@konsulto/mcp
Official@konsulto/mcp
MCP-сервер, который позволяет Claude Code (и любому другому клиенту с поддержкой MCP) управлять платформой аудита кибербезопасности Konsulto из CLI:
Чтение — список ваших аудитов, поиск результатов/шаблонов, чтение результата (включая тело, отрендеренное в markdown, чтобы LLM могла анализировать текст), чтение отдельного раздела.
Запись — создание результатов на основе структурированных полей (бэкенд формирует тело Tiptap), обновление скалярных значений, добавление/замена текста раздела с использованием markdown, массовое изменение статуса с предварительным просмотром (dry-run).
Доказательства — загрузка файлов/встроенного контента/base64, вставка доказательств в тело результата в нужный раздел.
Область тестирования и активы — список области тестирования, список/создание активов, сопоставление или создание актива и привязка его к результату.
Действует от имени пользователя с его правами доступа, ограниченными персональным MCP-токеном. Три уровня проверки во время выполнения: включен ли функциональный флаг арендатора, есть ли у роли право mcp:use, не отозван/не истек ли токен.
Быстрый старт
1. Создайте MCP-токен в веб-приложении Konsulto
Войдите в систему → Profile → MCP Tokens → New MCP token. Скопируйте значение kon_mcp_… один раз — оно больше не будет отображаться. (Администратор арендатора должен сначала включить интеграцию MCP в разделе Account → API Access.)
2. Сохраните токен локально
mkdir -p ~/.konsulto && chmod 700 ~/.konsulto
cat > ~/.konsulto/credentials <<EOF
token: kon_mcp_REPLACE_WITH_YOUR_TOKEN
endpoint: https://api.konsulto.io
EOF
chmod 600 ~/.konsulto/credentialsИли используйте переменную окружения KONSULTO_TOKEN, если не хотите создавать файл.
3. Сообщите Claude Code о сервере
Добавьте в ~/.claude/mcp.json:
{
"mcpServers": {
"konsulto": {
"command": "npx",
"args": ["-y", "@konsulto/mcp"]
}
}
}Проверьте подключение:
npx @konsulto/mcp doctorВы должны увидеть все зеленые галочки.
Related MCP server: claude-sessions-mcp
Привязка к папке (необязательно, рекомендуется)
Запустите npx @konsulto/mcp init внутри папки проекта, чтобы привязать её к одному аудиту:
~/audits/acme-q2-pentest/
├── .konsulto.yml ← pins this folder to one audit
├── recon/
└── notes.mdКогда Claude Code запускается в этой папке (или любой подпапке), MCP автоматически привязывает аудит. Больше не нужно думать об ID аудита.
Файл можно передавать вашей команде — он содержит ID аудита и необязательный эндпоинт, никаких секретов.
Шаблоны рабочих процессов
Шаблон | Когда использовать |
Привязка папки | Повторная работа над одним и тем же проектом. Запускайте |
| Одно рабочее пространство, переключение между аудитами. Скажите Claude "switch to <имя аудита>". |
Явное указание для каждого вызова | Работа с несколькими аудитами в одной сессии. Передавайте |
Инструменты
Каждый инструмент имеет префикс konsulto_*, чтобы не конфликтовать с другими MCP (Burp, nmap, prowler и т.д.), которые у вас могут быть настроены.
