XFA MCP
XFA MCP
XFA — это платформа доверия к устройствам BYOD. Это удалённый Model Context Protocol сервер XFA — запрашивайте состояние устройств вашей организации, соответствие требованиям, политики и статус ПО/CVE из Claude, ChatGPT, Cursor и других ИИ-ассистентов. Только чтение.
Этот репозиторий — пакет-коннектор для ИИ-маркетплейсов. Сам MCP-сервер размещён XFA по адресу https://mcp.xfa.tech/mcp; локально ничего не выполняется. Аутентификация — OAuth 2.0 (PKCE) — вы входите с помощью своей учётной записи XFA при подключении.
Где опубликовано
Поверхность | Статус | Где подать / найти |
Официальный реестр MCP | ✅ В сети |
|
Glama | ⏳ Распространяется из реестра | |
Smithery | ⏳ Распространяется из реестра | |
PulseMCP | ⏳ Распространяется из реестра | |
mcp.so | ⏳ Распространяется из реестра | |
Cursor Marketplace | 🕒 Отправлено — ожидает одобрения | |
Каталог коннекторов Claude | 🕒 Ожидает | Claude.ai → Settings → Connectors (Team/Enterprise) |
Каталог приложений ChatGPT | 🕒 Ожидает | |
Gemini / Antigravity CLI | ✅ Устанавливается · ⏳ авто-обход галереи | тема |
awesome-mcp-servers | 🕒 PR открыт — #12739 | Раздел Security |
Легенда: ✅ в сети · ⏳ распространяется (действий не требуется) · 🕒 ожидает. Обновите строку, когда её публикация станет активной.
Примечание о Gemini: в галерее Gemini CLI нет формы подачи — она ежедневно обходит публичные репозитории с темой GitHub
gemini-cli-extension(уже задана). Gemini CLI объединён с Antigravity CLI (июнь 2026); Antigravity обнаруживает MCP-серверы через реестр MCP, где этот сервер уже опубликован, поэтому отдельная подача в Antigravity не требуется.
Related MCP server: fossa-mcp
Установка
Cursor
В один клик:
cursor://anysphere.cursor-deeplink/mcp/install?name=xfa&config=eyJ1cmwiOiJodHRwczovL21jcC54ZmEudGVjaC9tY3AifQ==Или добавьте в ~/.cursor/mcp.json:
{
"mcpServers": {
"xfa": { "url": "https://mcp.xfa.tech/mcp" }
}
}Claude
Settings → Connectors → Add custom connector → URL https://mcp.xfa.tech/mcp.
ChatGPT
Settings → Connectors → Add → MCP server URL https://mcp.xfa.tech/mcp.
Gemini CLI
Установите расширение:
gemini extensions install https://github.com/gl-ventures/xfa-mcpВстроенный gemini-extension.json указывает на удалённый сервер; Gemini обнаруживает OAuth из метаданных сервера и предлагает вам войти при первом использовании.
VS Code / Windsurf / Zed / другие MCP-клиенты
Укажите клиенту удалённый URL https://mcp.xfa.tech/mcp (streamable HTTP / SSE, OAuth 2.0).
Инструменты
Все инструменты доступны только для чтения. Живой сервер — источник истины: клиенты получают актуальный список инструментов с конечной точки при каждом подключении, поэтому этот список может отставать от развёрнутого сервера. См. документацию Подключение ИИ-ассистента для поддерживаемого справочника.
Ваша организация (в рамках организации вошедшего пользователя)
Инструмент | Описание |
| Получить вашу организацию XFA |
| Получить вошедшего пользователя |
| Список устройств (активных за последние 30 дней) |
| Получить одно устройство |
| Сводка соответствия по всей организации |
| Тенденции состояния за время |
| Список политик |
ПО и уязвимости (каталог отслеживаемого ПО XFA)
Инструмент | Описание |
| Последняя известная версия ПО |
| Список ПО, которое отслеживает XFA |
| Статус конкретной версии ПО |
| CVE, затрагивающие версию ПО |
Аутентификация
OAuth 2.0 с PKCE (S256), область mcp:read. При подключении вы перенаправляетесь в XFA для авторизации; никакие API-ключи или токены не хранятся в этом пакете. Клиент автоматически обнаруживает конечные точки OAuth из уже опубликованных метаданных сервера:
https://mcp.xfa.tech/.well-known/oauth-protected-resourcehttps://mcp.xfa.tech/.well-known/oauth-authorization-server
Поддержка
Документация: https://docs.xfa.tech/admin/connect-ai-assistant
Эл. почта: support@xfa.tech
Сопровождение
Рабочий процесс MCP Registry проверяет server.json
при каждом изменении и публикует в официальный реестр MCP
при пушах в main (или через Run workflow). Он аутентифицируется через DNS по
TXT-записи v=MCPv1 на корневом домене xfa.tech.
Чтобы выпустить новую версию: увеличьте version в server.json, объедините в main.
Требуемый секрет репозитория: MCP_REGISTRY_KEY_PEM — закрытый ключ Ed25519 в формате PEM
(парный к DNS TXT-записи). Храните резервную копию соответствующего ключа в менеджере паролей.
Лицензия
MIT — см. LICENSE.
This server cannot be deployed
Maintenance
Related MCP Connectors
Query your org's data in natural language — read-only MCP access to SQL, NoSQL, files & warehouses.
Let AI agents query data and act across all your business apps via MCP.
Read-only MCP access to a documented IT fleet: state, changes, posture. 15 tools.
Query InterviewFlowAI candidate and interview data from MCP-compatible AI assistants.
Related MCP Servers
AlicenseAqualityDmaintenanceRead-only MCP server that allows AI assistants to query and monitor KVM Fleet devices, audit logs, and console sessions through the official REST API.512 npm1MIT- AlicenseBqualityBmaintenanceEnables AI assistants to inspect FOSSA organizations and answer software composition analysis questions through a read-only MCP server.1001Apache 2.0
- AlicenseAqualityAmaintenanceMCP server giving AI assistants read-only access to a Jamf fleet via the Jamf Platform API Gateway using OAuth2 client credentials, with tools for fleet overview, device queries, group membership, automation auditing, and passthrough requests.151MIT
- FlicenseNot gradedqualityCmaintenanceProvides read-only access to Microsoft Intune through the Microsoft Graph API, enabling MCP clients to query managed devices, apps, compliance policies, and configuration profiles.-