Docs · Servidor MCP
Cuatro herramientas de solo lectura que su agente puede llamar hoy.
El servidor MCP de Cloud Horizons está en vista previa privada. Un único endpoint JSON-RPC autenticado expone anomalies.recent, azure.apim.summary, azure.virtual_desktops y azure.virtual_desktop_sessions, con ámbito limitado por token. Las herramientas de inventario, previsión, políticas y ciclo de vida de VM quedan fuera del descubrimiento hasta que un handler en producción las respalde.
Cloud Horizons se sitúa entre sus agentes y los datos de coste subyacentes. Su agente no guarda credenciales de nube, solo un token MCP limitado a la herramienta que necesita.
Endpoint de vista previa actual
Use el endpoint JSON-RPC en /api/mcp/v1. Los tokens se comprueban con los hashes de clave de API almacenados y el ámbito del tenant antes del descubrimiento o la ejecución de herramientas.
Inicio rápido
Autentíquese con una clave de API que lleve el ámbito mcp, liste las herramientas que el servidor implementa realmente y llame a una. El transporte es JSON-RPC sobre HTTP en streaming en /api/mcp/v1.
1. Listar las herramientas implementadas
$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}' 2. Llamar a las anomalías recientes
$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{"name":"anomalies.recent","arguments":{"days":7,"severity":"critical"}}}' 3. O configurarlo como servidor MCP
{
"mcpServers": {
"cloud-horizon": {
"url": "https://cloud-horizons.com/api/mcp/v1",
"headers": { "Authorization": "Bearer $TOKEN" }
}
}
} Catálogo de herramientas
Cuatro herramientas de solo lectura en vista previa privada. Nada del catálogo escribe en una cuenta de nube.
anomalies.recent
Recalcula y lista las anomalías de coste de AWS del inquilino autenticado a partir de los datos de coste sincronizados. Acepta days, severity y limit.
anomalies.recent({ days: 7, severity: "critical" })
azure.apim.summary
La herramienta MCP actualmente devuelve datos de muestra de APIM; la vista APIM en producción, respaldada por ARM, está en /api/azure/apim con azure:read.
azure.apim.summary({ subscription_id: "<guid>", resource_group: "<rg>", service_name: "<apim>" })
azure.virtual_desktops
Vista de solo lectura de los grupos de hosts y hosts de sesión de Azure Virtual Desktop, más los Cloud PC de Windows 365 de la suscripción conectada. Requiere el ámbito azure:read además de mcp.
azure.virtual_desktops({ subscription_id: "<guid>" })
azure.virtual_desktop_sessions
Solo lectura: las sesiones de usuario de un host de sesión de Azure Virtual Desktop (quién ha iniciado sesión, activa o desconectada). Mismo requisito azure:read; desconectar, cerrar sesión y enviar mensaje siguen en la API REST y necesitan azure:write.
azure.virtual_desktop_sessions({ session_host_id: "<session host ARM id>" })
Las herramientas sin un handler en producción quedan fuera del descubrimiento.
Modelo de autenticación
- Autenticación con clave de API y ámbito mcp. Las claves pertenecen a un tenant. El descubrimiento y la ejecución requieren el ámbito mcp.
- Solo lectura. La vista previa expone anomalies.recent, azure.apim.summary, azure.virtual_desktops y azure.virtual_desktop_sessions. Las acciones de ciclo de vida siguen en la API REST.
- Comprobado antes del descubrimiento. El token bearer se contrasta con los hashes de clave de API almacenados y el ámbito del tenant antes de ejecutar tools/list o tools/call. azure.virtual_desktops y azure.virtual_desktop_sessions necesitan además el ámbito azure:read.
Auditoría y observabilidad
- Último uso registrado por clave. Cada llamada autorizada actualiza la marca de tiempo de último uso de la clave.
- Todavía sin flujo de eventos. Cloud Horizons no envía eventos de llamada ni de anomalía. Los agentes consultan anomalies.recent según su propio calendario.
- Mapeo de preparación SOC 2 disponible. Cloud Horizons no afirma tener un informe SOC 2 vigente.
Obtener el token MCP
Solicite acceso a la vista previa privada para un token MCP de solo lectura y ámbito acotado.
Conecte primero los datos de coste de AWS o una suscripción de Azure y después conecte el token acotado a Claude, Cursor, n8n o su propio agente. Las herramientas de inventario, previsión, ciclo de vida y políticas aparecerán cuando sus handlers estén en producción.