Skip to main content
Glama
konsulto

@konsulto/mcp

Official
by konsulto

@konsulto/mcp

License: MIT Node

Claude Code(및 기타 MCP 호환 클라이언트)가 CLI에서 Konsulto 사이버 보안 감사 플랫폼을 구동할 수 있게 해주는 MCP 서버입니다:

  • 읽기 — 참여 중인 감사 목록 확인, 결과/템플릿 검색, 결과 읽기(LLM이 내용을 추론할 수 있도록 마크다운으로 렌더링된 본문 포함), 단일 섹션 읽기.

  • 쓰기 — 구조화된 필드에서 결과 작성(백엔드가 Tiptap 본문 생성), 스칼라 값 업데이트, 마크다운을 사용하여 섹션 내용 추가/교체, 드라이 런(dry-run) 미리보기를 통한 상태 일괄 변경.

  • 증거 — 파일/인라인 콘텐츠/base64 업로드, 결과 본문의 적절한 섹션에 증거 삽입.

  • 범위 및 자산 — 범위 나열, 자산 나열/생성, 자산 일치 또는 생성 후 결과에 연결.

사용자의 역할 권한에 따라 작동하며, 사용자별 MCP 토큰으로 제어됩니다. 세 가지 런타임 게이트: 테넌트 기능 플래그 활성화, 역할에 mcp:use 권한 포함, 토큰이 취소/만료되지 않음.

빠른 시작

1. Konsulto 웹 앱에서 MCP 토큰 생성

로그인 → 프로필 → MCP 토큰새 MCP 토큰으로 이동합니다. kon_mcp_… 값을 복사하세요. 다시 표시되지 않습니다. (테넌트 관리자가 계정 → API 액세스에서 MCP 통합을 먼저 활성화해야 합니다.)

2. 토큰을 로컬에 저장

mkdir -p ~/.konsulto && chmod 700 ~/.konsulto
cat > ~/.konsulto/credentials <<EOF
token: kon_mcp_REPLACE_WITH_YOUR_TOKEN
endpoint: https://api.konsulto.io
EOF
chmod 600 ~/.konsulto/credentials

파일을 작성하고 싶지 않다면 KONSULTO_TOKEN 환경 변수를 사용하세요.

3. Claude Code에 서버 정보 알리기

~/.claude/mcp.json에 추가하세요:

{
  "mcpServers": {
    "konsulto": {
      "command": "npx",
      "args": ["-y", "@konsulto/mcp"]
    }
  }
}

연결 확인:

npx @konsulto/mcp doctor

모든 항목이 녹색 체크 표시로 나타나야 합니다.

Related MCP server: claude-sessions-mcp

폴더 고정 (선택 사항, 권장)

참여 폴더 내에서 npx @konsulto/mcp init을 실행하여 특정 감사에 고정하세요:

~/audits/acme-q2-pentest/
├── .konsulto.yml          ← pins this folder to one audit
├── recon/
└── notes.md

해당 폴더(또는 하위 폴더)에서 Claude Code가 실행되면 MCP가 자동으로 감사를 고정합니다. 더 이상 감사 ID를 고민할 필요가 없습니다.

이 파일은 팀과 공유할 수 있습니다. 감사 ID와 선택적 엔드포인트만 포함하며 비밀 정보는 없습니다.

워크플로우 패턴

패턴

사용 시기

폴더 고정 .konsulto.yml

동일한 참여 건에 대해 반복 작업 시. 폴더당 konsulto init을 한 번 실행.

세션별 set_active_audit

하나의 작업 공간에서 감사를 전환할 때. Claude에게 "<감사 이름>으로 전환"이라고 요청.

호출별 명시적 지정

한 세션에서 여러 감사를 다룰 때. 각 도구 호출에 audit: 전달.

도구

모든 도구는 konsulto_* 접두사가 붙어 있어 구성했을 수 있는 다른 MCP(Burp, nmap, prowler 등)와 충돌하지 않습니다.

ID 및 컨텍스트

도구

기능

konsulto_whoami

ID, 권한, 활성 감사 확인. 세션 시작 시 호출.

konsulto_list_my_audits

참여 중인 감사 목록 나열.

konsulto_set_active_audit

세션 동안 하나의 감사를 고정(이름으로 퍼지 매칭).

konsulto_get_audit_context

일회성 정보 확인 — 이름, 상태, 범위/자산 수, 심각도 요약, 팀.

템플릿

도구

기능

konsulto_search_templates

쿼리/심각도별로 결과 템플릿 검색. 간략한 형태 — ID, 제목, 심각도, 요약, 슬롯 이름, 분류. 본문 제외.

결과 — 읽기

도구

기능

konsulto_search_findings

감사 내 검색 (기본값은 활성 감사).

konsulto_get_finding

LLM이 내용을 추론할 수 있도록 마크다운으로 렌더링된 본문을 포함하여 결과 읽기.

konsulto_read_section

결과 본문의 한 섹션만 마크다운으로 읽기. "POC 설명" 등을 확인할 때 get_finding보다 효율적.

