Navigatie openen

Documentatie · MCP-server

Vier alleen-lezen tools die uw agent vandaag kan aanroepen.

De MCP-server van Cloud Horizons is in besloten preview. Eén geverifieerd JSON-RPC-eindpunt biedt anomalies.recent, azure.apim.summary, azure.virtual_desktops en azure.virtual_desktop_sessions, met een scope per token. Tools voor inventaris, prognose, beleid en VM-levenscyclus blijven buiten discovery tot een productie-handler ze draagt.

CLIENTS CLOUD HORIZONS MCP BACKEND DATA Claude / GPT agent runs anomaly checks IDE / CLI tools cursor, claude-code Platform scripts curl, n8n, Slack bot Internal portal backstage, retool cloud-horizons.com/api/mcp tools/ tools/list tools/call anomalies.recent hashed API key auth · tenant scoped AWS Cost Data synced Cost Explorer API Key Table hashed tokens Anomaly Store D1 cost tables Future Tools hidden until live

Cloud Horizons zit tussen uw agents en de onderliggende kostendata. Uw agent heeft geen cloudreferenties, alleen een MCP-token met de scope van de tool die het nodig heeft.

Huidig preview-eindpunt

Gebruik het JSON-RPC-eindpunt op /api/mcp/v1. Tokens worden vóór tool-discovery of uitvoering gecontroleerd tegen opgeslagen API-sleutelhashes en de tenant-scope.

Snelstart

Verifieer met een API-sleutel die de mcp-scope draagt, vraag de tools op die de server werkelijk implementeert en roep er één aan. Het transport is JSON-RPC over streamable HTTP op /api/mcp/v1.

1. Vraag de geïmplementeerde tools op

$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}'

2. Roep recente anomalieën aan

$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{"name":"anomalies.recent","arguments":{"days":7,"severity":"critical"}}}'

3. Of verbind het als MCP-server

{
  "mcpServers": {
    "cloud-horizon": {
      "url": "https://cloud-horizons.com/api/mcp/v1",
      "headers": { "Authorization": "Bearer $TOKEN" }
    }
  }
}

Toolcatalogus

Vier alleen-lezen tools in besloten preview. Niets in de catalogus schrijft naar een cloudaccount.

anomalies.recent

Herberekent en toont de AWS-kostenanomalieën van de geverifieerde tenant op basis van gesynchroniseerde kostendata. Neemt days, severity en limit.


              anomalies.recent({ days: 7, severity: "critical" })
            

azure.apim.summary

De MCP-tool geeft momenteel APIM-voorbeelddata terug; de ARM-gestuurde APIM-weergave in productie staat op /api/azure/apim met azure:read.


              azure.apim.summary({ subscription_id: "<guid>", resource_group: "<rg>", service_name: "<apim>" })
            

azure.virtual_desktops

Alleen-lezen weergave van Azure Virtual Desktop-hostpools en sessiehosts plus Windows 365 Cloud PC’s in het gekoppelde abonnement. Vereist naast mcp ook de scope azure:read.


              azure.virtual_desktops({ subscription_id: "<guid>" })
            

azure.virtual_desktop_sessions

Alleen-lezen: de gebruikerssessies op één Azure Virtual Desktop-sessiehost (wie is aangemeld, actief of verbroken). Zelfde azure:read-vereiste; verbreken, afmelden en bericht sturen blijven op de REST-API en vereisen azure:write.


              azure.virtual_desktop_sessions({ session_host_id: "<session host ARM id>" })
            

Tools zonder productie-handler blijven buiten discovery.

Auth-model

  • API-sleutelauth met de mcp-scope. Sleutels horen bij een tenant. Zowel discovery als uitvoering vereisen de mcp-scope.
  • Alleen-lezen. De preview biedt anomalies.recent, azure.apim.summary, azure.virtual_desktops en azure.virtual_desktop_sessions. Levenscyclusacties blijven op de REST-API.
  • Gecontroleerd vóór discovery. Het bearer-token wordt vergeleken met opgeslagen API-sleutelhashes en de tenant-scope voordat tools/list of tools/call draait. azure.virtual_desktops en azure.virtual_desktop_sessions vereisen daarnaast de scope azure:read.

Audit en observability

  • Laatste gebruik per sleutel vastgelegd. Elke geautoriseerde aanroep werkt het tijdstempel van laatste gebruik bij.
  • Nog geen eventstream. Cloud Horizons pusht geen aanroep- of anomalie-events. Agents bevragen anomalies.recent op hun eigen schema.
  • SOC 2-gereedheidskoppeling beschikbaar. Cloud Horizons claimt geen huidig SOC 2-rapport.

Haal het MCP-token op

Vraag toegang tot de besloten preview aan voor een alleen-lezen MCP-token met beperkte scope.

Koppel eerst AWS-kostendata of een Azure-abonnement en verbind het beperkte token daarna met Claude, Cursor, n8n of uw eigen agent. Tools voor inventaris, prognose, levenscyclus en beleid verschijnen pas als hun handlers in productie draaien.