XFA MCP
XFA MCP
XFA es una plataforma de confianza de dispositivos BYOD. Este es el servidor remoto de Model Context Protocol de XFA — consulta la postura de dispositivos, el cumplimiento, las políticas y el estado de software/CVE de tu organización desde Claude, ChatGPT, Cursor y otros asistentes de IA. Solo de lectura.
Este repositorio es el paquete de conexión para los marketplaces de IA. El servidor MCP en sí está alojado por XFA en https://mcp.xfa.tech/mcp; no se ejecuta nada localmente. La autenticación es OAuth 2.0 (PKCE) — inicias sesión con tu cuenta de XFA al conectarte.
Dónde se publica
Plataforma | Estado | Dónde enviarlo / encontrarlo |
Official MCP Registry | ✅ Activo |
|
Glama | ⏳ Propandiéndose desde el registro | |
Smithery | ⏳ Propandiéndose desde el registro | |
PulseMCP | ⏳ Propandiéndose desde el registro | |
mcp.so | ⏳ Propandiéndose desde el registro | |
Cursor Marketplace | 🕒 Enviado — pendiente de aprobación | |
Claude Connectors Directory | 🕒 Pendiente | Claude.ai → Configuración → Conectores (Team/Enterprise) |
ChatGPT app directory | 🕒 Pendiente | |
Gemini / Antigravity CLI | ✅ Instalable · ⏳ rastreo automático de galería | Tema |
awesome-mcp-servers | 🕒 PR abierta — #12739 | Sección de Seguridad |
Leyenda: ✅ activo · ⏳ propagándose (sin necesidad de hacer nada) · 🕒 pendiente. Actualiza una fila cuando su listado se publique.
Nota sobre Gemini: la galería de Gemini CLI no tiene formulario de envío; rastrea a diario repositorios públicos etiquetados con el tema de GitHub
gemini-cli-extension(ya configurado). Gemini CLI se fusionó en Antigravity CLI (junio de 2026); Antigravity descubre los servidores MCP a través del MCP Registry, donde este servidor ya está activo, por lo que no se necesite ningún envío independiente a Antigravity.
Related MCP server: Fleet MCP
Instalación
Cursor
Con un clic:
cursor://anysphere.cursor-deeplink/mcp/install?name=xfa&config=eyJ1cmwiOiJodHRwczovL21jcC54ZmEudGVjaC9tY3AifQ==O añade a ~/.cursor/mcp.json:
{
"mcpServers": {
"xfa": { "url": "https://mcp.xfa.tech/mcp" }
}
}Claude
Configuración → Conectores → Añadir conector personalizado → URL https://mcp.xfa.tech/mcp.
ChatGPT
Configuración → Conectores → Añadir → URL del servidor MCP https://mcp.xfa.tech/mcp.
Gemini CLI
Instala la extensión:
gemini extensions install https://github.com/gl-ventures/xfa-mcpEl gemini-extension.json incluido apunta al servidor remoto; Gemini descubre OAuth de los metadatos del servidor y te pide que inicies sesión la primera vez que lo uses.
VS Code / Windsurf / Zed / otros clientes MCP
Apunta el cliente a la URL remota https://mcp.xfa.tech/mcp (Streamable HTTP, puede ser, OAuth 2.0).
Herramientas
Todas las herramientas son de solo lectura. El servidor en vivo es la fuente de verdad: los clientes obtienen la lista de herramientas actual del endpoint en cada conexión, por lo que esta lista puede ir por detrás del servidor desplegado. Consulta la documentación Conectar un asistente de IA para la referencia mantenida.
Tu organización (limitada a la organización del usuario con la sesión iniciada)
Herramienta | Descripción |
| Obtén tu organización de XFA |
| Obtiene el usuario que ha iniciado sesión |
| Lista los dispositivos (activos en los últimos 30 días) |
| Obtiene un único dispositivo |
| Resumen de cumplimiento de toda la organización |
| Tendencias de postura a lo largo del tiempo |
| Lista las políticas |
Software y vulnerabilidades (catálogo de software rastreado por XFA)
Herramienta | Descripción |
| Última versión conocida de un software |
| Lista el software que XFA rastrea |
| Estado de una versión de software concreta |
| CVEs que afectan a una versión de software |
Autenticación
OAuth 2.0 con PKCE (S256), alcance mcp:read. Al conectarte se redirige a XFA para que autorices; no se almacenan claves API ni tokens en este paquete. El cliente descubre automáticamente los endpoints de OAuth a partir de los metadatos ya publicados del servidor:
https://mcp.xfa.tech/.well-known/oauth-protected-resource
https://mcp.xfa.tech/.well-known/oauth-authorization-server
Soporte
Documentación: https://docs.xfa.tech/admin/connect-ai-assistant
Incidencias: https://github.com/gl-ventures/xfa-mcp/issues
Email: support@xfa.tech
Mantenedores
El flujo de trabajo MCP Registry valida server.json en cada cambio y publica en el registro MCP oficial cuando se hace push a main (o mediante Run workflow). Se autentica por DNS contra el registro TXT v=MCPv1 en el apex de xfa.tech.
Para publicar una nueva versión: incrementa version en server.json y fusiona en main.
Secreto del repositorio necesario: MCP_REGISTRY_KEY_PEM — la clave privada PEM Ed25519 que coincide con el registro DNS TXT. Guarda la clave correspondiente en un gestor de contraseñas.
Licencia
MIT — consulta el LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
AlicenseAqualityCmaintenanceRead-only MCP server that allows AI assistants to query and monitor KVM Fleet devices, audit logs, and console sessions through the official REST API.5141MIT- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to interact with Fleet Device Management for device management, security monitoring, and compliance enforcement through the Model Context Protocol.5MIT
- AlicenseNot gradedqualityCmaintenanceEnables AI assistants read-only access to Sprinklr data via MCP, allowing querying reports, searching cases, and calling Sprinklr API endpoints.7ISC
- AlicenseAqualityCmaintenanceA read-only MCP server that enables AI assistants to query ServiceNow instances—incidents, changes, users, CMDB—with malformed query linting and injection protection.7MIT
Related MCP Connectors
A paid remote MCP for AI SDK data query MCP, built to return verdicts, receipts, usage logs, and aud
Remote MCP for A2A caller identity, scope policy, verdict receipts, and audit history.
Read-only Remote MCP for externally grounded AI agent trust receipts.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/gl-ventures/xfa-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server