Skip to main content
Glama
konsulto

@konsulto/mcp

Official
by konsulto

@konsulto/mcp

License: MIT Node

MCP-сервер, который позволяет Claude Code (и любому другому клиенту с поддержкой MCP) управлять платформой аудита кибербезопасности Konsulto из CLI:

  • Чтение — список ваших аудитов, поиск результатов/шаблонов, чтение результата (включая тело, отрендеренное в markdown, чтобы LLM могла анализировать текст), чтение отдельного раздела.

  • Запись — создание результатов на основе структурированных полей (бэкенд формирует тело Tiptap), обновление скалярных значений, добавление/замена текста раздела с использованием markdown, массовое изменение статуса с предварительным просмотром (dry-run).

  • Доказательства — загрузка файлов/встроенного контента/base64, вставка доказательств в тело результата в нужный раздел.

  • Область тестирования и активы — список области тестирования, список/создание активов, сопоставление или создание актива и привязка его к результату.

Действует от имени пользователя с его правами доступа, ограниченными персональным MCP-токеном. Три уровня проверки во время выполнения: включен ли функциональный флаг арендатора, есть ли у роли право mcp:use, не отозван/не истек ли токен.

Быстрый старт

1. Создайте MCP-токен в веб-приложении Konsulto

Войдите в систему → Profile → MCP TokensNew MCP token. Скопируйте значение kon_mcp_… один раз — оно больше не будет отображаться. (Администратор арендатора должен сначала включить интеграцию MCP в разделе Account → API Access.)

2. Сохраните токен локально

mkdir -p ~/.konsulto && chmod 700 ~/.konsulto
cat > ~/.konsulto/credentials <<EOF
token: kon_mcp_REPLACE_WITH_YOUR_TOKEN
endpoint: https://api.konsulto.io
EOF
chmod 600 ~/.konsulto/credentials

Или используйте переменную окружения KONSULTO_TOKEN, если не хотите создавать файл.

3. Сообщите Claude Code о сервере

Добавьте в ~/.claude/mcp.json:

{
  "mcpServers": {
    "konsulto": {
      "command": "npx",
      "args": ["-y", "@konsulto/mcp"]
    }
  }
}

Проверьте подключение:

npx @konsulto/mcp doctor

Вы должны увидеть все зеленые галочки.

Related MCP server: claude-sessions-mcp

Привязка к папке (необязательно, рекомендуется)

Запустите npx @konsulto/mcp init внутри папки проекта, чтобы привязать её к одному аудиту:

~/audits/acme-q2-pentest/
├── .konsulto.yml          ← pins this folder to one audit
├── recon/
└── notes.md

Когда Claude Code запускается в этой папке (или любой подпапке), MCP автоматически привязывает аудит. Больше не нужно думать об ID аудита.

Файл можно передавать вашей команде — он содержит ID аудита и необязательный эндпоинт, никаких секретов.

Шаблоны рабочих процессов

Шаблон

Когда использовать

Привязка папки .konsulto.yml

Повторная работа над одним и тем же проектом. Запускайте konsulto init один раз для папки.

set_active_audit для сессии

Одно рабочее пространство, переключение между аудитами. Скажите Claude "switch to <имя аудита>".

Явное указание для каждого вызова

Работа с несколькими аудитами в одной сессии. Передавайте audit: в каждый вызов инструмента.

Инструменты

Каждый инструмент имеет префикс konsulto_*, чтобы не конфликтовать с другими MCP (Burp, nmap, prowler и т.д.), которые у вас могут быть настроены.

Идентификация и контекст

Инструмент

Что делает

konsulto_whoami

Идентификация, права доступа, активный аудит. Вызывайте первым в сессии.

konsulto_list_my_audits

Список аудитов, в которых вы состоите.

konsulto_set_active_audit

Закрепление одного аудита на оставшуюся часть сессии (нечеткий поиск по имени).

konsulto_get_audit_context

Краткая сводка — имя, статус, количество областей/активов, сводка по критичности, команда.

Шаблоны

Инструмент

Что делает

konsulto_search_templates

Поиск шаблонов результатов по запросу/критичности. Компактный вид — id, заголовок, критичность, резюме, имена слотов, таксономия. Без тела.

Результаты — чтение

Инструмент

Что делает

konsulto_search_findings

Поиск внутри аудита (по умолчанию активного).

konsulto_get_finding

Чтение результата, включая его тело, отрендеренное в markdown, чтобы LLM могла анализировать текст.

konsulto_read_section

Чтение только одного раздела тела результата в формате markdown. Дешевле, чем get_finding, для задачи "объясни POC".

