Skip to main content
Glama

XFA MCP

XFA — это платформа доверия к устройствам BYOD. Это удалённый Model Context Protocol сервер XFA — запрашивайте состояние устройств вашей организации, соответствие требованиям, политики и статус ПО/CVE из Claude, ChatGPT, Cursor и других ИИ-ассистентов. Только чтение.

Этот репозиторий — пакет-коннектор для ИИ-маркетплейсов. Сам MCP-сервер размещён XFA по адресу https://mcp.xfa.tech/mcp; локально ничего не выполняется. Аутентификация — OAuth 2.0 (PKCE) — вы входите с помощью своей учётной записи XFA при подключении.

Где опубликовано

Поверхность

Статус

Где подать / найти

Официальный реестр MCP

✅ В сети

tech.xfa/xfa · registry.modelcontextprotocol.io

Glama

⏳ Распространяется из реестра

glama.ai/mcp/servers

Smithery

⏳ Распространяется из реестра

smithery.ai

PulseMCP

⏳ Распространяется из реестра

pulsemcp.com

mcp.so

⏳ Распространяется из реестра

mcp.so

Cursor Marketplace

🕒 Отправлено — ожидает одобрения

cursor.com/marketplace/publish

Каталог коннекторов Claude

🕒 Ожидает

Claude.ai → Settings → Connectors (Team/Enterprise)

Каталог приложений ChatGPT

🕒 Ожидает

Подача через Apps SDK

Gemini / Antigravity CLI

✅ Устанавливается · ⏳ авто-обход галереи

тема gemini-cli-extension задана; также через реестр MCP

awesome-mcp-servers

🕒 PR открыт — #12739

Раздел Security

Легенда: ✅ в сети · ⏳ распространяется (действий не требуется) · 🕒 ожидает. Обновите строку, когда её публикация станет активной.

Примечание о Gemini: в галерее Gemini CLI нет формы подачи — она ежедневно обходит публичные репозитории с темой GitHub gemini-cli-extension (уже задана). Gemini CLI объединён с Antigravity CLI (июнь 2026); Antigravity обнаруживает MCP-серверы через реестр MCP, где этот сервер уже опубликован, поэтому отдельная подача в Antigravity не требуется.

Related MCP server: fossa-mcp

Установка

Cursor

В один клик:

cursor://anysphere.cursor-deeplink/mcp/install?name=xfa&config=eyJ1cmwiOiJodHRwczovL21jcC54ZmEudGVjaC9tY3AifQ==

Или добавьте в ~/.cursor/mcp.json:

{
  "mcpServers": {
    "xfa": { "url": "https://mcp.xfa.tech/mcp" }
  }
}

Claude

Settings → Connectors → Add custom connector → URL https://mcp.xfa.tech/mcp.

ChatGPT

Settings → Connectors → Add → MCP server URL https://mcp.xfa.tech/mcp.

Gemini CLI

Установите расширение:

gemini extensions install https://github.com/gl-ventures/xfa-mcp

Встроенный gemini-extension.json указывает на удалённый сервер; Gemini обнаруживает OAuth из метаданных сервера и предлагает вам войти при первом использовании.

VS Code / Windsurf / Zed / другие MCP-клиенты

Укажите клиенту удалённый URL https://mcp.xfa.tech/mcp (streamable HTTP / SSE, OAuth 2.0).

Инструменты

Все инструменты доступны только для чтения. Живой сервер — источник истины: клиенты получают актуальный список инструментов с конечной точки при каждом подключении, поэтому этот список может отставать от развёрнутого сервера. См. документацию Подключение ИИ-ассистента для поддерживаемого справочника.

Ваша организация (в рамках организации вошедшего пользователя)

Инструмент

Описание

get_organization

Получить вашу организацию XFA

get_current_user

Получить вошедшего пользователя

list_devices

Список устройств (активных за последние 30 дней)

get_device

Получить одно устройство

get_compliance_summary

Сводка соответствия по всей организации

get_posture_trends

Тенденции состояния за время

list_policies

Список политик

ПО и уязвимости (каталог отслеживаемого ПО XFA)

Инструмент

Описание

get_latest_version

Последняя известная версия ПО

list_versioned_software_catalog

Список ПО, которое отслеживает XFA

get_software_version_info

Статус конкретной версии ПО

get_cves_for_version

CVE, затрагивающие версию ПО

Аутентификация

OAuth 2.0 с PKCE (S256), область mcp:read. При подключении вы перенаправляетесь в XFA для авторизации; никакие API-ключи или токены не хранятся в этом пакете. Клиент автоматически обнаруживает конечные точки OAuth из уже опубликованных метаданных сервера:

  • https://mcp.xfa.tech/.well-known/oauth-protected-resource

  • https://mcp.xfa.tech/.well-known/oauth-authorization-server

Поддержка

Сопровождение

Рабочий процесс MCP Registry проверяет server.json при каждом изменении и публикует в официальный реестр MCP при пушах в main (или через Run workflow). Он аутентифицируется через DNS по TXT-записи v=MCPv1 на корневом домене xfa.tech.

Чтобы выпустить новую версию: увеличьте version в server.json, объедините в main.

Требуемый секрет репозитория: MCP_REGISTRY_KEY_PEM — закрытый ключ Ed25519 в формате PEM (парный к DNS TXT-записи). Храните резервную копию соответствующего ключа в менеджере паролей.

Лицензия

MIT — см. LICENSE.

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    Read-only MCP server that allows AI assistants to query and monitor KVM Fleet devices, audit logs, and console sessions through the official REST API.
    5
    12 npm
    1
    MIT
  • A
    license
    B
    quality
    B
    maintenance
    Enables AI assistants to inspect FOSSA organizations and answer software composition analysis questions through a read-only MCP server.
    100
    1
    Apache 2.0
  • A
    license
    A
    quality
    A
    maintenance
    MCP server giving AI assistants read-only access to a Jamf fleet via the Jamf Platform API Gateway using OAuth2 client credentials, with tools for fleet overview, device queries, group membership, automation auditing, and passthrough requests.
    15
    1
    MIT
  • F
    license
    Not graded
    quality
    C
    maintenance
    Provides read-only access to Microsoft Intune through the Microsoft Graph API, enabling MCP clients to query managed devices, apps, compliance policies, and configuration profiles.
    -