Intersight MCP服务器
MCP(模型上下文协议)服务器,使LLM能够与Cisco Intersight API交互。此服务器将Intersight操作作为LLM应用程序的工具公开。
服务器支持两种配置模式:
- 🛡️ 核心模式(默认)66个用于安全探索的基本只读工具
- 🚀 所有工具模式:199多个具有完整CRUD功能的完整工具集
看 工具配置.md 了解详细的配置选项。
先决条件
- 已安装Node.js 16+
- 使用GitHub Copilot或Claude Desktop的VSCode
- Intersight API凭证(密钥ID+密钥)
1.构建服务器
npm install
npm run build2.配置LLM客户端
使用GitHub Copilot进行VSCode
- 打开VSCode设置:
Cmd+Shift+P→ “首选项:打开用户设置(JSON)”
- 将此配置添加到您的
settings.json:
{
"github.copilot.chat.mcp.servers": {
"intersight": {
"command": "node",
"args": ["/path/to/intersight-mcp-server/build/index.js"],
"env": {
"INTERSIGHT_API_KEY_ID": "your-api-key-id",
"INTERSIGHT_API_SECRET_KEY_PATH": "/path/to/SecretKey.txt",
"INTERSIGHT_BASE_URL": "https://intersight.com/api/v1",
"INTERSIGHT_TOOL_MODE": "core"
}
}
}
}- 重新加载VS代码:
Cmd+Shift+P→ “开发人员:重新加载窗口”
适用于克劳德桌面
- 找到您的Claude Desktop配置文件:
- macOS: ~/Library/Application Support/Claude/claude_desktop_config.json - 窗户: %APPDATA%\Claude\claude_desktop_config.json - Linux: ~/.config/Claude/claude_desktop_config.json
- 将此配置添加到
claude_desktop_config.json:
{
"mcpServers": {
"intersight": {
"command": "node",
"args": ["/path/to/intersight-mcp-server/build/index.js"],
"env": {
"INTERSIGHT_API_KEY_ID": "your-api-key-id",
"INTERSIGHT_API_SECRET_KEY_PATH": "/path/to/SecretKey.txt",
"INTERSIGHT_BASE_URL": "https://intersight.com/api/v1",
"INTERSIGHT_TOOL_MODE": "core"
}
}
}
}- 重新启动Claude Desktop应用程序
3.LLM客户端测试
"Show me all critical alarms"📖 有关完整的容器部署指南,请参阅 集装箱_仓库.md
示例用例
监控基础设施
"Show me all servers that are powered on and have critical alarms"管理策略
"List all my boot policies and which profiles use each one"演示
观看Claude Desktop MCP集成的实际操作:
🤖 安全和健康检查代理
Intersight MCP服务器包括 智能安全与健康检查代理 当请求安全或健康检查时,它会自动协调全面的基础设施分析。
代理能力
- 13阶段分析:警报、建议、CVE、固件、硬件、安全态势、合规性和性能
- 智能评分:安全、健康和合规性组件得0-100分
- 基于风险的优先级:分为关键、高、中或低的问题
- 可采取行动的建议:四级指导(即时、短期、中期、长期)
- 执行报告:全面的JSON报告,包含详细的发现和补救步骤
有关详细的代理文档,请参阅 安全\_ EALTH_AGENT.md.
