Öppna navigering

Dokumentation · MCP-server

Fyra skrivskyddade verktyg som din agent kan anropa i dag.

Cloud Horizons MCP-server är i sluten förhandsvisning. En autentiserad JSON-RPC-endpoint exponerar anomalies.recent, azure.apim.summary, azure.virtual_desktops och azure.virtual_desktop_sessions, omfattningsbegränsad per token. Verktyg för inventering, prognos, policy och VM-livscykel hålls utanför discovery tills en produktionssatt handler bär dem.

CLIENTS CLOUD HORIZONS MCP BACKEND DATA Claude / GPT agent runs anomaly checks IDE / CLI tools cursor, claude-code Platform scripts curl, n8n, Slack bot Internal portal backstage, retool cloud-horizons.com/api/mcp tools/ tools/list tools/call anomalies.recent hashed API key auth · tenant scoped AWS Cost Data synced Cost Explorer API Key Table hashed tokens Anomaly Store D1 cost tables Future Tools hidden until live

Cloud Horizons sitter mellan era agenter och de underliggande kostnadsdata. Agenten håller inga molnuppgifter, bara en MCP-token avgränsad till verktyget den behöver.

Aktuell förhandsvisningsendpoint

Använd JSON-RPC-endpointen på /api/mcp/v1. Token kontrolleras mot lagrade API-nyckelhashar och tenant-omfattning innan discovery eller körning.

Snabbstart

Autentisera med en API-nyckel som bär mcp-omfattningen, lista de verktyg servern faktiskt implementerar och anropa ett av dem. Transporten är JSON-RPC över streamable HTTP på /api/mcp/v1.

1. Lista de implementerade verktygen

$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}'

2. Anropa färska avvikelser

$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{"name":"anomalies.recent","arguments":{"days":7,"severity":"critical"}}}'

3. Eller koppla den som en MCP-server

{
  "mcpServers": {
    "cloud-horizon": {
      "url": "https://cloud-horizons.com/api/mcp/v1",
      "headers": { "Authorization": "Bearer $TOKEN" }
    }
  }
}

Verktygskatalog

Fyra skrivskyddade verktyg i sluten förhandsvisning. Inget i katalogen skriver till ett molnkonto.

anomalies.recent

Räknar om och listar AWS-kostnadsavvikelser för den autentiserade tenanten utifrån synkroniserade kostnadsdata. Tar days, severity och limit.


              anomalies.recent({ days: 7, severity: "critical" })
            

azure.apim.summary

MCP-verktyget returnerar just nu exempeldata för APIM; den skarpa ARM-baserade APIM-vyn finns på /api/azure/apim med azure:read.


              azure.apim.summary({ subscription_id: "<guid>", resource_group: "<rg>", service_name: "<apim>" })
            

azure.virtual_desktops

Skrivskyddad vy över Azure Virtual Desktop-värdpooler och sessionsvärdar samt Windows 365 Cloud PC i den anslutna prenumerationen. Kräver omfattningen azure:read utöver mcp.


              azure.virtual_desktops({ subscription_id: "<guid>" })
            

azure.virtual_desktop_sessions

Skrivskyddad vy över användarsessionerna på en Azure Virtual Desktop-sessionsvärd (vem som är inloggad, aktiv eller frånkopplad). Samma azure:read-krav; koppla från, logga ut och meddelande stannar på REST-API:et och kräver azure:write.


              azure.virtual_desktop_sessions({ session_host_id: "<session host ARM id>" })
            

Verktyg utan produktionssatt handler hålls utanför discovery.

Autentiseringsmodell

  • API-nyckelauth med omfattningen mcp. Nycklarna tillhör en tenant. Både discovery och körning kräver omfattningen mcp.
  • Skrivskyddat. Förhandsvisningen exponerar anomalies.recent, azure.apim.summary, azure.virtual_desktops och azure.virtual_desktop_sessions. Livscykelåtgärder stannar på REST-API:et.
  • Kontrolleras före discovery. Bearer-token matchas mot lagrade API-nyckelhashar och tenant-omfattning innan tools/list eller tools/call körs. azure.virtual_desktops och azure.virtual_desktop_sessions kräver dessutom omfattningen azure:read.

Granskning och observerbarhet

  • Senaste användning registreras per nyckel. Varje auktoriserat anrop uppdaterar nyckelns tidsstämpel för senaste användning.
  • Ingen händelseström ännu. Cloud Horizons skickar inga anrops- eller avvikelsehändelser. Agenter pollar anomalies.recent enligt sitt eget schema.
  • SOC 2-beredskapsmappning tillgänglig. Cloud Horizons gör inget anspråk på ett aktuellt SOC 2-utlåtande.

Skaffa MCP-token

Begär åtkomst till den slutna förhandsvisningen för en skrivskyddad MCP-token med begränsad omfattning.

Anslut först AWS-kostnadsdata eller en Azure-prenumeration och koppla sedan den begränsade token till Claude, Cursor, n8n eller din egen agent. Verktyg för inventering, prognos, livscykel och policy dyker upp först när deras handlers är i produktion.