Navigation öffnen

Doku · MCP-Server

Vier schreibgeschützte Tools, die Ihr Agent heute aufrufen kann.

Der Cloud Horizons MCP-Server ist in privater Vorschau. Ein authentifizierter JSON-RPC-Endpunkt stellt anomalies.recent, azure.apim.summary, azure.virtual_desktops und azure.virtual_desktop_sessions bereit, pro Token scope-begrenzt. Tools für Inventar, Prognose, Richtlinien und VM-Lebenszyklus bleiben aus der Discovery, bis ein produktiver Handler sie trägt.

CLIENTS CLOUD HORIZONS MCP BACKEND DATA Claude / GPT agent runs anomaly checks IDE / CLI tools cursor, claude-code Platform scripts curl, n8n, Slack bot Internal portal backstage, retool cloud-horizons.com/api/mcp tools/ tools/list tools/call anomalies.recent hashed API key auth · tenant scoped AWS Cost Data synced Cost Explorer API Key Table hashed tokens Anomaly Store D1 cost tables Future Tools hidden until live

Cloud Horizons sitzt zwischen Ihren Agenten und den zugrunde liegenden Kostendaten. Ihr Agent hält keine Cloud-Zugangsdaten, nur ein MCP-Token, das auf das benötigte Tool begrenzt ist.

Aktueller Vorschau-Endpunkt

Nutzen Sie den JSON-RPC-Endpunkt unter /api/mcp/v1. Token werden vor Tool-Discovery oder Ausführung gegen gespeicherte API-Schlüssel-Hashes und den Tenant-Scope geprüft.

Schnellstart

Authentifizieren Sie sich mit einem API-Schlüssel, der den mcp-Scope trägt, lassen Sie sich die tatsächlich implementierten Tools auflisten und rufen Sie eines davon auf. Der Transport ist JSON-RPC über streamable HTTP unter /api/mcp/v1.

1. Implementierte Tools auflisten

$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}'

2. Aktuelle Anomalien abrufen

$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{"name":"anomalies.recent","arguments":{"days":7,"severity":"critical"}}}'

3. Oder als MCP-Server einbinden

{
  "mcpServers": {
    "cloud-horizon": {
      "url": "https://cloud-horizons.com/api/mcp/v1",
      "headers": { "Authorization": "Bearer $TOKEN" }
    }
  }
}

Tool-Katalog

Vier schreibgeschützte Tools in privater Vorschau. Nichts im Katalog schreibt in ein Cloud-Konto.

anomalies.recent

Berechnet AWS-Kostenanomalien für den authentifizierten Tenant aus synchronisierten Kostendaten neu und listet sie auf. Nimmt days, severity und limit entgegen.


              anomalies.recent({ days: 7, severity: "critical" })
            

azure.apim.summary

Das MCP-Tool liefert derzeit Beispiel-APIM-Daten; die produktive ARM-gestützte APIM-Ansicht liegt unter /api/azure/apim mit azure:read.


              azure.apim.summary({ subscription_id: "<guid>", resource_group: "<rg>", service_name: "<apim>" })
            

azure.virtual_desktops

Schreibgeschützte Ansicht der Azure-Virtual-Desktop-Hostpools und Sitzungshosts sowie der Windows-365-Cloud-PCs im verbundenen Abonnement. Erfordert zusätzlich zu mcp den Scope azure:read.


              azure.virtual_desktops({ subscription_id: "<guid>" })
            

azure.virtual_desktop_sessions

Schreibgeschützt: die Benutzersitzungen auf einem Azure-Virtual-Desktop-Sitzungshost (wer angemeldet ist, aktiv oder getrennt). Gleiche azure:read-Voraussetzung; Trennen, Abmelden und Nachricht bleiben auf der REST-API und brauchen azure:write.


              azure.virtual_desktop_sessions({ session_host_id: "<session host ARM id>" })
            

Tools ohne produktiven Handler bleiben aus der Discovery.

Authentifizierungsmodell

  • API-Schlüssel-Authentifizierung mit dem mcp-Scope. Schlüssel gehören zu einem Tenant. Discovery und Ausführung erfordern beide den mcp-Scope.
  • Schreibgeschützt. Die Vorschau stellt anomalies.recent, azure.apim.summary, azure.virtual_desktops und azure.virtual_desktop_sessions bereit. Lebenszyklus-Aktionen bleiben auf der REST-API.
  • Geprüft vor der Discovery. Das Bearer-Token wird gegen gespeicherte API-Schlüssel-Hashes und den Tenant-Scope geprüft, bevor tools/list oder tools/call läuft. azure.virtual_desktops und azure.virtual_desktop_sessions brauchen zusätzlich den Scope azure:read.

Audit und Observability

  • Letzte Nutzung pro Schlüssel erfasst. Jeder autorisierte Aufruf aktualisiert den Zeitstempel der letzten Nutzung.
  • Noch kein Event-Stream. Cloud Horizons pusht keine Aufruf- oder Anomalie-Events. Agenten fragen anomalies.recent nach eigenem Zeitplan ab.
  • SOC 2 Readiness Mapping verfügbar. Cloud Horizons beansprucht keinen aktuellen SOC 2 Bericht.

MCP-Token abrufen

Fordern Sie Zugang zur privaten Vorschau für ein scope-begrenztes, schreibgeschütztes MCP-Token an.

Verbinden Sie zuerst AWS-Kostendaten oder ein Azure-Abonnement und binden Sie das scope-begrenzte Token dann in Claude, Cursor, n8n oder Ihren eigenen Agenten ein. Tools für Inventar, Prognose, Lebenszyklus und Richtlinien erscheinen erst, wenn ihre Handler produktiv laufen.