Token导航 LogoToken导航TokenDH.com
Tanium MCP logo
运维云端stdio官方级别未说明来源级核验

Tanium MCP

MCP Server

Tanium MCP服务器是一款端点管理工具,提供端点发现、软件库存、软件部署、脚本执行和性能监控等功能,适用于企业IT管理和安全运维。

工具数

19

提示词数

0

GitHub Stars

0

资源数

0
JavaScriptClaude云端部署Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Ivan-Malinovski

提供方

Ivan-Malinovski

最后核验

2026/5/17 20:23

运行时

Docker

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

docker run -p 3000:3000 \

详细介绍

Tanium MCP服务器

用于Tanium端点管理的MCP(模型上下文协议)服务器,与Claude Desktop和Microsoft Copilot Studio兼容。

特性

端点发现

  • 按计算机名、IP地址、用户名或安装的软件查找端点
  • 获取完整的端点详细信息,包括已安装的软件清单
  • 列出计算机组及其筛选器表达式

软件清单

  • 获取任何软件的全车队版本细分
  • 查找安装了特定应用程序的所有端点

Tanium Deploy(软件包)

  • 浏览带有名称过滤的Deploy软件包(Greenshot、PowerToys等)
  • 按名称将软件部署到计算机组或特定端点
  • 跟踪部署状态和结果

动作脚本(Tanium Interact)

  • 浏览和详细说明操作脚本包
  • 按主机名对计算机组、特定端点或单个计算机运行脚本
  • 支持参数化包
  • 停止运行操作

直接连接(Tanium性能)

  • 从端点获取实时CPU性能数据
  • 获取实时运行进程列表(PID、内存、用户、命令行)
  • 通过可选的时间范围获取性能和安全警报
  • 终止终结点上的进程

支持的URL格式

# Just company name (maps to -api.cloud.tanium.com)
mycompany

# With or without https://
https://mycompany-api.cloud.tanium.com
mycompany-api.cloud.tanium.com

# Full URL (as-is)
https://mycompany-api.cloud.tanium.com/plugin/products/gateway/graphql

用法

本地开发

npm install
node src/server.js

码头工人

docker build -t tanium-mcp .
docker run -p 3000:3000 \
  -e TANIUM_API_URL=mycompany \
  -e TANIUM_API_TOKEN=token-... \
  tanium-mcp

环境变量

变量描述默认值
TANIUM_API_URLTanium租户名称或完整的API URL必需
TANIUM_API_TOKENTanium API令牌(仅限stdio模式)-
PORTHTTP服务器端口3000

认证

在HTTP模式下,Tanium API令牌在 Authorization header——它从不存储在服务器端:

Authorization: Bearer 

在stdio模式(克劳德桌面扩展)下,从 TANIUM_API_TOKEN Claude Desktop注入的环境变量。

克劳德桌面

每个用户都会将此添加到他们的 claude_desktop_config.json:

视窗 (%APPDATA%\Claude\claude_desktop_config.json):

{
  "mcpServers": {
    "tanium": {
      "command": "cmd.exe",
      "args": ["/c", "npx", "-y", "mcp-remote", "https:///mcp", "--header", "Authorization:Bearer "]
    }
  }
}

macOS/Linux (~/Library/Application Support/Claude/claude_desktop_config.json):

{
  "mcpServers": {
    "tanium": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https:///mcp", "--header", "Authorization:Bearer "]
    }
  }
}
Windows注意事项: 必须安装Node.js(npx 与它捆绑在一起)。这 cmd.exe /c 需要包装器,因为Claude Desktop在不进行shell扩展的情况下生成进程 C:\Program Files\nodejs\ 包含一个空格。

部署

Azure容器应用

az containerapp up -n tanium-mcp --source .

工具

工具读/写描述
tanium_list_sensorsread按名称列出/搜索传感器
tanium_get_endpointsread列出端点名称、IP、制造商、型号
tanium_get_computer_groupsread列出计算机组和筛选表达式--将其用作部署目标
tanium_find_endpoints_by_userread按上次登录的用户名查找端点
tanium_find_endpoints_by_softwareread查找安装了特定应用程序的端点
tanium_find_endpoints_by_computer_nameread按主机名查找端点(部分匹配)
tanium_find_endpoints_by_ipread按IP地址查找端点
tanium_get_endpoint_detailsread一个端点的完整详细信息,包括已安装的软件
tanium_list_packagesread列出带有名称过滤的Tanium Deploy软件包
tanium_get_package_detailsread动作脚本包命令和参数
tanium_get_software_versionsread软件的全舰队版本细分
tanium_list_action_groupsread列出操作组(脚本部署的权限范围)
tanium_deploy_package针对组或特定端点部署软件或运行操作脚本
tanium_get_action_statusread检查部署的状态和结果(已完成/失败/正在运行)
tanium_stop_action停止跑步动作
tanium_get_endpoint_performanceread通过Direct Connect实时查看CPU使用情况
tanium_get_endpoint_processesread通过Direct Connect实时运行进程
tanium_get_endpoint_alertsread通过Direct Connect发出性能/安全警报(可选时间范围)
tanium_terminate_process通过Direct Connect终止端点上的进程

tanium_deploy_package 定位

该工具支持两个部署后端:

Tanium部署 (软件包——Greenshot、PowerToys等):

softwarePackageId  ID from tanium_list_packages
targetGroup        Computer group name, e.g. "All Computers"
startTime / endTime  Optional ISO 8601 window (defaults: now to +7 days)

Tanium行动 (脚本——运行命令、补丁等):

packageId / packageName   ID or name from tanium_get_package_details
endpointNames             ["SC-PC-ABC123", "SC-PC-XYZ456"]  (resolved to IDs)
endpointIds               Tanium endpoint IDs from find/list tools
computerGroupName/Id      Target a whole computer group
packageParams             [{key: "$1", value: "..."}]  for parameterized packages
actionGroupId/Name        Permission scope override (default: "Default - All Computers")

评估

eval.xml 包含经过验证的问答对,用于在实时环境中测试代理性能。

目录标签

目录标签

JavaScriptClaude云端部署端点管理本地部署软件部署IT运维安全监控企业工具

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

token

运行时(runtime,运行环境)

Docker

工具数量(toolCount,工具数)

19

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiotoken部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP