Abrir navegação

Documentação · Servidor MCP

Quatro ferramentas apenas de leitura que o seu agente pode chamar hoje.

O servidor MCP do Cloud Horizons está em pré-visualização privada. Um endpoint JSON-RPC autenticado expõe anomalies.recent, azure.apim.summary, azure.virtual_desktops e azure.virtual_desktop_sessions, com âmbito limitado por token. As ferramentas de inventário, previsão, políticas e ciclo de vida de VM ficam fora da descoberta até terem um handler em produção.

CLIENTS CLOUD HORIZONS MCP BACKEND DATA Claude / GPT agent runs anomaly checks IDE / CLI tools cursor, claude-code Platform scripts curl, n8n, Slack bot Internal portal backstage, retool cloud-horizons.com/api/mcp tools/ tools/list tools/call anomalies.recent hashed API key auth · tenant scoped AWS Cost Data synced Cost Explorer API Key Table hashed tokens Anomaly Store D1 cost tables Future Tools hidden until live

O Cloud Horizons fica entre os seus agentes e os dados de custo subjacentes. O agente nunca guarda credenciais de cloud, apenas um token MCP limitado à ferramenta de que precisa.

Endpoint de pré-visualização atual

Use o endpoint JSON-RPC em /api/mcp/v1. Os tokens são verificados face aos hashes de chaves de API armazenados e ao âmbito do tenant antes da descoberta ou da execução.

Início rápido

Autentique-se com uma chave de API que tenha o âmbito mcp, liste as ferramentas que o servidor implementa de facto e chame uma delas. O transporte é JSON-RPC sobre HTTP streamable em /api/mcp/v1.

1. Liste as ferramentas implementadas

$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}'

2. Chame as anomalias recentes

$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{"name":"anomalies.recent","arguments":{"days":7,"severity":"critical"}}}'

3. Ou conecte como um servidor MCP

{
  "mcpServers": {
    "cloud-horizon": {
      "url": "https://cloud-horizons.com/api/mcp/v1",
      "headers": { "Authorization": "Bearer $TOKEN" }
    }
  }
}

Catálogo de ferramentas

Quatro ferramentas apenas de leitura em pré-visualização privada. Nada no catálogo escreve numa conta de cloud.

anomalies.recent

Recalcula e lista as anomalias de custo AWS do inquilino autenticado a partir dos dados de custo sincronizados. Aceita days, severity e limit.


              anomalies.recent({ days: 7, severity: "critical" })
            

azure.apim.summary

A ferramenta MCP devolve neste momento dados de exemplo do APIM; a vista APIM em produção, suportada por ARM, está em /api/azure/apim com azure:read.


              azure.apim.summary({ subscription_id: "<guid>", resource_group: "<rg>", service_name: "<apim>" })
            

azure.virtual_desktops

Vista apenas de leitura dos pools de anfitriões e anfitriões de sessão do Azure Virtual Desktop, além dos Cloud PC com Windows 365 da subscrição ligada. Requer o âmbito azure:read além de mcp.


              azure.virtual_desktops({ subscription_id: "<guid>" })
            

azure.virtual_desktop_sessions

Apenas de leitura: as sessões de utilizador num anfitrião de sessão do Azure Virtual Desktop (quem tem sessão iniciada, ativa ou desligada). Mesmo requisito azure:read; desligar, terminar sessão e mensagem ficam na API REST e exigem azure:write.


              azure.virtual_desktop_sessions({ session_host_id: "<session host ARM id>" })
            

As ferramentas sem handler em produção ficam fora da descoberta.

Modelo de autenticação

  • Autenticação com chave de API e âmbito mcp. As chaves pertencem a um tenant. A descoberta e a execução exigem ambas o âmbito mcp.
  • Apenas de leitura. A pré-visualização expõe anomalies.recent, azure.apim.summary, azure.virtual_desktops e azure.virtual_desktop_sessions. As ações de ciclo de vida ficam na API REST.
  • Verificado antes da descoberta. O token bearer é comparado com os hashes de chaves de API armazenados e com o âmbito do tenant antes de tools/list ou tools/call correrem. azure.virtual_desktops e azure.virtual_desktop_sessions exigem ainda o âmbito azure:read.

Auditoria e observabilidade

  • Última utilização registada por chave. Cada chamada autorizada atualiza o carimbo temporal de última utilização da chave.
  • Ainda sem fluxo de eventos. O Cloud Horizons não envia eventos de chamada nem de anomalia. Os agentes consultam anomalies.recent no seu próprio ritmo.
  • Mapeamento de prontidão SOC 2 disponível. O Cloud Horizons não afirma ter um relatório SOC 2 atual.

Obter o token MCP

Peça acesso à pré-visualização privada para um token MCP apenas de leitura e de âmbito restrito.

Ligue primeiro os dados de custo da AWS ou uma subscrição Azure e depois ligue o token restrito ao Claude, Cursor, n8n ou ao seu próprio agente. As ferramentas de inventário, previsão, ciclo de vida e políticas só aparecem quando os respetivos handlers estiverem em produção.