版本历史记录
版本1.0.16
安全和健康检查代理
- ✅ 综合基础设施分析
- createSecurityHealthCheckReport() -智能代理,自动协调13个以上的数据收集阶段 - 分析警报、建议、CVE、固件一致性、硬件健康状况、安全态势、合规性和性能
- ✅ 智能评分系统
- 0-100分:安全、健康、合规 - 加权计算得出的总体基础设施得分 - 问题严重性分类(严重、高、中、低)
- ✅ 可采取行动的建议
- 四级优先建议:立即(现在)、短期(1周)、中期(1个月)、长期(1个季度) - 针对每个已识别问题的具体补救步骤 - 包含关键发现的执行摘要
- ✅ 综合报告章节
- 警报和咨询:严重性跟踪的活动问题 - 安全警告:CVE和字段通知聚合 - 固件分析:版本一致性、更新可用性、EOL跟踪 - 硬件运行状况:组件状态、热/功率监测 - 安全态势:TPM状态、安全启动、许可证合规性 - 合规性:政策合规性、经过认证的操作系统版本、HyperFlex兼容性 - 性能:资源利用率热点(CPU、内存、电源) - 详细问题:具有补救指导的分类问题
- ✅ 生产就绪测试
- 模拟数据测试套件验证所有代理组件 - 成功处理现实的基础设施场景 - 执行时间:综合分析\<1ms
版本1.0.15
工具配置和安全增强
- ✅ 可配置的工具模式
- 核心模式(默认):66个用于安全探索的基本只读工具 - 所有工具模式:199+完整的工具集,具有完整的CRUD功能 - 环境变量配置: INTERSIGHT_TOOL_MODE=core|all
- ✅ 增强的安全性
- 服务器端工具过滤可防止危险操作的暴露 - 运行时安全检查,并显示明确的错误消息 - 默认安全模式可防止破坏性操作
- ✅ 灵活的配置
- JSON配置文件支持(intersight-mcp-server-config.json) - 环境变量覆盖,便于部署 - 具有不同工具集的多个服务器实例
- ✅ 安全和健康检查代理
- generate_security_health_report -全面的基础设施分析 - 分析警报、建议、CVE、固件、硬件运行状况 - 安全态势评估评分(0-100) - 按优先次序列出的可采取行动的建议
- ✅ 文件和测试
- 全面的工具配置指南 - 验证核心模式安全性和所有工具功能 - 更新了Claude Desktop和VS Code集成示例
版本1.0.14
基于设备的遥测与监测
- ✅ 组件遥测
- get_server_telemetry -服务器指标(CPU、内存、温度、功率) - get_chassis_telemetry -底盘遥测(电源、散热、风扇、PSU) - get_adapter_telemetry -网络适配器统计 - get_top_resources -按指标列出的前N个资源
- ✅ 硬件清单
- list_processor_units -CPU库存和利用率 - list_memory_units -内存模块和使用情况 - list_storage_controllers -存储控制器信息 - list_physical_drives -物理磁盘资源清册 - get_power_statistics -功耗指标 - get_thermal_statistics -温度监测数据
版本1.0.13
Ansible自动化和CVD解决方案集成
- ✅ Ansible示例工具
- get_ansible_examples -三源Ansible自动化资源 - Ansible模块:从插件/模块(Python代码)访问100多个自动化模块 - 示例播放手册:从playbooks目录中工作YAML playbooks - CVD闪存堆栈IMM:来自ucs计算解决方案的经过验证的设计文档 - 源滤波:选择“模块”、“剧本”、“cvd”或“全部”(默认) - 完全自动化覆盖:代码、工作流程和经过验证的设计
版本1.0.12
通过注册表集成增强地形支持
- ✅ 地形工具增强
- get_terraform_examples -现在可以访问Terraform注册表和GitHub模块 - 地形注册表集成:直接链接到register.terraform.io上的官方供应商文档 - 资源文档:获取任何Intersight Terraform资源的资源和数据源文档URL - GitHub模块:使用实际的.tf配置文件访问4个全面的IaC模块 - 双源过滤:选择“注册表”(文档)、“模块”(代码)或“全部”(两者都有) - 完整的地形覆盖:语法文档+工作代码示例
版本1.0.11
Terraform基础设施模块集成
- ✅ 地形模块工具
- get_terraform_examples -从CiscoDevNet GitHub存储库中检索作为代码模块的Terraform基础架构 - 访问4个综合模块:intersight imm(imm策略)、intersight域配置文件、intersight-moids、intersigent-sds - 返回包含计算、网络、管理和存储策略的Terraform配置文件(.tf) - 包括示例变量文件(例如.auto.tfvars),用于快速设置 - 非常适合基础设施自动化和策略即代码部署
