Abrir navegación

Docs · Servidor MCP

Cuatro herramientas de solo lectura que su agente puede llamar hoy.

El servidor MCP de Cloud Horizons está en vista previa privada. Un único endpoint JSON-RPC autenticado expone anomalies.recent, azure.apim.summary, azure.virtual_desktops y azure.virtual_desktop_sessions, con ámbito limitado por token. Las herramientas de inventario, previsión, políticas y ciclo de vida de VM quedan fuera del descubrimiento hasta que un handler en producción las respalde.

CLIENTS CLOUD HORIZONS MCP BACKEND DATA Claude / GPT agent runs anomaly checks IDE / CLI tools cursor, claude-code Platform scripts curl, n8n, Slack bot Internal portal backstage, retool cloud-horizons.com/api/mcp tools/ tools/list tools/call anomalies.recent hashed API key auth · tenant scoped AWS Cost Data synced Cost Explorer API Key Table hashed tokens Anomaly Store D1 cost tables Future Tools hidden until live

Cloud Horizons se sitúa entre sus agentes y los datos de coste subyacentes. Su agente no guarda credenciales de nube, solo un token MCP limitado a la herramienta que necesita.

Endpoint de vista previa actual

Use el endpoint JSON-RPC en /api/mcp/v1. Los tokens se comprueban con los hashes de clave de API almacenados y el ámbito del tenant antes del descubrimiento o la ejecución de herramientas.

Inicio rápido

Autentíquese con una clave de API que lleve el ámbito mcp, liste las herramientas que el servidor implementa realmente y llame a una. El transporte es JSON-RPC sobre HTTP en streaming en /api/mcp/v1.

1. Listar las herramientas implementadas

$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}'

2. Llamar a las anomalías recientes

$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{"name":"anomalies.recent","arguments":{"days":7,"severity":"critical"}}}'

3. O configurarlo como servidor MCP

{
  "mcpServers": {
    "cloud-horizon": {
      "url": "https://cloud-horizons.com/api/mcp/v1",
      "headers": { "Authorization": "Bearer $TOKEN" }
    }
  }
}

Catálogo de herramientas

Cuatro herramientas de solo lectura en vista previa privada. Nada del catálogo escribe en una cuenta de nube.

anomalies.recent

Recalcula y lista las anomalías de coste de AWS del inquilino autenticado a partir de los datos de coste sincronizados. Acepta days, severity y limit.


              anomalies.recent({ days: 7, severity: "critical" })
            

azure.apim.summary

La herramienta MCP actualmente devuelve datos de muestra de APIM; la vista APIM en producción, respaldada por ARM, está en /api/azure/apim con azure:read.


              azure.apim.summary({ subscription_id: "<guid>", resource_group: "<rg>", service_name: "<apim>" })
            

azure.virtual_desktops

Vista de solo lectura de los grupos de hosts y hosts de sesión de Azure Virtual Desktop, más los Cloud PC de Windows 365 de la suscripción conectada. Requiere el ámbito azure:read además de mcp.


              azure.virtual_desktops({ subscription_id: "<guid>" })
            

azure.virtual_desktop_sessions

Solo lectura: las sesiones de usuario de un host de sesión de Azure Virtual Desktop (quién ha iniciado sesión, activa o desconectada). Mismo requisito azure:read; desconectar, cerrar sesión y enviar mensaje siguen en la API REST y necesitan azure:write.


              azure.virtual_desktop_sessions({ session_host_id: "<session host ARM id>" })
            

Las herramientas sin un handler en producción quedan fuera del descubrimiento.

Modelo de autenticación

  • Autenticación con clave de API y ámbito mcp. Las claves pertenecen a un tenant. El descubrimiento y la ejecución requieren el ámbito mcp.
  • Solo lectura. La vista previa expone anomalies.recent, azure.apim.summary, azure.virtual_desktops y azure.virtual_desktop_sessions. Las acciones de ciclo de vida siguen en la API REST.
  • Comprobado antes del descubrimiento. El token bearer se contrasta con los hashes de clave de API almacenados y el ámbito del tenant antes de ejecutar tools/list o tools/call. azure.virtual_desktops y azure.virtual_desktop_sessions necesitan además el ámbito azure:read.

Auditoría y observabilidad

  • Último uso registrado por clave. Cada llamada autorizada actualiza la marca de tiempo de último uso de la clave.
  • Todavía sin flujo de eventos. Cloud Horizons no envía eventos de llamada ni de anomalía. Los agentes consultan anomalies.recent según su propio calendario.
  • Mapeo de preparación SOC 2 disponible. Cloud Horizons no afirma tener un informe SOC 2 vigente.

Obtener el token MCP

Solicite acceso a la vista previa privada para un token MCP de solo lectura y ámbito acotado.

Conecte primero los datos de coste de AWS o una suscripción de Azure y después conecte el token acotado a Claude, Cursor, n8n o su propio agente. Las herramientas de inventario, previsión, ciclo de vida y políticas aparecerán cuando sus handlers estén en producción.