Результаты — запись

Инструмент

Что делает

konsulto_compose_finding

Создание на основе структурированных полей + необязательный шаблон + доказательства. Бэкенд формирует тело Tiptap.

konsulto_update_finding

Изменение скалярных полей (заголовок, критичность, статус, таксономия, активы).

konsulto_bulk_update_status

Массовое изменение статуса. Поддерживает dryRun: true для предварительного просмотра.

konsulto_append_to_section

Добавление текста в формате markdown в раздел. Имена разделов принимают псевдонимы (recommendations, mitigation, fix, summary и т.д.) — они нормализуются до канонических ключей на стороне сервера.

konsulto_replace_section

Замена текста раздела. Старое содержимое сохраняется в истории аудита.

Доказательства

Инструмент

Что делает

konsulto_attach_evidence

Загрузка пути к файлу / встроенного контента / base64. Возвращает evidenceId.

konsulto_add_evidence_to_finding

Вставка evidenceId в тело существующего результата (автоматическое размещение: poc → description → impact → remediation → end).

Область тестирования и активы

Инструмент

Что делает

konsulto_list_scope

Элементы области тестирования для аудита — что разрешено тестировать.

konsulto_list_assets

Активы в аудите (или во всем арендаторе).

konsulto_create_asset

Создание хоста / URL / IAM-роли и т.д., когда сканирование обнаруживает новый актив.

konsulto_link_asset

Сопоставление или создание актива по имени и привязка его к результату.

Вспомогательный CLI

Пакет поставляется с двумя бинарными файлами:

  • konsulto-mcp — stdio MCP-сервер. Claude Code запускает его. Вам не нужно запускать его напрямую.

  • konsulto — интерактивный помощник:

    • konsulto init — создание .konsulto.yml для текущей папки

    • konsulto whoami — проверка токена, отображение личности + прав доступа + активного аудита

    • konsulto doctor — проверка прав доступа к файлу учетных данных, валидности токена, доступности сети, включения функции MCP, наличия права mcp:use у роли

Устранение неполадок

Симптом

Вероятная причина

Решение

No Konsulto credentials found

Нет переменной KONSULTO_TOKEN, нет файла ~/.konsulto/credentials

Установите переменную окружения или создайте файл (см. шаг 2 быстрого старта).

This token is a tenant integration key, not an MCP token

Вы использовали токен kon_live_*

Создайте токен kon_mcp_* в разделе Profile → MCP Tokens.

401 / "authentication failed" при каждом вызове

Токен отозван или истек

Создайте новый и обновите ~/.konsulto/credentials.

403 / "tenant has disabled MCP"

Администратор арендатора отключил MCP

Попросите администратора включить его в разделе Account → API Access.

403 / "role no longer permits MCP"

Ваша роль потеряла право mcp:use

Попросите администратора предоставить это право вашей роли.

permissions file mode is 644

Слишком свободные права на файл учетных данных

chmod 600 ~/.konsulto/credentials

konsulto doctor охватывает каждую из этих проблем с предложением решения в одну строку.

Модель безопасности

  • Три уровня проверки при каждом запросе API: включен ли функциональный флаг арендатора, есть ли у вашей роли право mcp:use, не отозван/не истек ли ваш токен. Отключение любого из них немедленно прекращает трафик MCP — отзыв каждого токена по отдельности не требуется.

  • Хранение токенов: ~/.konsulto/credentials (chmod 600) или переменная KONSULTO_TOKEN. Никогда не храните их в ~/.claude/mcp.json.

  • Уведомление при входе с нового IP: когда ваш токен используется с IP-адреса, с которого ранее не было входов, вы получаете письмо, чтобы можно было обнаружить утечку. В письме есть ссылка на процесс отзыва.

  • Срок действия по умолчанию: 90 дней. Максимум 365.

  • Права доступа считываются в реальном времени: изменение вашей роли вступает в силу в течение одного запроса — вам не нужно перевыпускать токен.

Несколько проектов на одной машине

Установите KONSULTO_PROFILE=acme, чтобы считывать ~/.konsulto/credentials.acme вместо стандартного файла. Полезно, если вы работаете с арендатором Konsulto клиента с того же ноутбука, который используете для арендатора вашей фирмы.

Лицензия

MIT — см. LICENSE.

Install Server
A
license - permissive license
A
quality
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

View all related MCP servers

Related MCP Connectors

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready

  • Augments MCP Server - A comprehensive framework documentation provider for Claude Code

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/konsulto/konsulto-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server