版本1.0.10
Python示例和实用程序集成
- ✅ Python SDK示例工具
- get_python_examples -从多个CiscoUcs/CiscoDevNet GitHub存储库中检索Python代码示例 - 访问SDK示例(CiscoUcs/intersight python)-5个基础示例 - 访问Python实用程序(CiscoDevNet/intersight Python-utils)-25多个实用程序脚本 - 按来源筛选:“examples”、“utils”或“all”(默认) - 按主题搜索:服务器、策略、固件、工作流、审计、部署等。 - 返回实际的Python代码以供学习和参考
版本1.0.9
PowerShell示例集成
- ✅ PowerShell SDK示例工具
- get_powershell_examples -从CiscoDevNet GitHub存储库检索PowerShell代码示例 - 访问涵盖所有Intersight操作的89个示例类别 - 返回计算、存储、网络策略等的实际PowerShell代码 - 非常适合学习PowerShell SDK使用模式和最佳实践
版本1.0.8
新增功能:
- ✅ 结构端口管理工具
- list_fabric_ports -列出所有结构互连物理端口 - get_fabric_port -通过MOID获取织物端口详细信息 - list_fabric_uplink_ports -列出所有结构上行链路端口 - list_fabric_server_ports -列出所有结构服务器端口 - list_fabric_port_operations -列出所有结构端口操作
- ✅ 流控制策略工具
- list_fabric_flow_control_policies -列出所有流量控制策略 - get_fabric_flow_control_policy -按MOID获取流量控制策略详细信息 - create_fabric_flow_control_policy -创建流量控制策略(PFC,发送/接收方向) - update_fabric_flow_control_policy -更新流量控制策略 - delete_fabric_flow_control_policy -删除流量控制策略
- ✅ 链接控制策略工具
- list_fabric_link_control_policies -列出所有链接控制策略 - get_fabric_link_control_policy -按MOID获取链路控制策略详细信息 - create_fabric_link_control_policy -创建链接控制策略(UDLD设置) - update_fabric_link_control_policy -更新链接控制策略 - delete_fabric_link_control_policy -删除链接控制策略
- ✅ 链路聚合(LACP)策略工具
- list_fabric_lacp_policies -列出所有LACP政策 - get_fabric_lacp_policy -按MOID获取LACP政策详细信息 - create_fabric_lacp_policy -创建LACP策略(费率、挂起设置) - update_fabric_lacp_policy -更新LACP政策 - delete_fabric_lacp_policy -删除LACP策略
- ✅ 系统QoS工具
- list_fabric_system_qos_policies -列出所有系统QoS策略 - get_fabric_system_qos_policy -按MOID获取系统QoS策略详细信息
- ✅ 多播策略工具
- list_fabric_multicast_policies -列出所有多播策略 - get_fabric_multicast_policy -按MOID获取组播策略详细信息 - create_fabric_multicast_policy -创建多播策略(IGMP侦听、查询器) - update_fabric_multicast_policy -更新多播策略 - delete_fabric_multicast_policy -删除多播策略
- ✅ 可信平台模块(TPM)工具
- list_equipment_tpms -列出所有TPM(可信平台模块)设备 - get_equipment_tpm -通过MOID获取TPM设备详细信息
- ✅ 启动安全工具
- list_boot_device_boot_modes -列出所有引导设备引导模式 - list_boot_device_boot_securities -列出所有启动设备安全设置
- ✅ 本地磁盘策略工具
- list_storage_local_disk_policies -列出所有本地磁盘配置策略 - get_storage_local_disk_policy -按MOID获取本地磁盘策略详细信息 - create_storage_local_disk_policy -创建本地磁盘策略(任意配置、无存储、RAID) - update_storage_local_disk_policy -更新本地磁盘策略 - delete_storage_local_disk_policy -删除本地磁盘策略
