@konsulto/mcp
Official@konsulto/mcp
Claude Code(및 기타 MCP 호환 클라이언트)가 CLI에서 Konsulto 사이버 보안 감사 플랫폼을 구동할 수 있게 해주는 MCP 서버입니다:
읽기 — 참여 중인 감사 목록 확인, 결과/템플릿 검색, 결과 읽기(LLM이 내용을 추론할 수 있도록 마크다운으로 렌더링된 본문 포함), 단일 섹션 읽기.
쓰기 — 구조화된 필드에서 결과 작성(백엔드가 Tiptap 본문 생성), 스칼라 값 업데이트, 마크다운을 사용하여 섹션 내용 추가/교체, 드라이 런(dry-run) 미리보기를 통한 상태 일괄 변경.
증거 — 파일/인라인 콘텐츠/base64 업로드, 결과 본문의 적절한 섹션에 증거 삽입.
범위 및 자산 — 범위 나열, 자산 나열/생성, 자산 일치 또는 생성 후 결과에 연결.
사용자의 역할 권한에 따라 작동하며, 사용자별 MCP 토큰으로 제어됩니다. 세 가지 런타임 게이트: 테넌트 기능 플래그 활성화, 역할에 mcp:use 권한 포함, 토큰이 취소/만료되지 않음.
빠른 시작
1. Konsulto 웹 앱에서 MCP 토큰 생성
로그인 → 프로필 → MCP 토큰 → 새 MCP 토큰으로 이동합니다. kon_mcp_… 값을 복사하세요. 다시 표시되지 않습니다. (테넌트 관리자가 계정 → API 액세스에서 MCP 통합을 먼저 활성화해야 합니다.)
2. 토큰을 로컬에 저장
mkdir -p ~/.konsulto && chmod 700 ~/.konsulto
cat > ~/.konsulto/credentials <<EOF
token: kon_mcp_REPLACE_WITH_YOUR_TOKEN
endpoint: https://api.konsulto.io
EOF
chmod 600 ~/.konsulto/credentials파일을 작성하고 싶지 않다면 KONSULTO_TOKEN 환경 변수를 사용하세요.
3. Claude Code에 서버 정보 알리기
~/.claude/mcp.json에 추가하세요:
{
"mcpServers": {
"konsulto": {
"command": "npx",
"args": ["-y", "@konsulto/mcp"]
}
}
}연결 확인:
npx @konsulto/mcp doctor모든 항목이 녹색 체크 표시로 나타나야 합니다.
Related MCP server: claude-sessions-mcp
폴더 고정 (선택 사항, 권장)
참여 폴더 내에서 npx @konsulto/mcp init을 실행하여 특정 감사에 고정하세요:
~/audits/acme-q2-pentest/
├── .konsulto.yml ← pins this folder to one audit
├── recon/
└── notes.md해당 폴더(또는 하위 폴더)에서 Claude Code가 실행되면 MCP가 자동으로 감사를 고정합니다. 더 이상 감사 ID를 고민할 필요가 없습니다.
이 파일은 팀과 공유할 수 있습니다. 감사 ID와 선택적 엔드포인트만 포함하며 비밀 정보는 없습니다.
워크플로우 패턴
패턴 | 사용 시기 |
폴더 고정 | 동일한 참여 건에 대해 반복 작업 시. 폴더당 |
세션별 | 하나의 작업 공간에서 감사를 전환할 때. Claude에게 "<감사 이름>으로 전환"이라고 요청. |
호출별 명시적 지정 | 한 세션에서 여러 감사를 다룰 때. 각 도구 호출에 |
도구
모든 도구는 konsulto_* 접두사가 붙어 있어 구성했을 수 있는 다른 MCP(Burp, nmap, prowler 등)와 충돌하지 않습니다.
