XFA MCP
XFA MCP
XFA ist eine BYOD-Device-Trust-Plattform. Dies ist der Remote-Model Context Protocol-Server von XFA – fragen Sie Gerätezustand, Compliance, Richtlinien und Software-/CVE-Status Ihrer Organisation über Claude, ChatGPT, Cursor und andere KI-Assistenten ab. Schreibgeschützt.
Dieses Repository ist das Connector-Paket für KI-Marktplätze. Der MCP-Server selbst wird von XFA unter https://mcp.xfa.tech/mcp gehostet; vor Ort läuft nichts. Die Authentifizierung erfolgt über OAuth 2.0 (PKCE) – Sie melden sich beim Verbinden mit Ihrem XFA-Konto an.
Wo es veröffentlicht wird
Oberfläche | Status | Einreichung / Fundort |
Official MCP Registry | ✅ Live |
|
Glama | ⏳ Wird aus der Registry übernommen | |
Smithery | ⏳ Wird aus der Registry übernommen | |
PulseMCP | ⏳ Wird aus der Registry übernommen | |
mcp.so | ⏳ Wird aus der Registry übernommen | |
Cursor Marketplace | 🕒 Eingereicht – Genehmigung ausstehend | |
Claude Connectors Directory | 🕒 Ausstehend | Claude.ai → Settings → Connector (Team/Enterprise) |
ChatGPT-App-Verzeichnis | 🕒 Ausstehend | |
Gemini / Antigravity CLI | ✅ Installierbar · ⏳ Auto-Crawl der Galerie |
|
awesome-mcp-servers | 🕒 PR offen – #12739 | Sicherheitsbereich |
Legende: ✅ live · ⏳ Übertragung aus der Registry (keine Aktion nötig) · 🕒 ausstehend. Zeile aktualisieren, sobald der Eintrag live ist.
Hinweis zu Gemini: Die Galerie der Gemini CLI hat kein Einreichungsformular – sie durchsucht täglich öffentliche Repos mit dem GitHub-Thema
gemini-cli-extension(bereits gesetzt). Gemini CLI wurde in Antigravity CLI (Juni 2026) überführt; Antigravity findet MCP-Server über die MCP Registry, wo dieser Server bereits verfügbar ist, so dass keine separate Antigravity-Einreichung erforderlich ist.
Related MCP server: fossa-mcp
Installation
Cursor
Ein-Klick:
cursor://anysphere.cursor-deeplink/mcp/install?name=xfa&config=eyJ1cmwiOiJodHRwczovL21jcC54ZmEudGVjaC9tY3AifQ==Oder in ~/.cursor/mcp.json hinzufügen:
{
"mcpServers": {
"xfa": { "url": "https://mcp.xfa.tech/mcp" }
}
}Claude
Einstellungen → Connectors → Benutzerdefinierten Connector hinzufügen → URL https://mcp.xfa.tech/mcp.
ChatGPT
Einstellungen → Connectors → Hinzufügen → MCP-Server-URL https://mcp.xfa.tech/mcp.
Gemini CLI
Erweiterung installieren:
gemini extensions install https://github.com/gl-ventures/xfa-mcpDie gebündelte gemini-extension.json verweist auf den Remote-Server; Gemini erkennt OAuth über die Server-Metadaten und fordert Sie bei der ersten Verwendung zur Anmeldung auf.
VS Code / Windsurf / Zed / andere MCP-Clients
Richten Sie den Client auf die Remote-URL https://mcp.xfa.tech/mcp aus (Streamable HTTP / SSE, OAuth 2.0).
Tools
Alle Tools sind schreibgeschützt. Der Live-Server ist die Quelle der Wahrheit – die Clients rufen bei jeder Verbindung die aktuelle Werkzeug-Liste vom Endpunkt ab, so dass diese Liste hinter dem bereitgestellten Server zurückbleiben kann. Siehe die Connect an AI assistant-Dokumentation für die gepflegte Referenz.
Ihre Organisation (ggf. bezogen auf die Organisation des angemeldeten Benutzers)
Tool | Beschreibung |
| Ruft Ihre XFA-Organisation ab |
| Ruft den angemeldeten Benutzer ab |
| Geräte auflisten (in den letzten 30 Tagen aktiv) |
| Ein einzelnes Gerät abrufen |
| organisationsweite Compliance-Zusammenfassung |
| Posture-Trends im Zeitverlauf abrufen |
| Richtlinien auflisten |
Software & Schwachstellen (XFA-Katalog der überwachten Software)
Tool | Beschreibung |
| Neueste bekannte Version einer Software |
| Liste der von XFA verfolgten Software |
| Status einer bestimmten Softwareversion |
| CVEs, die eine Softwareversion betreffen |
Authentifizierung
OAuth 2.0 mit PKCE (S256), Bereich mcp:read. Bei der Verbindungsaufnahme werden Sie zu XFA weitergeleitet, um zu autorisieren; in diesem Paket werden keine API-Schlüssel oder Tokens gespeichert. Der Client entdeckt die OAuth-Endpunkte automatisch aus den bereits veröffentlichten Metadaten des Servers:
https://mcp.xfa.tech/.well-known/oauth-protected-resourcehttps://mcp.xfa.tech/.well-known/oauth-authorization-server
Support
Dokumentation: https://docs.xfa.tech/admin/connect-ai-assistant
E-Mail: support@xfa.tech
Betreuer
Der MCP Registry workflow validiert server.json bei jeder Änderung und veröffentlicht bei jedem Push auf main (oder über Run workflow) in die offizielle MCP Registry. Die Authentifizierung erfolgt per DNS über den TXT-Record v=MCPv1 auf der xfa.tech-Apex-Domain.
So veröffentlichen Sie eine neue Version: version in server.json erhöhen und nach main mergen.
Erforderlicher Repository-Secret: MCP_REGISTRY_KEY_PEM – der private Ed25519-Schlüssel als PEM (passend zum DNS-TXT-Record). Bewahren Sie den passenden Schlüssel in einem Passwort-Manager auf.
Lizenz
MIT – siehe LICENSE.
This server cannot be deployed
Maintenance
Related MCP Connectors
Query your org's data in natural language — read-only MCP access to SQL, NoSQL, files & warehouses.
Let AI agents query data and act across all your business apps via MCP.
Read-only MCP access to a documented IT fleet: state, changes, posture. 15 tools.
Query InterviewFlowAI candidate and interview data from MCP-compatible AI assistants.
Related MCP Servers
AlicenseAqualityDmaintenanceRead-only MCP server that allows AI assistants to query and monitor KVM Fleet devices, audit logs, and console sessions through the official REST API.512 npm1MIT- AlicenseBqualityBmaintenanceEnables AI assistants to inspect FOSSA organizations and answer software composition analysis questions through a read-only MCP server.1001Apache 2.0
- AlicenseAqualityAmaintenanceMCP server giving AI assistants read-only access to a Jamf fleet via the Jamf Platform API Gateway using OAuth2 client credentials, with tools for fleet overview, device queries, group membership, automation auditing, and passthrough requests.151MIT
- FlicenseNot gradedqualityCmaintenanceProvides read-only access to Microsoft Intune through the Microsoft Graph API, enabling MCP clients to query managed devices, apps, compliance policies, and configuration profiles.-