Documentazione · Server MCP
Quattro strumenti di sola lettura che il tuo agente può chiamare oggi.
Il server MCP di Cloud Horizons è in anteprima privata. Un endpoint JSON-RPC autenticato espone anomalies.recent, azure.apim.summary, azure.virtual_desktops e azure.virtual_desktop_sessions, con ambito limitato per token. Gli strumenti per inventario, previsioni, policy e ciclo di vita delle VM restano fuori dalla discovery finché un handler di produzione non li supporta.
Cloud Horizons sta tra i tuoi agenti e i dati di costo sottostanti. L’agente non detiene credenziali cloud, solo un token MCP limitato allo strumento che gli serve.
Endpoint di anteprima attuale
Usa l’endpoint JSON-RPC su /api/mcp/v1. I token vengono confrontati con gli hash delle chiavi API memorizzate e con l’ambito del tenant prima della discovery o dell’esecuzione.
Guida rapida
Autenticati con una chiave API che porta l’ambito mcp, elenca gli strumenti che il server implementa davvero, poi chiamane uno. Il trasporto è JSON-RPC su HTTP streamable a /api/mcp/v1.
1. Elenca gli strumenti implementati
$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}' 2. Chiama le anomalie recenti
$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{"name":"anomalies.recent","arguments":{"days":7,"severity":"critical"}}}' 3. Oppure collegalo come server MCP
{
"mcpServers": {
"cloud-horizon": {
"url": "https://cloud-horizons.com/api/mcp/v1",
"headers": { "Authorization": "Bearer $TOKEN" }
}
}
} Catalogo strumenti
Quattro strumenti di sola lettura in anteprima privata. Nel catalogo non c’è nulla che scriva su un account cloud.
anomalies.recent
Ricalcola ed elenca le anomalie di costo AWS del tenant autenticato dai dati di costo sincronizzati. Accetta days, severity e limit.
anomalies.recent({ days: 7, severity: "critical" })
azure.apim.summary
Lo strumento MCP al momento restituisce dati APIM di esempio; la vista APIM reale, basata su ARM, è disponibile su /api/azure/apim con azure:read.
azure.apim.summary({ subscription_id: "<guid>", resource_group: "<rg>", service_name: "<apim>" })
azure.virtual_desktops
Vista di sola lettura degli host pool e session host di Azure Virtual Desktop e dei Cloud PC Windows 365 della sottoscrizione collegata. Richiede l’ambito azure:read oltre a mcp.
azure.virtual_desktops({ subscription_id: "<guid>" })
azure.virtual_desktop_sessions
Sola lettura: le sessioni utente su un session host di Azure Virtual Desktop (chi è connesso, attiva o disconnessa). Stesso requisito azure:read; disconnessione, logoff e messaggio restano sull’API REST e richiedono azure:write.
azure.virtual_desktop_sessions({ session_host_id: "<session host ARM id>" })
Gli strumenti senza un handler di produzione restano fuori dalla discovery.
Modello di autenticazione
- Auth con chiave API e ambito mcp. Le chiavi appartengono a un tenant. Sia la discovery sia l’esecuzione richiedono l’ambito mcp.
- Sola lettura. L’anteprima espone anomalies.recent, azure.apim.summary, azure.virtual_desktops e azure.virtual_desktop_sessions. Le azioni di ciclo di vita restano sull’API REST.
- Verificato prima della discovery. Il token bearer viene confrontato con gli hash delle chiavi API memorizzate e con l’ambito del tenant prima che tools/list o tools/call vengano eseguiti. azure.virtual_desktops e azure.virtual_desktop_sessions richiedono inoltre l’ambito azure:read.
Audit e osservabilità
- Ultimo utilizzo registrato per chiave. Ogni chiamata autorizzata aggiorna il timestamp di ultimo utilizzo della chiave.
- Nessun flusso di eventi per ora. Cloud Horizons non invia eventi di chiamata o di anomalia. Gli agenti interrogano anomalies.recent secondo il proprio calendario.
- Mappatura della conformità SOC 2 disponibile. Cloud Horizons non dichiara un report SOC 2 attuale.
Ottieni il token MCP
Richiedi l’accesso all’anteprima privata per un token MCP di sola lettura e ad ambito ristretto.
Collega prima i dati di costo AWS o una sottoscrizione Azure, poi collega il token ristretto a Claude, Cursor, n8n o al tuo agente. Gli strumenti per inventario, previsioni, ciclo di vita e policy compariranno quando i loro handler saranno in produzione.