- ✅ SD卡策略工具
- list_sdcard_policies -列出所有SD卡策略 - get_sdcard_policy -按MOID获取SD卡政策详细信息 - create_sdcard_policy -创建SD卡策略 - update_sdcard_policy -更新SD卡策略 - delete_sdcard_policy -删除SD卡策略
- ✅ KVM策略工具
- list_kvm_policies -列出所有KVM策略 - get_kvm_policy -按MOID获取KVM策略详细信息 - create_kvm_policy -创建KVM策略(视频加密、最大会话数) - update_kvm_policy -更新KVM策略 - delete_kvm_policy -删除KVM策略
- ✅ 虚拟媒体策略工具
- list_virtual_media_policies -列出所有虚拟媒体策略 - get_virtual_media_policy -按MOID获取虚拟媒体策略详细信息 - create_virtual_media_policy -创建虚拟媒体策略 - update_virtual_media_policy -更新虚拟媒体策略 - delete_virtual_media_policy -删除虚拟媒体策略
- ✅ 设备安全工具
- list_deviceconnector_policies -列出所有设备连接器策略 - get_deviceconnector_policy -按MOID获取设备连接器策略详细信息 - list_certificatemanagement_policies -列出所有证书管理策略 - get_certificatemanagement_policy -按MOID获取证书政策详细信息
- ✅ SNMP策略工具
- list_snmp_policies -列出所有SNMP策略 - get_snmp_policy -按MOID获取SNMP策略详细信息 - create_snmp_policy -创建SNMP策略(端口,启用/禁用) - update_snmp_policy -更新SNMP策略 - delete_snmp_policy -删除SNMP策略
- ✅ Syslog策略工具
- list_syslog_policies -列出所有Syslog策略 - get_syslog_policy -按MOID获取Syslog策略详细信息 - create_syslog_policy -创建Syslog策略 - update_syslog_policy -更新Syslog策略 - delete_syslog_policy -删除Syslog策略
- ✅ NTP策略工具
- list_ntp_policies -列出所有NTP策略 - get_ntp_policy -按MOID获取NTP策略详细信息 - create_ntp_policy -创建NTP策略(服务器、时区) - update_ntp_policy -更新NTP策略 - delete_ntp_policy -删除NTP策略
- ✅ SMTP策略工具
- list_smtp_policies -列出所有SMTP策略 - get_smtp_policy -按MOID获取SMTP策略详细信息 - create_smtp_policy -创建SMTP策略(服务器、端口、发件人) - update_smtp_policy -更新SMTP策略 - delete_smtp_policy -删除SMTP策略
改进:
- 具有流量控制、链路控制和LACP的全面结构网络控制
- 具有TPM、引导安全和KVM的高级硬件安全管理
- 用于监控和通知的完整系统策略管理
- 通过本地磁盘和SD卡策略增强存储管理
- 远程安装的虚拟媒体管理
版本1.0.7
新增功能:
- ✅ 适配器配置工具
- list_adapter_config_policies -列出所有以太网适配器配置策略 - get_adapter_config_policy -按MOID获取适配器策略详细信息 - create_adapter_config_policy -创建新的适配器配置策略 - update_adapter_config_policy -更新现有适配器策略 - delete_adapter_config_policy -删除适配器配置策略
- ✅ 结构端口通道工具
- list_fabric_port_channels -列出所有结构端口通道配置 - get_fabric_port_channel -按MOID获取端口通道详细信息 - create_fabric_port_channel -创建新的结构端口通道 - update_fabric_port_channel -更新现有端口通道 - delete_fabric_port_channel -删除结构端口通道
- ✅ VLAN管理工具
