Otwórz nawigację

Dokumentacja · Serwer MCP

Cztery narzędzia tylko do odczytu, które twój agent może wywołać już dziś.

Serwer MCP Cloud Horizons jest w prywatnym podglądzie. Jeden uwierzytelniony endpoint JSON-RPC udostępnia anomalies.recent, azure.apim.summary, azure.virtual_desktops i azure.virtual_desktop_sessions, z zakresem przypisanym do tokena. Narzędzia do inwentaryzacji, prognoz, polityk i cyklu życia maszyn wirtualnych pozostają poza discovery, dopóki nie stanie za nimi produkcyjny handler.

CLIENTS CLOUD HORIZONS MCP BACKEND DATA Claude / GPT agent runs anomaly checks IDE / CLI tools cursor, claude-code Platform scripts curl, n8n, Slack bot Internal portal backstage, retool cloud-horizons.com/api/mcp tools/ tools/list tools/call anomalies.recent hashed API key auth · tenant scoped AWS Cost Data synced Cost Explorer API Key Table hashed tokens Anomaly Store D1 cost tables Future Tools hidden until live

Cloud Horizons stoi między Twoimi agentami a danymi kosztowymi. Agent nie przechowuje poświadczeń chmury, tylko token MCP ograniczony do potrzebnego narzędzia.

Bieżący endpoint podglądu

Użyj endpointu JSON-RPC pod /api/mcp/v1. Tokeny są sprawdzane względem zapisanych hashów kluczy API i zakresu tenanta przed discovery lub wykonaniem.

Szybki start

Uwierzytelnij się kluczem API z zakresem mcp, pobierz listę narzędzi, które serwer faktycznie implementuje, i wywołaj jedno z nich. Transportem jest JSON-RPC po streamable HTTP pod /api/mcp/v1.

1. Wyświetl zaimplementowane narzędzia

$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}'

2. Wywołaj ostatnie anomalie

$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{"name":"anomalies.recent","arguments":{"days":7,"severity":"critical"}}}'

3. Lub podłącz go jako serwer MCP

{
  "mcpServers": {
    "cloud-horizon": {
      "url": "https://cloud-horizons.com/api/mcp/v1",
      "headers": { "Authorization": "Bearer $TOKEN" }
    }
  }
}

Katalog narzędzi

Cztery narzędzia tylko do odczytu w prywatnym podglądzie. Nic w katalogu nie zapisuje do konta chmurowego.

anomalies.recent

Przelicza i wypisuje anomalie kosztowe AWS dla uwierzytelnionego najemcy na podstawie zsynchronizowanych danych kosztowych. Przyjmuje days, severity i limit.


              anomalies.recent({ days: 7, severity: "critical" })
            

azure.apim.summary

Narzędzie MCP obecnie zwraca przykładowe dane APIM; produkcyjny widok APIM oparty na ARM jest dostępny pod /api/azure/apim z zakresem azure:read.


              azure.apim.summary({ subscription_id: "<guid>", resource_group: "<rg>", service_name: "<apim>" })
            

azure.virtual_desktops

Widok tylko do odczytu pul hostów i hostów sesji Azure Virtual Desktop oraz komputerów Cloud PC z Windows 365 w podłączonej subskrypcji. Wymaga zakresu azure:read obok mcp.


              azure.virtual_desktops({ subscription_id: "<guid>" })
            

azure.virtual_desktop_sessions

Tylko do odczytu: sesje użytkowników na jednym hoście sesji Azure Virtual Desktop (kto jest zalogowany, aktywna lub rozłączona). Ten sam wymóg azure:read; rozłączenie, wylogowanie i wiadomość pozostają w API REST i wymagają azure:write.


              azure.virtual_desktop_sessions({ session_host_id: "<session host ARM id>" })
            

Narzędzia bez produkcyjnego handlera pozostają poza discovery.

Model uwierzytelniania

  • Uwierzytelnianie kluczem API z zakresem mcp. Klucze należą do tenanta. Zarówno discovery, jak i wykonanie wymagają zakresu mcp.
  • Tylko do odczytu. Podgląd udostępnia anomalies.recent, azure.apim.summary, azure.virtual_desktops i azure.virtual_desktop_sessions. Akcje cyklu życia pozostają w API REST.
  • Sprawdzane przed discovery. Token bearer jest porównywany z zapisanymi hashami kluczy API i zakresem tenanta, zanim uruchomi się tools/list lub tools/call. azure.virtual_desktops i azure.virtual_desktop_sessions wymagają dodatkowo zakresu azure:read.

Audyt i obserwowalność

  • Ostatnie użycie zapisywane dla każdego klucza. Każde autoryzowane wywołanie aktualizuje znacznik czasu ostatniego użycia klucza.
  • Na razie bez strumienia zdarzeń. Cloud Horizons nie wypycha zdarzeń wywołań ani anomalii. Agenci odpytują anomalies.recent według własnego harmonogramu.
  • Dostępne mapowanie gotowości SOC 2. Cloud Horizons nie deklaruje posiadania aktualnego raportu SOC 2.

Pobierz token MCP

Poproś o dostęp do prywatnego podglądu, aby otrzymać token MCP tylko do odczytu o ograniczonym zakresie.

Najpierw podłącz dane kosztowe AWS lub subskrypcję Azure, potem wepnij ograniczony token do Claude, Cursora, n8n albo własnego agenta. Narzędzia do inwentaryzacji, prognoz, cyklu życia i polityk pojawią się, gdy ich handlery będą działać produkcyjnie.