CentralCSP
MCP

Le serveur MCP CentralCSP

Donnez à un client IA un accès en lecture et en écriture limitée à CentralCSP via le Model Context Protocol, sous votre identité, avec vos rôles.

Dernière mise à jour:

Le serveur MCP de CentralCSP met à disposition d'un client IA, sous forme d'outils Model Context Protocol, vos espaces de travail, vos sites web, vos reports navigateur, votre inventaire de scripts PCI DSS, votre inventaire Technologies et vos alertes.

C'est une fine couche au-dessus de la même API REST que vous appelleriez vous-même. Chaque appel d'outil est relayé à l'API avec votre propre token d'accès, donc vos rôles, votre plan, vos quotas et vos entrées d'audit s'appliquent exactement comme sur un appel direct à l'API.

URL du serveurhttps://mcp.centralcsp.com
Nom du serveurcentralcsp
TransportStreamable HTTP, sans état
AuthentificationOAuth 2.0 avec PKCE, sans client secret
Outils49

Nécessite un plan incluant les outils IA. Voir Facturation.

Ce qu'il fait bien

Le serveur est conçu pour l'investigation. Un agent peut lister vos sites web, sortir le classement de ce que les navigateurs bloquent, entrer dans le détail d'un report et lire votre inventaire de scripts, sans que vous ayez à traduire quoi que ce soit en appels d'API.

Les questions auxquelles il répond bien :

  • Qu'est-ce qui est bloqué sur ce site, et quelle directive se déclenche le plus ?
  • Quels scripts de nos pages de paiement n'ont toujours pas de justification ?
  • Une nouvelle origine de script est-elle apparue cette semaine ?
  • Nos alertes arrivent-elles vraiment à destination ?

Ce qu'il peut modifier

La plupart des outils lisent. 23 des 49 sont en lecture seule, et les autres sont annotés pour que votre client sache demander confirmation avant de les appeler.

TypeNombreComportement
Lecture23Ne change rien
Création7Ajoute quelque chose. Appeler deux fois ajoute deux fois
Mise à jour16Modifie quelque chose sur place
Action3A un effet ailleurs, comme envoyer une alerte de test

Rien ne supprime. Aucun outil ne retire un site web, un membre, une règle ou un report, et aucun n'est annoté comme destructif parce qu'aucun ne l'est.

Retenez le nom des trois outils action : test_alert_channel envoie une vraie notification que de vraies personnes voient, reconcile_script_inventory met en file d'attente une reconstruction de l'inventaire, et start_security_scan lance un scan, limité en débit, contre un domaine en ligne.

Ce qu'il ne peut pas faire du tout

Certaines choses n'ont aucun outil, par choix et non par oubli :

  • Supprimer quoi que ce soit
  • Inviter un membre, le retirer ou changer son rôle
  • Modifier les accès aux sites web
  • Modifier les paramètres de sécurité ou créer des clés d'API
  • Lire ou modifier la facturation

Un agent à qui vous demandez l'une de ces choses n'a aucun moyen de la faire, quelles que soient vos permissions.

Étapes suivantes

On this page