Skip to main content
Glama

XFA MCP

XFA 是一个 BYOD 设备信任平台。这是 XFA 的远程 Model Context Protocol 服务器 — 你可以从 Claude、ChatGPT、Cursor 及其他 AI 助手中查询组织的设备态势、合规性、策略以及软件/CVE 状态。只读。

本仓库是面向 AI 市场的连接器包。MCP 服务器本身由 XFA 托管于 https://mcp.xfa.tech/mcp;本地不会运行任何代码。连接时采用 OAuth 2.0 (PKCE) 进行身份验证 — 使用你的 XFA 账号登录即可。

发布位置

平台

状态

提交/查找位置

官方 MCP Registry

✅ 已上线

tech.xfa/xfa · registry.modelcontextprotocol.io

Glama

⏳ 正在从注册表同步

glama.ai/mcp/servers

Smithery

⏳ 正在从注册表同步

smithery.ai

PulseMCP

⏳ 正在从注册表同步

pulsemcp.com

mcp.so

⏳ 正在从注册表同步

mcp.so

Cursor Marketplace

🕒 已提交 — 待批准

cursor.com/marketplace/publish

Claude Connectors Directory

🕒 待确认

Claude.ai → 设置 → 连接器(团队版/企业版)

ChatGPT 应用目录

🕒 待处理

Apps SDK 提交

Gemini / Antigravity CLI

✅ 可安装 · ⏳ 展示区自动爬取

gemini-cli-extension 话题已设置;也可通过 MCP Registry 获取

awesome-mcp-servers

🕒 PR 已提交 — #12739

安全相关章节

图例:✅ 已上线 · ⏳ 同步推送中(无需操作) · 🕒 待处理。当某个平台正式上线时,请更新对应行。

Gemini 说明: Gemini CLI 平台没有提交通道 — 它会每天抓取带有 gemini-cli-extension GitHub 话题的公开仓库(已设置话题)。Gemini CLI 已并入 Antigravity CLI(2026 年 6 月);Antigravity 通过 MCP Registry 发现 MCP 服务器,而该服务器已在其中处于活动状态,因此无需单独提交 Antigravity。

Related MCP server: fossa-mcp

安装

Cursor

一键安装:

cursor://anysphere.cursor-deeplink/mcp/install?name=xfa&config=eyJ1cmwiOiJodHRwczovL21jcC54ZmEudGVjaC9tY3AifQ==

或添加至 ~/.cursor/mcp.json:

{
  "mcpServers": {
    "xfa": { "url": "https://mcp.xfa.tech/mcp" }
  }
}

Claude

设置 → 连接器 → 添加自定义连接器 → URL https://mcp.xfa.tech/mcp。

ChatGPT

设置 → 连接器 → 添加 → MCP 服务器 URL https://mcp.xfa.tech/mcp。

Gemini CLI

安装扩展:

gemini extensions install https://github.com/gl-ventures/xfa-mcp

随附的 gemini-extension.json 指向远程服务器;Gemini 会从使用 mcp.xfa.tech 的 OAuth 元数据中自动发现登录,并在首次使用时提示你登录。

VS Code / Windsurf / Zed / 其他 MCP 客户端

将客户端指向远程 URL https://mcp.xfa.tech/mcp(支持流式 HTTP / SSE,OAuth 2.0)。

工具

所有工具均为只读。实际服务器是“真实情况”的来源 — 客户端每次连接都会获取当前工具列表,因此本列表可能滞后于已部署的服务器。有关维护中的参考,请参阅 连接 AI 助手 文档。

你的组织(范围限定为已登录用户所属组织)

工具

说明

get_organization

获取你的 XFA 组织

get_current_user

获取你当前登录的用户

list_devices

列出设备(最近 30 天内活跃)

get_device

获取单台设备

get_compliance_summary

组织级合规摘要

get_posture_trends

设备态势的历史趋势

list_policies

列出策略

软件与漏洞(XFA 跟踪的软件目录)

工具

说明

get_latest_version

某个互联网软件的最新已知版本

list_versioned_software_catalog

列出 XFA 跟踪的软件列表

get_software_version_info

特定软件版本的状态信息

get_cves_for_version

影响某个软件版本的 CVE 漏洞列表

身份验证

OAuth 2.0 with PKCE (S256),作用域 mcp:read。连接时,系统会将你重定向到 XFA 进行授权;本包不会存储任何 API 密钥或令牌。客户端会自动从服务器已发布的元数据中发现 OAuth 端点:

  • https://mcp.xfa.tech/.well-known/oauth-protected-resource

  • https://mcp.xfa.tech/.well-known/oauth-authorization-server

支持

维护者

MCP Registry 工作流 会在每次推送时验证 server.json,并在推送到 main 分支(或通过 Run workflow)时发布到官方 MCP Registry。它基于 xfa.tech 顶域上的 v=MCPv1 TXT 记录进行 DNS 身份验证。

要发布新版本:在 server.json 中升级 version 并合并到 main。

所需仓库密钥:MCP_REGISTRY_KEY_PEM — Ed25519 私钥 PEM(与该 TXT 记录配对)。请在密码管理器中备份对应的私钥。

许可证

MIT — 见 LICENSE。

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    Read-only MCP server that allows AI assistants to query and monitor KVM Fleet devices, audit logs, and console sessions through the official REST API.
    5
    12 npm
    1
    MIT
  • A
    license
    B
    quality
    B
    maintenance
    Enables AI assistants to inspect FOSSA organizations and answer software composition analysis questions through a read-only MCP server.
    100
    1
    Apache 2.0
  • A
    license
    A
    quality
    A
    maintenance
    MCP server giving AI assistants read-only access to a Jamf fleet via the Jamf Platform API Gateway using OAuth2 client credentials, with tools for fleet overview, device queries, group membership, automation auditing, and passthrough requests.
    15
    1
    MIT
  • F
    license
    Not graded
    quality
    C
    maintenance
    Provides read-only access to Microsoft Intune through the Microsoft Graph API, enabling MCP clients to query managed devices, apps, compliance policies, and configuration profiles.
    -