Doku · MCP-Server
Vier schreibgeschützte Tools, die Ihr Agent heute aufrufen kann.
Der Cloud Horizons MCP-Server ist in privater Vorschau. Ein authentifizierter JSON-RPC-Endpunkt stellt anomalies.recent, azure.apim.summary, azure.virtual_desktops und azure.virtual_desktop_sessions bereit, pro Token scope-begrenzt. Tools für Inventar, Prognose, Richtlinien und VM-Lebenszyklus bleiben aus der Discovery, bis ein produktiver Handler sie trägt.
Cloud Horizons sitzt zwischen Ihren Agenten und den zugrunde liegenden Kostendaten. Ihr Agent hält keine Cloud-Zugangsdaten, nur ein MCP-Token, das auf das benötigte Tool begrenzt ist.
Aktueller Vorschau-Endpunkt
Nutzen Sie den JSON-RPC-Endpunkt unter /api/mcp/v1. Token werden vor Tool-Discovery oder Ausführung gegen gespeicherte API-Schlüssel-Hashes und den Tenant-Scope geprüft.
Schnellstart
Authentifizieren Sie sich mit einem API-Schlüssel, der den mcp-Scope trägt, lassen Sie sich die tatsächlich implementierten Tools auflisten und rufen Sie eines davon auf. Der Transport ist JSON-RPC über streamable HTTP unter /api/mcp/v1.
1. Implementierte Tools auflisten
$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}' 2. Aktuelle Anomalien abrufen
$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{"name":"anomalies.recent","arguments":{"days":7,"severity":"critical"}}}' 3. Oder als MCP-Server einbinden
{
"mcpServers": {
"cloud-horizon": {
"url": "https://cloud-horizons.com/api/mcp/v1",
"headers": { "Authorization": "Bearer $TOKEN" }
}
}
} Tool-Katalog
Vier schreibgeschützte Tools in privater Vorschau. Nichts im Katalog schreibt in ein Cloud-Konto.
anomalies.recent
Berechnet AWS-Kostenanomalien für den authentifizierten Tenant aus synchronisierten Kostendaten neu und listet sie auf. Nimmt days, severity und limit entgegen.
anomalies.recent({ days: 7, severity: "critical" })
azure.apim.summary
Das MCP-Tool liefert derzeit Beispiel-APIM-Daten; die produktive ARM-gestützte APIM-Ansicht liegt unter /api/azure/apim mit azure:read.
azure.apim.summary({ subscription_id: "<guid>", resource_group: "<rg>", service_name: "<apim>" })
azure.virtual_desktops
Schreibgeschützte Ansicht der Azure-Virtual-Desktop-Hostpools und Sitzungshosts sowie der Windows-365-Cloud-PCs im verbundenen Abonnement. Erfordert zusätzlich zu mcp den Scope azure:read.
azure.virtual_desktops({ subscription_id: "<guid>" })
azure.virtual_desktop_sessions
Schreibgeschützt: die Benutzersitzungen auf einem Azure-Virtual-Desktop-Sitzungshost (wer angemeldet ist, aktiv oder getrennt). Gleiche azure:read-Voraussetzung; Trennen, Abmelden und Nachricht bleiben auf der REST-API und brauchen azure:write.
azure.virtual_desktop_sessions({ session_host_id: "<session host ARM id>" })
Tools ohne produktiven Handler bleiben aus der Discovery.
Authentifizierungsmodell
- API-Schlüssel-Authentifizierung mit dem mcp-Scope. Schlüssel gehören zu einem Tenant. Discovery und Ausführung erfordern beide den mcp-Scope.
- Schreibgeschützt. Die Vorschau stellt anomalies.recent, azure.apim.summary, azure.virtual_desktops und azure.virtual_desktop_sessions bereit. Lebenszyklus-Aktionen bleiben auf der REST-API.
- Geprüft vor der Discovery. Das Bearer-Token wird gegen gespeicherte API-Schlüssel-Hashes und den Tenant-Scope geprüft, bevor tools/list oder tools/call läuft. azure.virtual_desktops und azure.virtual_desktop_sessions brauchen zusätzlich den Scope azure:read.
Audit und Observability
- Letzte Nutzung pro Schlüssel erfasst. Jeder autorisierte Aufruf aktualisiert den Zeitstempel der letzten Nutzung.
- Noch kein Event-Stream. Cloud Horizons pusht keine Aufruf- oder Anomalie-Events. Agenten fragen anomalies.recent nach eigenem Zeitplan ab.
- SOC 2 Readiness Mapping verfügbar. Cloud Horizons beansprucht keinen aktuellen SOC 2 Bericht.
MCP-Token abrufen
Fordern Sie Zugang zur privaten Vorschau für ein scope-begrenztes, schreibgeschütztes MCP-Token an.
Verbinden Sie zuerst AWS-Kostendaten oder ein Azure-Abonnement und binden Sie das scope-begrenzte Token dann in Claude, Cursor, n8n oder Ihren eigenen Agenten ein. Tools für Inventar, Prognose, Lebenszyklus und Richtlinien erscheinen erst, wenn ihre Handler produktiv laufen.