- list_fabric_vlans -列出所有已配置的VLAN - get_fabric_vlan -按MOID获取VLAN详细信息 - create_fabric_vlan -创建新VLAN - update_fabric_vlan -更新现有VLAN - delete_fabric_vlan -删除VLAN
- ✅ VSAN/光纤通道工具
- list_fabric_vsans -列出所有已配置的VSAN - get_fabric_vsan -按MOID获取VSAN详细信息 - create_fabric_vsan -创建新的VSAN - update_fabric_vsan -更新现有VSAN - delete_fabric_vsan -删除VSAN
- ✅ IP池阻止工具
- list_ippool_blocks -列出所有IP地址池块 - get_ippool_block -按MOID获取IP池块详细信息 - create_ippool_block -在池中创建新的IP地址块 - update_ippool_block -更新现有IP池块 - delete_ippool_block -删除IP池块
- ✅ MAC池阻止工具
- list_macpool_blocks -列出所有MAC地址池块 - get_macpool_block -按MOID获取MAC池块详细信息 - create_macpool_block -在池中创建新的MAC地址块 - update_macpool_block -更新现有MAC池块 - delete_macpool_block -删除MAC池块
- ✅ FC池块工具
- list_fcpool_blocks -列出所有光纤通道池块(WWNN/WWPN) - get_fcpool_block -按MOID获取FC池块详细信息 - create_fcpool_block -在池中创建新的FC地址块 - update_fcpool_block -更新现有FC池块 - delete_fcpool_block -删除FC池块
- ✅ 池租赁工具
- list_pool_leases -列出所有池租约(IP/MAC/UID/WWN分配)
改进:
- 完成所有配置管理类别的CRUD操作
- 全面的结构网络管理(端口通道、VLAN、VSAN)
- IP、MAC和光纤通道地址的高级资源池块管理
- 增强的适配器配置策略管理
版本1.0.6
新增功能:
- ✅ 计算库存工具
- list_compute_blades -列出机箱中的所有刀片服务器 - list_compute_rack_units -列出所有机架式服务器 - list_compute_boards -列出所有服务器主板
- ✅ 存储管理工具
- list_storage_virtual_drives -列出所有虚拟驱动器(RAID卷) - list_storage_flex_flash_controllers -列出所有FlexFlash控制器 - list_storage_flex_flash_drives -列出所有FlexFlash物理驱动器
- ✅ 设备和硬件工具
- list_equipment_io_cards -列出机箱中的所有IO卡 - list_equipment_sys_io_ctrls -列出所有系统IO控制器
- ✅ 固件管理工具
- list_firmware_running -列出跨基础架构运行的所有固件版本 - list_firmware_upgrades -列出所有固件升级操作
- ✅ 许可证管理工具
- list_licenses -列出已注册设备的所有许可证信息
- ✅ 工作流自动化工具
- list_workflows -列出所有工作流执行 - get_workflow -获取特定工作流执行的详细信息 - list_workflow_tasks -列出所有工作流任务执行情况
- ✅ PCI和硬件设备工具
- list_pci_devices -列出所有PCI设备(NIC、HBA、GPU等) - list_graphics_cards -列出所有图形卡(GPU)
- ✅ BIOS和固件工具
- list_bios_units -列出所有BIOS/UEFI固件单元
- ✅ 管理控制器工具
- list_management_controllers -列出所有管理控制器(中集、IMC、BMC) - list_management_interfaces -列出所有管理网络接口
改进:
- 包含刀片式和机架式服务器详细信息的全面计算库存
- 增强的存储可见性,包括虚拟驱动器和FlexFlash
- 所有基础架构组件的固件版本跟踪
- 许可证合规性监控
- 工作流执行历史和调试
- PCI设备和GPU清单
- 管理控制器和接口可见性
版本1.0.5
新增功能:
- ✅ 终端和系统拓扑工具
- list_terminal_audit_logs -列出用于合规性和安全监控的终端会话审核日志 - list_top_systems -列出所有具有相关计算资源(刀片和机架单元)的顶级系统 - get_top_system -获取特定系统的详细信息,包括计算资源和网络元素
改进:
- 终端会话审核日志记录以确保安全合规性
- 具有计算资源关联的系统拓扑可见性
- 增强的基础设施映射和资源跟踪
