Documentação · Servidor MCP
Quatro ferramentas apenas de leitura que o seu agente pode chamar hoje.
O servidor MCP do Cloud Horizons está em pré-visualização privada. Um endpoint JSON-RPC autenticado expõe anomalies.recent, azure.apim.summary, azure.virtual_desktops e azure.virtual_desktop_sessions, com âmbito limitado por token. As ferramentas de inventário, previsão, políticas e ciclo de vida de VM ficam fora da descoberta até terem um handler em produção.
O Cloud Horizons fica entre os seus agentes e os dados de custo subjacentes. O agente nunca guarda credenciais de cloud, apenas um token MCP limitado à ferramenta de que precisa.
Endpoint de pré-visualização atual
Use o endpoint JSON-RPC em /api/mcp/v1. Os tokens são verificados face aos hashes de chaves de API armazenados e ao âmbito do tenant antes da descoberta ou da execução.
Início rápido
Autentique-se com uma chave de API que tenha o âmbito mcp, liste as ferramentas que o servidor implementa de facto e chame uma delas. O transporte é JSON-RPC sobre HTTP streamable em /api/mcp/v1.
1. Liste as ferramentas implementadas
$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}' 2. Chame as anomalias recentes
$ curl -X POST https://cloud-horizons.com/api/mcp/v1 \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":2,"method":"tools/call","params":{"name":"anomalies.recent","arguments":{"days":7,"severity":"critical"}}}' 3. Ou conecte como um servidor MCP
{
"mcpServers": {
"cloud-horizon": {
"url": "https://cloud-horizons.com/api/mcp/v1",
"headers": { "Authorization": "Bearer $TOKEN" }
}
}
} Catálogo de ferramentas
Quatro ferramentas apenas de leitura em pré-visualização privada. Nada no catálogo escreve numa conta de cloud.
anomalies.recent
Recalcula e lista as anomalias de custo AWS do inquilino autenticado a partir dos dados de custo sincronizados. Aceita days, severity e limit.
anomalies.recent({ days: 7, severity: "critical" })
azure.apim.summary
A ferramenta MCP devolve neste momento dados de exemplo do APIM; a vista APIM em produção, suportada por ARM, está em /api/azure/apim com azure:read.
azure.apim.summary({ subscription_id: "<guid>", resource_group: "<rg>", service_name: "<apim>" })
azure.virtual_desktops
Vista apenas de leitura dos pools de anfitriões e anfitriões de sessão do Azure Virtual Desktop, além dos Cloud PC com Windows 365 da subscrição ligada. Requer o âmbito azure:read além de mcp.
azure.virtual_desktops({ subscription_id: "<guid>" })
azure.virtual_desktop_sessions
Apenas de leitura: as sessões de utilizador num anfitrião de sessão do Azure Virtual Desktop (quem tem sessão iniciada, ativa ou desligada). Mesmo requisito azure:read; desligar, terminar sessão e mensagem ficam na API REST e exigem azure:write.
azure.virtual_desktop_sessions({ session_host_id: "<session host ARM id>" })
As ferramentas sem handler em produção ficam fora da descoberta.
Modelo de autenticação
- Autenticação com chave de API e âmbito mcp. As chaves pertencem a um tenant. A descoberta e a execução exigem ambas o âmbito mcp.
- Apenas de leitura. A pré-visualização expõe anomalies.recent, azure.apim.summary, azure.virtual_desktops e azure.virtual_desktop_sessions. As ações de ciclo de vida ficam na API REST.
- Verificado antes da descoberta. O token bearer é comparado com os hashes de chaves de API armazenados e com o âmbito do tenant antes de tools/list ou tools/call correrem. azure.virtual_desktops e azure.virtual_desktop_sessions exigem ainda o âmbito azure:read.
Auditoria e observabilidade
- Última utilização registada por chave. Cada chamada autorizada atualiza o carimbo temporal de última utilização da chave.
- Ainda sem fluxo de eventos. O Cloud Horizons não envia eventos de chamada nem de anomalia. Os agentes consultam anomalies.recent no seu próprio ritmo.
- Mapeamento de prontidão SOC 2 disponível. O Cloud Horizons não afirma ter um relatório SOC 2 atual.
Obter o token MCP
Peça acesso à pré-visualização privada para um token MCP apenas de leitura e de âmbito restrito.
Ligue primeiro os dados de custo da AWS ou uma subscrição Azure e depois ligue o token restrito ao Claude, Cursor, n8n ou ao seu próprio agente. As ferramentas de inventário, previsão, ciclo de vida e políticas só aparecem quando os respetivos handlers estiverem em produção.