XFA MCP
XFA MCP
XFA es una plataforma de confianza de dispositivos BYOD. Este es el servidor remoto de Model Context Protocol de XFA — consulta la postura de dispositivos, el cumplimiento, las políticas y el estado de software/CVE de tu organización desde Claude, ChatGPT, Cursor y otros asistentes de IA. Solo de lectura.
Este repositorio es el paquete de conexión para los marketplaces de IA. El servidor MCP en sí está alojado por XFA en https://mcp.xfa.tech/mcp; no se ejecuta nada localmente. La autenticación es OAuth 2.0 (PKCE) — inicias sesión con tu cuenta de XFA al conectarte.
Dónde se publica
Plataforma | Estado | Dónde enviarlo / encontrarlo |
Official MCP Registry | ✅ Activo |
|
Glama | ⏳ Propandiéndose desde el registro | |
Smithery | ⏳ Propandiéndose desde el registro | |
PulseMCP | ⏳ Propandiéndose desde el registro | |
mcp.so | ⏳ Propandiéndose desde el registro | |
Cursor Marketplace | 🕒 Enviado — pendiente de aprobación | |
Claude Connectors Directory | 🕒 Pendiente | Claude.ai → Configuración → Conectores (Team/Enterprise) |
ChatGPT app directory | 🕒 Pendiente | |
Gemini / Antigravity CLI | ✅ Instalable · ⏳ rastreo automático de galería | Tema |
awesome-mcp-servers | 🕒 PR abierta — #12739 | Sección de Seguridad |
Leyenda: ✅ activo · ⏳ propagándose (sin necesidad de hacer nada) · 🕒 pendiente. Actualiza una fila cuando su listado se publique.
Nota sobre Gemini: la galería de Gemini CLI no tiene formulario de envío; rastrea a diario repositorios públicos etiquetados con el tema de GitHub
gemini-cli-extension(ya configurado). Gemini CLI se fusionó en Antigravity CLI (junio de 2026); Antigravity descubre los servidores MCP a través del MCP Registry, donde este servidor ya está activo, por lo que no se necesite ningún envío independiente a Antigravity.
Related MCP server: fossa-mcp
Instalación
Cursor
Con un clic:
cursor://anysphere.cursor-deeplink/mcp/install?name=xfa&config=eyJ1cmwiOiJodHRwczovL21jcC54ZmEudGVjaC9tY3AifQ==O añade a ~/.cursor/mcp.json:
{
"mcpServers": {
"xfa": { "url": "https://mcp.xfa.tech/mcp" }
}
}Claude
Configuración → Conectores → Añadir conector personalizado → URL https://mcp.xfa.tech/mcp.
ChatGPT
Configuración → Conectores → Añadir → URL del servidor MCP https://mcp.xfa.tech/mcp.
Gemini CLI
Instala la extensión:
gemini extensions install https://github.com/gl-ventures/xfa-mcpEl gemini-extension.json incluido apunta al servidor remoto; Gemini descubre OAuth de los metadatos del servidor y te pide que inicies sesión la primera vez que lo uses.
VS Code / Windsurf / Zed / otros clientes MCP
Apunta el cliente a la URL remota https://mcp.xfa.tech/mcp (Streamable HTTP, puede ser, OAuth 2.0).
Herramientas
Todas las herramientas son de solo lectura. El servidor en vivo es la fuente de verdad: los clientes obtienen la lista de herramientas actual del endpoint en cada conexión, por lo que esta lista puede ir por detrás del servidor desplegado. Consulta la documentación Conectar un asistente de IA para la referencia mantenida.
Tu organización (limitada a la organización del usuario con la sesión iniciada)
Herramienta | Descripción |
| Obtén tu organización de XFA |
| Obtiene el usuario que ha iniciado sesión |
| Lista los dispositivos (activos en los últimos 30 días) |
| Obtiene un único dispositivo |
| Resumen de cumplimiento de toda la organización |
| Tendencias de postura a lo largo del tiempo |
| Lista las políticas |
Software y vulnerabilidades (catálogo de software rastreado por XFA)
Herramienta | Descripción |
| Última versión conocida de un software |
| Lista el software que XFA rastrea |
| Estado de una versión de software concreta |
| CVEs que afectan a una versión de software |
Autenticación
OAuth 2.0 con PKCE (S256), alcance mcp:read. Al conectarte se redirige a XFA para que autorices; no se almacenan claves API ni tokens en este paquete. El cliente descubre automáticamente los endpoints de OAuth a partir de los metadatos ya publicados del servidor:
https://mcp.xfa.tech/.well-known/oauth-protected-resource
https://mcp.xfa.tech/.well-known/oauth-authorization-server
Soporte
Documentación: https://docs.xfa.tech/admin/connect-ai-assistant
Incidencias: https://github.com/gl-ventures/xfa-mcp/issues
Email: support@xfa.tech
Mantenedores
El flujo de trabajo MCP Registry valida server.json en cada cambio y publica en el registro MCP oficial cuando se hace push a main (o mediante Run workflow). Se autentica por DNS contra el registro TXT v=MCPv1 en el apex de xfa.tech.
Para publicar una nueva versión: incrementa version en server.json y fusiona en main.
Secreto del repositorio necesario: MCP_REGISTRY_KEY_PEM — la clave privada PEM Ed25519 que coincide con el registro DNS TXT. Guarda la clave correspondiente en un gestor de contraseñas.
Licencia
MIT — consulta el LICENSE.
This server cannot be deployed
Maintenance
Related MCP Connectors
Query your org's data in natural language — read-only MCP access to SQL, NoSQL, files & warehouses.
Let AI agents query data and act across all your business apps via MCP.
Read-only MCP access to a documented IT fleet: state, changes, posture. 15 tools.
Query InterviewFlowAI candidate and interview data from MCP-compatible AI assistants.
Related MCP Servers
AlicenseAqualityDmaintenanceRead-only MCP server that allows AI assistants to query and monitor KVM Fleet devices, audit logs, and console sessions through the official REST API.512 npm1MIT- AlicenseBqualityBmaintenanceEnables AI assistants to inspect FOSSA organizations and answer software composition analysis questions through a read-only MCP server.1001Apache 2.0
- AlicenseAqualityAmaintenanceMCP server giving AI assistants read-only access to a Jamf fleet via the Jamf Platform API Gateway using OAuth2 client credentials, with tools for fleet overview, device queries, group membership, automation auditing, and passthrough requests.151MIT
- FlicenseNot gradedqualityCmaintenanceProvides read-only access to Microsoft Intune through the Microsoft Graph API, enabling MCP clients to query managed devices, apps, compliance policies, and configuration profiles.-