版本1.0.4
新增功能:
- ✅ 硬件兼容性列表(HCL)工具
- list_hcl_operating_systems -列出HCL支持的操作系统 - list_hcl_operating_system_vendors -列出HCL的操作系统供应商 - list_hcl_hyperflex_compatibility -列出HyperFlex软件兼容性信息
- ✅ 技术咨询管理(TAM)工具
- list_tam_advisories -列出所有影响基础设施的技术咨询和现场通知 - get_tam_advisory -获取有关特定咨询的详细信息,包括建议 - list_tam_advisory_instances -列出哪些特定设备受到警告的影响 - list_tam_security_advisories -列出包含CVE信息的安全建议 - get_tam_advisory_count -按严重级别获取咨询计数
改进:
- 完全了解硬件兼容性信息
- 主动监测技术咨询和安全公告
- 直接访问现场通知和受影响的设备跟踪
- 增强的基础设施风险管理能力
版本1.0.3
新增功能:
- ✅ 完整的vNIC管理
- list_vnics -按LAN连接策略列出所有vNIC或筛选器 - get_vnic -获取特定vNIC的详细信息 - update_vnic -更新现有的vNIC配置 - delete_vnic -从LAN连接策略中删除vNIC - list_lan_connectivity_policies -浏览所有局域网连接策略 - get_lan_connectivity_policy -获取详细的局域网连接策略信息 - list_eth_adapter_policies -列出可用的以太网适配器策略 - list_eth_qos_policies -列出可用的以太网QoS策略 - list_eth_network_group_policies -列出所有VLAN组
- ✅ 增强遥测
- get_top_resources -按指标(CPU、内存、功耗、温度)对前N个资源进行排名和识别
改进:
- 完成vNIC管理的CRUD操作
- vNIC配置的全面策略发现
- 能够按父策略列出和筛选资源
- 通过顶级资源识别增强基础设施分析
版本1.0.2
新增功能:
- ✅ 遥测与监测(11种工具)
- get_server_telemetry -全面的服务器指标(CPU、内存、温度、功耗) - get_chassis_telemetry -机箱级遥测(电源、散热、风扇、PSU) - get_adapter_telemetry -网络适配器接口统计 - list_processor_units -跨基础架构的CPU库存和状态 - list_memory_units -内存模块清单 - list_storage_controllers -存储控制器清单 - list_physical_drives -物理磁盘资源清册 - get_power_statistics -服务器和机箱功率指标 - get_thermal_statistics -服务器和机箱的温度数据 - list_fan_modules -风扇模块清单和状态 - list_psu_units -电源设备库存
- ✅ 游泳池管理
- delete_pool -按类型和MOID删除资源池
改进:
- 遥测数据聚合的增强错误处理
- 增加了全面的硬件监控功能
- 全面支持基础设施健康指标
版本1.0.1
新增功能:
- ✅ 网络配置(2个工具)
- create_vnic -创建具有完全策略支持的虚拟网络接口卡 - create_vlan_group -创建VLAN组(以太网网络组策略)
- ✅ 增强的vNIC创建
- 支持以太网适配器策略参考 - 支持QoS策略引用 - 支持以太网网络组策略(VLAN组) - 织物放置(A/B) - MAC池分配 - 故障转移配置 - CDN(一致设备命名)支持
改进:
- 修复了使用正确的ObjectType结构的vNIC策略引用
- 为vNIC创建添加了全面的策略验证
- 支持FI连接和独立网络配置
版本1.0.0
发布: 2025年10月
初始版本功能:
- ✅ 核心基础设施(4个工具)
- 服务器清单和发现 - 机箱和结构互连管理 - 详细的服务器信息检索
- ✅ 报警管理(2个工具)
- 按严重程度列出和过滤警报 - 确认警报
- ✅ 策略管理(8个工具)
- 引导策略(UEFI/传统) - BIOS策略 - 网络/LAN连接策略 - 策略CRUD操作
- ✅ 池管理(7个工具)
- IP、MAC、UUID池创建 - 为光纤通道创建WWNN/WWPN池 - 池更新操作
- ✅ 服务器配置文件(9个工具)
- 配置文件生命周期管理 - 策略和池附件 - 服务器分配和部署
- ✅ 高级搜索
- 对所有Intersight资源的OData查询支持
https://www.cisco.com/c/en/us/support/docs/cloud-systems-management/catalyst-center/223278-harness-the-power-of-mcp-servers.html
