1Security
Referencje

Serwer MCP

Podłącz asystentów AI i frameworki agentowe do 1Security przez Model Context Protocol - te same dane tylko do odczytu co w REST API, udostępnione jako typowane narzędzia z tymi samymi kluczami, zakresami i limitami.

1Security ma wbudowany serwer MCP (Model Context Protocol), dzięki któremu asystent AI - Claude, copilot zespołu SOC lub dowolny framework agentowy obsługujący MCP - może odpytywać dane bezpieczeństwa Twojego tenanta bezpośrednio. Serwer udostępnia te same dane tylko do odczytu co REST API, w postaci typowanych narzędzi: podłączony asystent odpowie na pytanie „jakie wykrycia otwarto w tym tygodniu?", pobierze ślad audytowy użytkownika albo dokument statusu zgodności - bez pisania jakiegokolwiek konektora.

Serwer MCP i REST API to jedna powierzchnia. Te same klucze API, te same zakresy, ta sama bramka planu, ten sam limit zapytań, te same kształty odpowiedzi. Wywołanie narzędzia i odpowiadające mu zapytanie REST zwracają identyczne dane.

Punkt końcowy

Serwer używa transportu MCP Streamable HTTP i jest bezstanowy - każde wywołanie to samodzielny cykl zapytanie-odpowiedź, bez nawiązywania sesji.

WdrożeniePunkt końcowy MCP
Chmura (SaaS)https://api.1security.ai/api/v1/mcp
BYOC / On-Premisehttps://<twoj-host-1security>/api/v1/mcp

Obsługiwany jest wyłącznie POST. Nie ma strumienia powiadomień inicjowanych przez serwer (GET zwraca 405) - dokładnie tego oczekują bezstanowi klienci MCP.

Uwierzytelnianie

Uwierzytelniaj się tym samym kluczem API przypisanym do tenanta, którego używa REST API, przekazanym jako token bearer:

Authorization: Bearer 1sec_live_…

Klucze tworzy się w panelu w Ustawienia → API. Zakresy klucza decydują o tym, które narzędzia serwer zarejestruje: tools/list pokazuje wyłącznie to, co klucz faktycznie może wywołać - klucz z samymi dziennikami zobaczy serwer z samymi dziennikami.

W tenancie demo fragmenty konfiguracji w Ustawienia → API → MCP zawierają już wspólny klucz demo (tylko do odczytu) - wklej je do klienta bez zmian, aby wypróbować narzędzia na danych demo.

Podłączenie klienta

Dla Claude Code:

claude mcp add 1security --transport http https://api.1security.ai/api/v1/mcp \
  --header "Authorization: Bearer $ONESEC_API_KEY"

Dla klientów konfigurowanych plikiem JSON (Claude Desktop przez mcp-remote, frameworki agentowe, własne hosty):

{
  "mcpServers": {
    "1security": {
      "type": "http",
      "url": "https://api.1security.ai/api/v1/mcp",
      "headers": {
        "Authorization": "Bearer 1sec_live_…"
      }
    }
  }
}

Następnie poproś asystenta o wywołanie ping - zwróci tenanta, nazwę klucza i zakresy, na które klucz wskazuje, co wyklucza najczęstsze błędy konfiguracji, zanim zaczniesz na nim polegać.

Punkt końcowy MCP jest przeznaczony dla klientów działających po stronie serwera (asystenci desktopowi, środowiska agentowe, usługi backendowe). Klientów MCP działających w przeglądarce blokuje polityka CORS API.

Narzędzia

Każde narzędzie odpowiada jednemu punktowi końcowemu REST - te same parametry, te same pola, ta sama paginacja. Wszystkie parametry i pola odpowiedzi opisuje szczegółowo referencja punktów końcowych.

NarzędzieOdpowiednik RESTZakres
pingGET /pingbrak
list_tenantsGET /tenantsbrak
list_logsGET /logslogs:read
list_detectionsGET /detectionsdetections:read
get_detectionGET /detections/{id}detections:read
list_policy_scansGET /policy-scanspolicy-scans:read
get_policy_scanGET /policy-scans/{id}policy-scans:read
list_notificationsGET /notificationsnotifications:read
list_actionsGET /actionsactions:read
list_security_alertsGET /security-alertssecurity-alerts:read
get_security_alertGET /security-alerts/{id}security-alerts:read
list_usersGET /usersusers:read
get_userGET /users/{id}users:read
list_agentsGET /agentsagents:read
get_agentGET /agents/{id}agents:read
list_files / get_fileGET /files(/{id})files:read
list_groups / get_groupGET /groups(/{id})groups:read
list_sites / get_siteGET /sites(/{id})sites:read
list_apps / get_appGET /apps(/{id})apps:read
list_devices / get_deviceGET /devices(/{id})devices:read
list_emails / get_emailGET /emails(/{id})emails:read
list_licenses / get_licenseGET /licenses(/{id})licenses:read
list_sensitive_info_types / get_sensitive_info_typeGET /sensitive-info-types(/{id})sensitive-info:read
get_agent_evidence_packGET /evidence/agentsevidence:read
get_compliance_statusGET /compliance/statusevidence:read
get_security_scoreGET /security-scoreevidence:read
list_compliance_snapshotsGET /compliance/snapshotsevidence:read

Wszystkie narzędzia mają adnotację tylko-do-odczytu (readOnlyHint), więc hosty MCP, które wymagają zatwierdzania narzędzi zapisujących, mogą je bezpiecznie zatwierdzać automatycznie. Nic, co udostępnia serwer MCP, nie może niczego zmienić ani w 1Security, ani w Twoim tenancie Microsoft 365.

Paginacja i filtry

Narzędzia listujące zwracają tę samą kopertę co REST API:

{
  "data": [  ],
  "pagination": { "nextCursor": "eyJvIjo1MH0", "hasMore": true, "limit": 50 }
}

Aby pobrać kolejną stronę, asystent przekazuje nextCursor z powrotem jako argument cursor. Filtry przyjmujące wiele wartości używają łańcucha rozdzielanego przecinkami ("severity": "high,critical"), znaczniki czasu to ISO-8601 UTC - identycznie jak parametry zapytań REST, więc wszystko, co referencja API mówi o filtrowaniu, obowiązuje dosłownie.

Ograniczenia

  • Tylko odczyt. Nie ma narzędzi zapisujących; akcje naprawcze pozostają w panelu i w zasadach.
  • Ten sam limit zapytań co REST. Wywołania narzędzi i zapytania REST korzystają z tego samego budżetu 600 zapytań na minutę na klucz.
  • Bezstanowość. Brak subskrypcji i powiadomień push - asystent, który chce świeżych danych, wywołuje narzędzie ponownie.
  • Jeden tenant na połączenie. Zwykły klucz jest związany ze swoim tenantem. Klucz dla całej organizacji (MSSP) działa też tutaj: dodaj w konfiguracji klienta nagłówek X-Tenant-Id obok nagłówka Authorization - jeden wpis serwera MCP na tenanta, każdy ze wskazaniem innego tenanta (list_tenants zwraca identyfikatory).

Dalej

On this page