Идентификация и контекст
Инструмент | Что делает |
| Идентификация, права доступа, активный аудит. Вызывайте первым в сессии. |
| Список аудитов, в которых вы состоите. |
| Закрепление одного аудита на оставшуюся часть сессии (нечеткий поиск по имени). |
| Краткая сводка — имя, статус, количество областей/активов, сводка по критичности, команда. |
Шаблоны
Инструмент | Что делает |
| Поиск шаблонов результатов по запросу/критичности. Компактный вид — id, заголовок, критичность, резюме, имена слотов, таксономия. Без тела. |
Результаты — чтение
Инструмент | Что делает |
| Поиск внутри аудита (по умолчанию активного). |
| Чтение результата, включая его тело, отрендеренное в markdown, чтобы LLM могла анализировать текст. |
| Чтение только одного раздела тела результата в формате markdown. Дешевле, чем |
Результаты — запись
Инструмент | Что делает |
| Создание на основе структурированных полей + необязательный шаблон + доказательства. Бэкенд формирует тело Tiptap. |
| Изменение скалярных полей (заголовок, критичность, статус, таксономия, активы). |
| Массовое изменение статуса. Поддерживает |
| Добавление текста в формате markdown в раздел. Имена разделов принимают псевдонимы (recommendations, mitigation, fix, summary и т.д.) — они нормализуются до канонических ключей на стороне сервера. |
| Замена текста раздела. Старое содержимое сохраняется в истории аудита. |
Доказательства
Инструмент | Что делает |
| Загрузка пути к файлу / встроенного контента / base64. Возвращает evidenceId. |
| Вставка evidenceId в тело существующего результата (автоматическое размещение: poc → description → impact → remediation → end). |
Область тестирования и активы
Инструмент | Что делает |
| Элементы области тестирования для аудита — что разрешено тестировать. |
| Активы в аудите (или во всем арендаторе). |
| Создание хоста / URL / IAM-роли и т.д., когда сканирование обнаруживает новый актив. |
| Сопоставление или создание актива по имени и привязка его к результату. |
Вспомогательный CLI
Пакет поставляется с двумя бинарными файлами:
konsulto-mcp— stdio MCP-сервер. Claude Code запускает его. Вам не нужно запускать его напрямую.konsulto— интерактивный помощник:konsulto init— создание.konsulto.ymlдля текущей папкиkonsulto whoami— проверка токена, отображение личности + прав доступа + активного аудитаkonsulto doctor— проверка прав доступа к файлу учетных данных, валидности токена, доступности сети, включения функции MCP, наличия праваmcp:useу роли
Устранение неполадок
Симптом | Вероятная причина | Решение |
| Нет переменной | Установите переменную окружения или создайте файл (см. шаг 2 быстрого старта). |
| Вы использовали токен | Создайте токен |
401 / "authentication failed" при каждом вызове | Токен отозван или истек | Создайте новый и обновите |
403 / "tenant has disabled MCP" | Администратор арендатора отключил MCP | Попросите администратора включить его в разделе Account → API Access. |
403 / "role no longer permits MCP" | Ваша роль потеряла право | Попросите администратора предоставить это право вашей роли. |
| Слишком свободные права на файл учетных данных |
|
konsulto doctor охватывает каждую из этих проблем с предложением решения в одну строку.
Модель безопасности
Три уровня проверки при каждом запросе API: включен ли функциональный флаг арендатора, есть ли у вашей роли право
mcp:use, не отозван/не истек ли ваш токен. Отключение любого из них немедленно прекращает трафик MCP — отзыв каждого токена по отдельности не требуется.Хранение токенов:
~/.konsulto/credentials(chmod 600) или переменнаяKONSULTO_TOKEN. Никогда не храните их в~/.claude/mcp.json.Уведомление при входе с нового IP: когда ваш токен используется с IP-адреса, с которого ранее не было входов, вы получаете письмо, чтобы можно было обнаружить утечку. В письме есть ссылка на процесс отзыва.
Срок действия по умолчанию: 90 дней. Максимум 365.
Права доступа считываются в реальном времени: изменение вашей роли вступает в силу в течение одного запроса — вам не нужно перевыпускать токен.
Несколько проектов на одной машине
Установите KONSULTO_PROFILE=acme, чтобы считывать ~/.konsulto/credentials.acme вместо стандартного файла. Полезно, если вы работаете с арендатором Konsulto клиента с того же ноутбука, который используете для арендатора вашей фирмы.
Лицензия
MIT — см. LICENSE.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Flicense-qualityDmaintenanceA server implementation for the Model Context Protocol (MCP) that allows Claude AI to execute commands through a command-line interface, enabling direct system interactions from within Claude.
- AlicenseBqualityDmaintenanceMCP server for managing Claude Code conversation sessions12503MIT
- AlicenseAqualityBmaintenanceLocal MCP server that wraps the headless Claude Code CLI as MCP tools, providing stateless access to Claude's coding capabilities through prompt-based interactions. It enables users to execute Claude Code commands with various prompt formats and structured outputs directly from MCP clients.3MIT
- AlicenseAqualityDmaintenanceMCP server orchestrating local CLI agents (Claude Code, OpenAI Codex, Google Gemini) for cross-validation, second opinions, and persona-driven prompting.18MIT
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
Augments MCP Server - A comprehensive framework documentation provider for Claude Code
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/konsulto/konsulto-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server