Ouvrir la navigation

Docs · Serveur MCP

Quatre outils en lecture seule que votre agent peut appeler aujourd’hui.

Le serveur MCP de Cloud Horizons est en aperçu privé. Un endpoint JSON-RPC authentifié expose anomalies.recent, azure.apim.summary, azure.virtual_desktops et azure.virtual_desktop_sessions, limité par le périmètre du jeton. Les outils d’inventaire, de prévision, de politique et de cycle de vie des VM restent hors du catalogue tant qu’un handler de production ne les porte pas.

CLIENTS CLOUD HORIZONS MCP BACKEND DATA Claude / GPT agent runs anomaly checks IDE / CLI tools cursor, claude-code Platform scripts curl, n8n, Slack bot Internal portal backstage, retool cloud-horizons.com/api/mcp tools/ tools/list tools/call anomalies.recent hashed API key auth · tenant scoped AWS Cost Data synced Cost Explorer API Key Table hashed tokens Anomaly Store D1 cost tables Future Tools hidden until live

Cloud Horizons se place entre vos agents et les données de coûts sous-jacentes. Votre agent ne détient jamais d’identifiants cloud, seulement un jeton MCP limité à l’outil dont il a besoin.

Endpoint d’aperçu actuel

Utilisez l’endpoint JSON-RPC à /api/mcp/v1. Les jetons sont vérifiés par rapport aux empreintes de clés d’API stockées et au périmètre du tenant avant la découverte ou l’exécution des outils.

Démarrage rapide

Authentifiez-vous avec une clé d’API portant le périmètre mcp, listez les outils réellement implémentés par le serveur, puis appelez-en un. Le transport est JSON-RPC sur HTTP streamable à /api/mcp/v1.

1. Lister les outils implémentés

$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}'

2. Appeler les anomalies récentes

$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{"name":"anomalies.recent","arguments":{"days":7,"severity":"critical"}}}'

3. Ou connectez-le en tant que serveur MCP

{
  "mcpServers": {
    "cloud-horizon": {
      "url": "https://cloud-horizons.com/api/mcp/v1",
      "headers": { "Authorization": "Bearer $TOKEN" }
    }
  }
}

Catalogue d'outils

Quatre outils en lecture seule en aperçu privé. Rien dans le catalogue n’écrit dans un compte cloud.

anomalies.recent

Recalcule et répertorie les anomalies de coûts AWS du locataire authentifié à partir des données de coûts synchronisées. Accepte days, severity et limit.


              anomalies.recent({ days: 7, severity: "critical" })
            

azure.apim.summary

L’outil MCP renvoie actuellement des données APIM d’exemple ; la vue APIM réelle, adossée à ARM, est disponible sur /api/azure/apim avec azure:read.


              azure.apim.summary({ subscription_id: "<guid>", resource_group: "<rg>", service_name: "<apim>" })
            

azure.virtual_desktops

Vue en lecture seule des pools d’hôtes et hôtes de session Azure Virtual Desktop, ainsi que des PC cloud Windows 365 de l’abonnement connecté. Nécessite le périmètre azure:read en plus de mcp.


              azure.virtual_desktops({ subscription_id: "<guid>" })
            

azure.virtual_desktop_sessions

Lecture seule : les sessions utilisateur d’un hôte de session Azure Virtual Desktop (qui est connecté, active ou déconnectée). Même exigence azure:read ; déconnexion, fermeture de session et message restent sur l’API REST et exigent azure:write.


              azure.virtual_desktop_sessions({ session_host_id: "<session host ARM id>" })
            

Les outils sans handler de production restent hors du catalogue.

Modèle d'authentification

  • Auth par clé d’API avec le périmètre mcp. Les clés appartiennent à un tenant. La découverte et l’exécution exigent toutes deux le périmètre mcp.
  • Lecture seule. L’aperçu expose anomalies.recent, azure.apim.summary, azure.virtual_desktops et azure.virtual_desktop_sessions. Les actions de cycle de vie restent sur l’API REST.
  • Vérifié avant la découverte. Le jeton bearer est comparé aux empreintes de clés d’API stockées et au périmètre du tenant avant l’exécution de tools/list ou tools/call. azure.virtual_desktops et azure.virtual_desktop_sessions exigent en plus le périmètre azure:read.

Audit et observabilité

  • Dernière utilisation enregistrée par clé. Chaque appel autorisé met à jour l’horodatage de dernière utilisation de la clé.
  • Pas encore de flux d’événements. Cloud Horizons ne pousse aucun événement d’appel ou d’anomalie. Les agents interrogent anomalies.recent à leur propre rythme.
  • Mapping de préparation SOC 2 disponible. Cloud Horizons ne revendique pas de rapport SOC 2 actuel.

Obtenir le jeton MCP

Demandez l’accès à l’aperçu privé pour un jeton MCP en lecture seule au périmètre restreint.

Connectez d’abord vos données de coûts AWS ou un abonnement Azure, puis reliez le jeton restreint à Claude, Cursor, n8n ou votre propre agent. Les outils d’inventaire, de prévision, de cycle de vie et de politique apparaîtront lorsque leurs handlers seront en production.