
Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.
Read-only Remote MCP for externally grounded AI agent trust receipts.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/gl-ventures/xfa-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server