ID 및 컨텍스트
도구 | 기능 |
| ID, 권한, 활성 감사 확인. 세션 시작 시 호출. |
| 참여 중인 감사 목록 나열. |
| 세션 동안 하나의 감사를 고정(이름으로 퍼지 매칭). |
| 일회성 정보 확인 — 이름, 상태, 범위/자산 수, 심각도 요약, 팀. |
템플릿
도구 | 기능 |
| 쿼리/심각도별로 결과 템플릿 검색. 간략한 형태 — ID, 제목, 심각도, 요약, 슬롯 이름, 분류. 본문 제외. |
결과 — 읽기
도구 | 기능 |
| 감사 내 검색 (기본값은 활성 감사). |
| LLM이 내용을 추론할 수 있도록 마크다운으로 렌더링된 본문을 포함하여 결과 읽기. |
| 결과 본문의 한 섹션만 마크다운으로 읽기. "POC 설명" 등을 확인할 때 |
결과 — 쓰기
도구 | 기능 |
| 구조화된 필드 + 선택적 템플릿 + 증거를 사용하여 생성. 백엔드가 Tiptap 본문 생성. |
| 스칼라 필드(제목, 심각도, 상태, 분류, 자산) 변경. |
| 대량 상태 변경. 미리보기를 위한 |
| 섹션에 마크다운 내용 추가. 섹션 이름은 별칭(recommendations, mitigation, fix, summary 등)을 허용하며 서버 측에서 표준 키로 정규화됨. |
| 섹션 내용 교체. 이전 내용은 감사 추적에 저장됨. |
증거
도구 | 기능 |
| 파일 경로 / 인라인 콘텐츠 / base64 업로드. evidenceId 반환. |
| evidenceId를 기존 결과 본문에 삽입 ( |
범위 및 자산
도구 | 기능 |
| 감사 범위 요소 — 테스트 권한이 있는 항목. |
| 감사 내(또는 테넌트 전체) 자산. |
| 스캔 결과 추적되지 않은 호스트/URL/IAM 역할 등이 발견될 경우 생성. |
| 이름으로 자산을 일치시키거나 생성하여 결과에 연결. |
도우미 CLI
이 패키지는 두 개의 바이너리를 제공합니다:
konsulto-mcp— stdio MCP 서버. Claude Code가 이를 실행합니다. 직접 실행하지 마세요.konsulto— 대화형 도우미:konsulto init— 현재 폴더에.konsulto.yml작성konsulto whoami— 토큰 확인, ID + 권한 + 활성 감사 표시konsulto doctor— 자격 증명 파일 모드, 토큰 유효성, 네트워크 연결성, MCP 기능 활성화 여부, 역할의mcp:use권한 확인
문제 해결
증상 | 예상 원인 | 해결 방법 |
|
| 환경 변수를 설정하거나 파일을 생성하세요 (빠른 시작 2단계 참조). |
|
| 프로필 → MCP 토큰에서 |
모든 도구에서 401 / "authentication failed" | 토큰 취소 또는 만료 | 새 토큰을 생성하고 |
403 / "tenant has disabled MCP" | 테넌트 관리자가 MCP를 비활성화함 | 관리자에게 계정 → API 액세스에서 다시 활성화해달라고 요청하세요. |
403 / "role no longer permits MCP" | 역할에서 | 관리자에게 역할에 권한을 부여해달라고 요청하세요. |
| 자격 증명 파일 권한이 너무 느슨함 |
|
konsulto doctor는 이러한 각 문제를 한 줄로 해결할 수 있도록 안내합니다.
보안 모델
모든 API 요청에 대한 세 가지 실시간 게이트: 테넌트 기능 플래그 활성화, 역할의
mcp:use권한, 토큰의 유효성. 하나라도 충족되지 않으면 즉시 MCP 트래픽이 차단됩니다. 토큰별 취소는 필요하지 않습니다.토큰 저장:
~/.konsulto/credentials(chmod 600) 또는KONSULTO_TOKEN환경 변수.~/.claude/mcp.json에는 절대 저장하지 마세요.새 IP에서의 첫 접속 시 이메일 알림: 토큰이 이전에 본 적 없는 IP에서 사용되면 이메일이 발송되어 유출을 감지할 수 있습니다. 이메일에는 취소 링크가 포함되어 있습니다.
기본 만료: 90일. 최대 365일.
실시간 권한 읽기: 역할이 변경되면 요청 한 번으로 즉시 반영됩니다. 토큰을 재발급할 필요가 없습니다.
한 컴퓨터에서 여러 참여 건 처리
KONSULTO_PROFILE=acme를 설정하면 기본값 대신 ~/.konsulto/credentials.acme를 읽습니다. 본인의 회사 테넌트와 고객의 Konsulto 테넌트를 같은 노트북에서 작업할 때 유용합니다.
라이선스
MIT — LICENSE를 참조하세요.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Flicense-qualityDmaintenanceA server implementation for the Model Context Protocol (MCP) that allows Claude AI to execute commands through a command-line interface, enabling direct system interactions from within Claude.
- AlicenseBqualityDmaintenanceMCP server for managing Claude Code conversation sessions12503MIT
- AlicenseAqualityBmaintenanceLocal MCP server that wraps the headless Claude Code CLI as MCP tools, providing stateless access to Claude's coding capabilities through prompt-based interactions. It enables users to execute Claude Code commands with various prompt formats and structured outputs directly from MCP clients.3MIT
- AlicenseAqualityDmaintenanceMCP server orchestrating local CLI agents (Claude Code, OpenAI Codex, Google Gemini) for cross-validation, second opinions, and persona-driven prompting.18MIT
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
Augments MCP Server - A comprehensive framework documentation provider for Claude Code
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/konsulto/konsulto-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server