Docs · Serveur MCP
Quatre outils en lecture seule que votre agent peut appeler aujourd’hui.
Le serveur MCP de Cloud Horizons est en aperçu privé. Un endpoint JSON-RPC authentifié expose anomalies.recent, azure.apim.summary, azure.virtual_desktops et azure.virtual_desktop_sessions, limité par le périmètre du jeton. Les outils d’inventaire, de prévision, de politique et de cycle de vie des VM restent hors du catalogue tant qu’un handler de production ne les porte pas.
Cloud Horizons se place entre vos agents et les données de coûts sous-jacentes. Votre agent ne détient jamais d’identifiants cloud, seulement un jeton MCP limité à l’outil dont il a besoin.
Endpoint d’aperçu actuel
Utilisez l’endpoint JSON-RPC à /api/mcp/v1. Les jetons sont vérifiés par rapport aux empreintes de clés d’API stockées et au périmètre du tenant avant la découverte ou l’exécution des outils.
Démarrage rapide
Authentifiez-vous avec une clé d’API portant le périmètre mcp, listez les outils réellement implémentés par le serveur, puis appelez-en un. Le transport est JSON-RPC sur HTTP streamable à /api/mcp/v1.
1. Lister les outils implémentés
$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}' 2. Appeler les anomalies récentes
$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{"name":"anomalies.recent","arguments":{"days":7,"severity":"critical"}}}' 3. Ou connectez-le en tant que serveur MCP
{
"mcpServers": {
"cloud-horizon": {
"url": "https://cloud-horizons.com/api/mcp/v1",
"headers": { "Authorization": "Bearer $TOKEN" }
}
}
} Catalogue d'outils
Quatre outils en lecture seule en aperçu privé. Rien dans le catalogue n’écrit dans un compte cloud.
anomalies.recent
Recalcule et répertorie les anomalies de coûts AWS du locataire authentifié à partir des données de coûts synchronisées. Accepte days, severity et limit.
anomalies.recent({ days: 7, severity: "critical" })
azure.apim.summary
L’outil MCP renvoie actuellement des données APIM d’exemple ; la vue APIM réelle, adossée à ARM, est disponible sur /api/azure/apim avec azure:read.
azure.apim.summary({ subscription_id: "<guid>", resource_group: "<rg>", service_name: "<apim>" })
azure.virtual_desktops
Vue en lecture seule des pools d’hôtes et hôtes de session Azure Virtual Desktop, ainsi que des PC cloud Windows 365 de l’abonnement connecté. Nécessite le périmètre azure:read en plus de mcp.
azure.virtual_desktops({ subscription_id: "<guid>" })
azure.virtual_desktop_sessions
Lecture seule : les sessions utilisateur d’un hôte de session Azure Virtual Desktop (qui est connecté, active ou déconnectée). Même exigence azure:read ; déconnexion, fermeture de session et message restent sur l’API REST et exigent azure:write.
azure.virtual_desktop_sessions({ session_host_id: "<session host ARM id>" })
Les outils sans handler de production restent hors du catalogue.
Modèle d'authentification
- Auth par clé d’API avec le périmètre mcp. Les clés appartiennent à un tenant. La découverte et l’exécution exigent toutes deux le périmètre mcp.
- Lecture seule. L’aperçu expose anomalies.recent, azure.apim.summary, azure.virtual_desktops et azure.virtual_desktop_sessions. Les actions de cycle de vie restent sur l’API REST.
- Vérifié avant la découverte. Le jeton bearer est comparé aux empreintes de clés d’API stockées et au périmètre du tenant avant l’exécution de tools/list ou tools/call. azure.virtual_desktops et azure.virtual_desktop_sessions exigent en plus le périmètre azure:read.
Audit et observabilité
- Dernière utilisation enregistrée par clé. Chaque appel autorisé met à jour l’horodatage de dernière utilisation de la clé.
- Pas encore de flux d’événements. Cloud Horizons ne pousse aucun événement d’appel ou d’anomalie. Les agents interrogent anomalies.recent à leur propre rythme.
- Mapping de préparation SOC 2 disponible. Cloud Horizons ne revendique pas de rapport SOC 2 actuel.
Obtenir le jeton MCP
Demandez l’accès à l’aperçu privé pour un jeton MCP en lecture seule au périmètre restreint.
Connectez d’abord vos données de coûts AWS ou un abonnement Azure, puis reliez le jeton restreint à Claude, Cursor, n8n ou votre propre agent. Les outils d’inventaire, de prévision, de cycle de vie et de politique apparaîtront lorsque leurs handlers seront en production.