Åbn navigation

Dokumenter · MCP-server

Fire skrivebeskyttede værktøjer, din agent kan kalde i dag.

Cloud Horizons’ MCP-server er i privat preview. Ét autentificeret JSON-RPC-endpoint eksponerer anomalies.recent, azure.apim.summary, azure.virtual_desktops og azure.virtual_desktop_sessions, scope-afgrænset pr. token. Værktøjer til inventar, prognoser, politik og VM-livscyklus holdes ude af discovery, indtil en produktionsklar handler bærer dem.

CLIENTS CLOUD HORIZONS MCP BACKEND DATA Claude / GPT agent runs anomaly checks IDE / CLI tools cursor, claude-code Platform scripts curl, n8n, Slack bot Internal portal backstage, retool cloud-horizons.com/api/mcp tools/ tools/list tools/call anomalies.recent hashed API key auth · tenant scoped AWS Cost Data synced Cost Explorer API Key Table hashed tokens Anomaly Store D1 cost tables Future Tools hidden until live

Cloud Horizons sidder mellem jeres agenter og de underliggende omkostningsdata. Agenten har aldrig cloud-legitimationsoplysninger, kun et MCP-token afgrænset til det værktøj, den har brug for.

Aktuelt preview-endpoint

Brug JSON-RPC-endpointet på /api/mcp/v1. Tokens tjekkes mod gemte API-nøgle-hashes og tenant-scope, før discovery eller udførelse.

Hurtig start

Autentificér med en API-nøgle, der bærer mcp-scopet, hent listen over de værktøjer serveren faktisk implementerer, og kald ét af dem. Transporten er JSON-RPC over streamable HTTP på /api/mcp/v1.

1. Vis de implementerede værktøjer

$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}'

2. Kald nylige anomalier

$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{"name":"anomalies.recent","arguments":{"days":7,"severity":"critical"}}}'

3. Eller tilkobl den som en MCP-server

{
  "mcpServers": {
    "cloud-horizon": {
      "url": "https://cloud-horizons.com/api/mcp/v1",
      "headers": { "Authorization": "Bearer $TOKEN" }
    }
  }
}

Værktøjskatalog

Fire skrivebeskyttede værktøjer i privat preview. Intet i kataloget skriver til en cloud-konto.

anomalies.recent

Genberegner og lister AWS-omkostningsanomalier for den autentificerede tenant ud fra synkroniserede omkostningsdata. Tager days, severity og limit.


              anomalies.recent({ days: 7, severity: "critical" })
            

azure.apim.summary

MCP-værktøjet returnerer i øjeblikket eksempeldata for APIM; den produktionsklare ARM-baserede APIM-visning ligger på /api/azure/apim med azure:read.


              azure.apim.summary({ subscription_id: "<guid>", resource_group: "<rg>", service_name: "<apim>" })
            

azure.virtual_desktops

Skrivebeskyttet visning af Azure Virtual Desktop-værtspuljer og sessionsværter samt Windows 365 Cloud PC’er i det tilsluttede abonnement. Kræver scopet azure:read ud over mcp.


              azure.virtual_desktops({ subscription_id: "<guid>" })
            

azure.virtual_desktop_sessions

Skrivebeskyttet: brugersessionerne på én Azure Virtual Desktop-sessionsvært (hvem der er logget ind, aktiv eller afbrudt). Samme azure:read-krav; afbryd, log af og besked bliver på REST-API’et og kræver azure:write.


              azure.virtual_desktop_sessions({ session_host_id: "<session host ARM id>" })
            

Værktøjer uden en produktionsklar handler holdes ude af discovery.

Auth-model

  • API-nøgle-auth med mcp-scopet. Nøgler tilhører en tenant. Både discovery og udførelse kræver mcp-scopet.
  • Skrivebeskyttet. Previewet eksponerer anomalies.recent, azure.apim.summary, azure.virtual_desktops og azure.virtual_desktop_sessions. Livscyklushandlinger bliver på REST-API’et.
  • Kontrolleret før discovery. Bearer-tokenet matches mod gemte API-nøgle-hashes og tenant-scope, før tools/list eller tools/call kører. azure.virtual_desktops og azure.virtual_desktop_sessions kræver desuden azure:read-scopet.

Audit og observabilitet

  • Seneste brug registreres pr. nøgle. Hvert autoriseret kald opdaterer nøglens tidsstempel for seneste brug.
  • Ingen event-stream endnu. Cloud Horizons pusher ikke kald- eller anomalihændelser. Agenter poller selv anomalies.recent efter deres egen tidsplan.
  • SOC 2 readiness mapping tilgængelig. Cloud Horizons påstår ikke at have en aktuel SOC 2-rapport.

Hent MCP-tokenet

Anmod om adgang til det private preview og få et scope-afgrænset, skrivebeskyttet MCP-token.

Tilslut AWS-omkostningsdata eller et Azure-abonnement først, og forbind derefter det afgrænsede token til Claude, Cursor, n8n eller din egen agent. Værktøjer til inventar, prognoser, livscyklus og politik dukker først op, når deres handlere kører i produktion.