Dokumentacja · Serwer MCP
Cztery narzędzia tylko do odczytu, które twój agent może wywołać już dziś.
Serwer MCP Cloud Horizons jest w prywatnym podglądzie. Jeden uwierzytelniony endpoint JSON-RPC udostępnia anomalies.recent, azure.apim.summary, azure.virtual_desktops i azure.virtual_desktop_sessions, z zakresem przypisanym do tokena. Narzędzia do inwentaryzacji, prognoz, polityk i cyklu życia maszyn wirtualnych pozostają poza discovery, dopóki nie stanie za nimi produkcyjny handler.
Cloud Horizons stoi między Twoimi agentami a danymi kosztowymi. Agent nie przechowuje poświadczeń chmury, tylko token MCP ograniczony do potrzebnego narzędzia.
Bieżący endpoint podglądu
Użyj endpointu JSON-RPC pod /api/mcp/v1. Tokeny są sprawdzane względem zapisanych hashów kluczy API i zakresu tenanta przed discovery lub wykonaniem.
Szybki start
Uwierzytelnij się kluczem API z zakresem mcp, pobierz listę narzędzi, które serwer faktycznie implementuje, i wywołaj jedno z nich. Transportem jest JSON-RPC po streamable HTTP pod /api/mcp/v1.
1. Wyświetl zaimplementowane narzędzia
$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}' 2. Wywołaj ostatnie anomalie
$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{"name":"anomalies.recent","arguments":{"days":7,"severity":"critical"}}}' 3. Lub podłącz go jako serwer MCP
{
"mcpServers": {
"cloud-horizon": {
"url": "https://cloud-horizons.com/api/mcp/v1",
"headers": { "Authorization": "Bearer $TOKEN" }
}
}
} Katalog narzędzi
Cztery narzędzia tylko do odczytu w prywatnym podglądzie. Nic w katalogu nie zapisuje do konta chmurowego.
anomalies.recent
Przelicza i wypisuje anomalie kosztowe AWS dla uwierzytelnionego najemcy na podstawie zsynchronizowanych danych kosztowych. Przyjmuje days, severity i limit.
anomalies.recent({ days: 7, severity: "critical" })
azure.apim.summary
Narzędzie MCP obecnie zwraca przykładowe dane APIM; produkcyjny widok APIM oparty na ARM jest dostępny pod /api/azure/apim z zakresem azure:read.
azure.apim.summary({ subscription_id: "<guid>", resource_group: "<rg>", service_name: "<apim>" })
azure.virtual_desktops
Widok tylko do odczytu pul hostów i hostów sesji Azure Virtual Desktop oraz komputerów Cloud PC z Windows 365 w podłączonej subskrypcji. Wymaga zakresu azure:read obok mcp.
azure.virtual_desktops({ subscription_id: "<guid>" })
azure.virtual_desktop_sessions
Tylko do odczytu: sesje użytkowników na jednym hoście sesji Azure Virtual Desktop (kto jest zalogowany, aktywna lub rozłączona). Ten sam wymóg azure:read; rozłączenie, wylogowanie i wiadomość pozostają w API REST i wymagają azure:write.
azure.virtual_desktop_sessions({ session_host_id: "<session host ARM id>" })
Narzędzia bez produkcyjnego handlera pozostają poza discovery.
Model uwierzytelniania
- Uwierzytelnianie kluczem API z zakresem mcp. Klucze należą do tenanta. Zarówno discovery, jak i wykonanie wymagają zakresu mcp.
- Tylko do odczytu. Podgląd udostępnia anomalies.recent, azure.apim.summary, azure.virtual_desktops i azure.virtual_desktop_sessions. Akcje cyklu życia pozostają w API REST.
- Sprawdzane przed discovery. Token bearer jest porównywany z zapisanymi hashami kluczy API i zakresem tenanta, zanim uruchomi się tools/list lub tools/call. azure.virtual_desktops i azure.virtual_desktop_sessions wymagają dodatkowo zakresu azure:read.
Audyt i obserwowalność
- Ostatnie użycie zapisywane dla każdego klucza. Każde autoryzowane wywołanie aktualizuje znacznik czasu ostatniego użycia klucza.
- Na razie bez strumienia zdarzeń. Cloud Horizons nie wypycha zdarzeń wywołań ani anomalii. Agenci odpytują anomalies.recent według własnego harmonogramu.
- Dostępne mapowanie gotowości SOC 2. Cloud Horizons nie deklaruje posiadania aktualnego raportu SOC 2.
Pobierz token MCP
Poproś o dostęp do prywatnego podglądu, aby otrzymać token MCP tylko do odczytu o ograniczonym zakresie.
Najpierw podłącz dane kosztowe AWS lub subskrypcję Azure, potem wepnij ograniczony token do Claude, Cursora, n8n albo własnego agenta. Narzędzia do inwentaryzacji, prognoz, cyklu życia i polityk pojawią się, gdy ich handlery będą działać produkcyjnie.