返回市场
网络望远镜-MCP

网络望远镜-MCP

作者:johnneerdael5 星标更新:2025-08-08

项目介绍

Netskope NPA MCP 服务器

一个全面的模型上下文协议(MCP)服务器,通过人工智能驱动的自动化来管理Netskope私有访问(NPA)基础设施。

📚 完整文档

该项目包含组织良好的文档,便于导航:

👉 从完整文档开始 - 概述和导航指南

快速访问链接

类别描述链接
🏗️ 架构服务器设计和模式服务器架构
🛠️ 工具参考完整工具文档发布者工具私有应用工具策略工具
🔄 工作流常见自动化模式常见工作流
💼 实际示例完整用例实际世界示例

工具概述

MCP服务器提供了10个类别中的84种专业工具

类别工具主要用途
发布者9种工具基础设施部署和管理
私有应用15种工具应用生命周期和配置
本地代理7种工具网络连接和路由
策略管理6种工具访问控制和安全规则
SCIM集成5种工具身份和用户管理
升级配置文件7种工具自动维护调度
引导3种工具流量路由和关联
警报2种工具事件监控和通知
搜索2种工具资源发现和查询
验证2种工具配置合规性

实际使用示例

🏢 “为我们的新伦敦办公室设置完整的NPA基础设施”

AI响应:执行综合部署工作流程

  • ✅ 创建带有自动升级配置文件的发布者
  • ✅ 配置本地代理以进行内部路由
  • ✅ 设置核心业务应用程序(CRM、ERP、文件服务器)
  • ✅ 创建带有SCIM组验证的访问策略
  • ✅ 启用办公网络的监控和发现
  • ✅ 生成用于现场部署的注册令牌

🚨 “紧急:安全事件 - 立即锁定HR/财务应用”

AI响应:紧急安全响应工作流程

  • ✅ 自动识别所有HR/财务应用
  • ✅ 创建具有最高优先级的紧急策略组
  • ✅ 阻止除事件响应团队外的所有用户访问
  • ✅ 加强对安全事件的监控
  • ✅ 标记应用以便跟踪事件

📊 “对我们NPA环境进行全面合规审计”

AI响应:自动合规评估

  • ✅ 对所有发布者进行版本合规审核
  • ✅ 识别没有访问策略的应用程序
  • ✅ 在策略中验证SCIM组引用
  • ✅ 生成合规评分和补救计划
  • ✅ 创建详细发现报告并确定优先级

快速入门

  1. 环境设置

    export NETSKOPE_BASE_URL="https://your-tenant.goskope.com"
    export NETSKOPE_TOKEN="your-api-token"
    
  2. 安装和运行

    npm install
    npm run build
    npm start
    
  3. 通过MCP客户端连接

    {
      "mcpServers": {
        "netskope-npa": {
          "command": "node",
          "args": ["/path/to/ns-private-access-mcp/build/index.js"],
          "env": {
            "NETSKOPE_BASE_URL": "https://your-tenant.goskope.com",
            "NETSKOPE_TOKEN": "your-api-token"
          }
        }
      }
    }
    

关键特性

🤖 AI原生设计

  • 为LLM交互设计的工具,配有清晰描述
  • 自动参数验证和转换
  • 丰富的错误上下文以方便故障排除

🔄 工作流编排

  • 工具之间自动协调
  • 内置重试逻辑和错误恢复
  • 尽可能实现事务操作

🛡️ 生产就绪

  • 使用Zod模式进行全面输入验证
  • 速率限制和API配额管理
  • 详细的日志记录和监控

🔗 集成模式

  • SCIM集成用于身份解析
  • 搜索工具用于资源发现
  • 验证工具用于合规检查

安装选项

NPM包

npm install @johnneerdael/ns-private-access-mcp

本地开发

git clone https://github.com/johnneerdael/ns-private-access-mcp.git
cd ns-private-access-mcp
npm install
npm run build

架构亮点

工具组合

工具通过明确定义的接口协同工作:

// 示例:创建带有验证和标签的私有应用
1. validateName() -> 检查应用名称合规性
2. searchPublishers() -> 查找目标发布者
3. createPrivateApp() -> 创建应用
4. createPrivateAppTags() -> 添加组织标签
5. updatePublisherAssociation() -> 与发布者关联

模式驱动验证

每个工具都使用Zod模式进行类型安全和验证:

const createAppSchema = z.object({
  app_name: z.string().min(1).max(64),
  host: z.string().url(),
  protocols: z.array(protocolSchema),
  clientless_access: z.boolean()
});

错误弹性

内置处理常见问题的模式:

  • 从MCP对象自动提取参数
  • 具有指数退避的重试逻辑
  • 部分失败时优雅降级

致谢

  • John Neerdael (Netskope私有访问产品经理)
  • Mitchell Pompe (首席Netskope解决方案工程师)

获取帮助

  • 文档问题:在GitHub上打开一个问题
  • 功能请求:创建一个功能请求问题
  • 错误报告:使用错误报告模板
  • 安全问题:参阅SECURITY.md

此MCP服务器将复杂的Netskope NPA管理转化为简单的AI驱动对话。