결과 — 쓰기

도구

기능

konsulto_compose_finding

구조화된 필드 + 선택적 템플릿 + 증거를 사용하여 생성. 백엔드가 Tiptap 본문 생성.

konsulto_update_finding

스칼라 필드(제목, 심각도, 상태, 분류, 자산) 변경.

konsulto_bulk_update_status

대량 상태 변경. 미리보기를 위한 dryRun: true 지원.

konsulto_append_to_section

섹션에 마크다운 내용 추가. 섹션 이름은 별칭(recommendations, mitigation, fix, summary 등)을 허용하며 서버 측에서 표준 키로 정규화됨.

konsulto_replace_section

섹션 내용 교체. 이전 내용은 감사 추적에 저장됨.

증거

도구

기능

konsulto_attach_evidence

파일 경로 / 인라인 콘텐츠 / base64 업로드. evidenceId 반환.

konsulto_add_evidence_to_finding

evidenceId를 기존 결과 본문에 삽입 (auto 배치는 poc → description → impact → remediation → end 순으로 탐색).

범위 및 자산

도구

기능

konsulto_list_scope

감사 범위 요소 — 테스트 권한이 있는 항목.

konsulto_list_assets

감사 내(또는 테넌트 전체) 자산.

konsulto_create_asset

스캔 결과 추적되지 않은 호스트/URL/IAM 역할 등이 발견될 경우 생성.

konsulto_link_asset

이름으로 자산을 일치시키거나 생성하여 결과에 연결.

도우미 CLI

이 패키지는 두 개의 바이너리를 제공합니다:

  • konsulto-mcp — stdio MCP 서버. Claude Code가 이를 실행합니다. 직접 실행하지 마세요.

  • konsulto — 대화형 도우미:

    • konsulto init — 현재 폴더에 .konsulto.yml 작성

    • konsulto whoami — 토큰 확인, ID + 권한 + 활성 감사 표시

    • konsulto doctor — 자격 증명 파일 모드, 토큰 유효성, 네트워크 연결성, MCP 기능 활성화 여부, 역할의 mcp:use 권한 확인

문제 해결

증상

예상 원인

해결 방법

No Konsulto credentials found

KONSULTO_TOKEN 환경 변수 없음, ~/.konsulto/credentials 파일 없음

환경 변수를 설정하거나 파일을 생성하세요 (빠른 시작 2단계 참조).

This token is a tenant integration key, not an MCP token

kon_live_* 토큰 사용

프로필 → MCP 토큰에서 kon_mcp_* 토큰을 생성하세요.

모든 도구에서 401 / "authentication failed"

토큰 취소 또는 만료

새 토큰을 생성하고 ~/.konsulto/credentials를 업데이트하세요.

403 / "tenant has disabled MCP"

테넌트 관리자가 MCP를 비활성화함

관리자에게 계정 → API 액세스에서 다시 활성화해달라고 요청하세요.

403 / "role no longer permits MCP"

역할에서 mcp:use 권한 제거됨

관리자에게 역할에 권한을 부여해달라고 요청하세요.

permissions file mode is 644

자격 증명 파일 권한이 너무 느슨함

chmod 600 ~/.konsulto/credentials 실행

konsulto doctor는 이러한 각 문제를 한 줄로 해결할 수 있도록 안내합니다.

보안 모델

  • 모든 API 요청에 대한 세 가지 실시간 게이트: 테넌트 기능 플래그 활성화, 역할의 mcp:use 권한, 토큰의 유효성. 하나라도 충족되지 않으면 즉시 MCP 트래픽이 차단됩니다. 토큰별 취소는 필요하지 않습니다.

  • 토큰 저장: ~/.konsulto/credentials (chmod 600) 또는 KONSULTO_TOKEN 환경 변수. ~/.claude/mcp.json에는 절대 저장하지 마세요.

  • 새 IP에서의 첫 접속 시 이메일 알림: 토큰이 이전에 본 적 없는 IP에서 사용되면 이메일이 발송되어 유출을 감지할 수 있습니다. 이메일에는 취소 링크가 포함되어 있습니다.

  • 기본 만료: 90일. 최대 365일.

  • 실시간 권한 읽기: 역할이 변경되면 요청 한 번으로 즉시 반영됩니다. 토큰을 재발급할 필요가 없습니다.

한 컴퓨터에서 여러 참여 건 처리

KONSULTO_PROFILE=acme를 설정하면 기본값 대신 ~/.konsulto/credentials.acme를 읽습니다. 본인의 회사 테넌트와 고객의 Konsulto 테넌트를 같은 노트북에서 작업할 때 유용합니다.

라이선스

MIT — LICENSE를 참조하세요.

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready

  • Augments MCP Server - A comprehensive framework documentation provider for Claude Code

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/konsulto/konsulto-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server