Apri navigazione

Documentazione · Server MCP

Quattro strumenti di sola lettura che il tuo agente può chiamare oggi.

Il server MCP di Cloud Horizons è in anteprima privata. Un endpoint JSON-RPC autenticato espone anomalies.recent, azure.apim.summary, azure.virtual_desktops e azure.virtual_desktop_sessions, con ambito limitato per token. Gli strumenti per inventario, previsioni, policy e ciclo di vita delle VM restano fuori dalla discovery finché un handler di produzione non li supporta.

CLIENTS CLOUD HORIZONS MCP BACKEND DATA Claude / GPT agent runs anomaly checks IDE / CLI tools cursor, claude-code Platform scripts curl, n8n, Slack bot Internal portal backstage, retool cloud-horizons.com/api/mcp tools/ tools/list tools/call anomalies.recent hashed API key auth · tenant scoped AWS Cost Data synced Cost Explorer API Key Table hashed tokens Anomaly Store D1 cost tables Future Tools hidden until live

Cloud Horizons sta tra i tuoi agenti e i dati di costo sottostanti. L’agente non detiene credenziali cloud, solo un token MCP limitato allo strumento che gli serve.

Endpoint di anteprima attuale

Usa l’endpoint JSON-RPC su /api/mcp/v1. I token vengono confrontati con gli hash delle chiavi API memorizzate e con l’ambito del tenant prima della discovery o dell’esecuzione.

Guida rapida

Autenticati con una chiave API che porta l’ambito mcp, elenca gli strumenti che il server implementa davvero, poi chiamane uno. Il trasporto è JSON-RPC su HTTP streamable a /api/mcp/v1.

1. Elenca gli strumenti implementati

$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}'

2. Chiama le anomalie recenti

$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{"name":"anomalies.recent","arguments":{"days":7,"severity":"critical"}}}'

3. Oppure collegalo come server MCP

{
  "mcpServers": {
    "cloud-horizon": {
      "url": "https://cloud-horizons.com/api/mcp/v1",
      "headers": { "Authorization": "Bearer $TOKEN" }
    }
  }
}

Catalogo strumenti

Quattro strumenti di sola lettura in anteprima privata. Nel catalogo non c’è nulla che scriva su un account cloud.

anomalies.recent

Ricalcola ed elenca le anomalie di costo AWS del tenant autenticato dai dati di costo sincronizzati. Accetta days, severity e limit.


              anomalies.recent({ days: 7, severity: "critical" })
            

azure.apim.summary

Lo strumento MCP al momento restituisce dati APIM di esempio; la vista APIM reale, basata su ARM, è disponibile su /api/azure/apim con azure:read.


              azure.apim.summary({ subscription_id: "<guid>", resource_group: "<rg>", service_name: "<apim>" })
            

azure.virtual_desktops

Vista di sola lettura degli host pool e session host di Azure Virtual Desktop e dei Cloud PC Windows 365 della sottoscrizione collegata. Richiede l’ambito azure:read oltre a mcp.


              azure.virtual_desktops({ subscription_id: "<guid>" })
            

azure.virtual_desktop_sessions

Sola lettura: le sessioni utente su un session host di Azure Virtual Desktop (chi è connesso, attiva o disconnessa). Stesso requisito azure:read; disconnessione, logoff e messaggio restano sull’API REST e richiedono azure:write.


              azure.virtual_desktop_sessions({ session_host_id: "<session host ARM id>" })
            

Gli strumenti senza un handler di produzione restano fuori dalla discovery.

Modello di autenticazione

  • Auth con chiave API e ambito mcp. Le chiavi appartengono a un tenant. Sia la discovery sia l’esecuzione richiedono l’ambito mcp.
  • Sola lettura. L’anteprima espone anomalies.recent, azure.apim.summary, azure.virtual_desktops e azure.virtual_desktop_sessions. Le azioni di ciclo di vita restano sull’API REST.
  • Verificato prima della discovery. Il token bearer viene confrontato con gli hash delle chiavi API memorizzate e con l’ambito del tenant prima che tools/list o tools/call vengano eseguiti. azure.virtual_desktops e azure.virtual_desktop_sessions richiedono inoltre l’ambito azure:read.

Audit e osservabilità

  • Ultimo utilizzo registrato per chiave. Ogni chiamata autorizzata aggiorna il timestamp di ultimo utilizzo della chiave.
  • Nessun flusso di eventi per ora. Cloud Horizons non invia eventi di chiamata o di anomalia. Gli agenti interrogano anomalies.recent secondo il proprio calendario.
  • Mappatura della conformità SOC 2 disponibile. Cloud Horizons non dichiara un report SOC 2 attuale.

Ottieni il token MCP

Richiedi l’accesso all’anteprima privata per un token MCP di sola lettura e ad ambito ristretto.

Collega prima i dati di costo AWS o una sottoscrizione Azure, poi collega il token ristretto a Claude, Cursor, n8n o al tuo agente. Gli strumenti per inventario, previsioni, ciclo di vita e policy compariranno quando i loro handler saranno in produzione.