MCP-Integration
Definition. Noxtica stellt einen schreibgeschützten Model-Context-Protocol (MCP)-Server bereit. Er lässt Ihre eigenen externen KI-Agenten Noxtica lesen – Richtlinien, Regeln, Alerts, Risikoverteilung – über JSON-RPC, authentifiziert mit gescopten, ratenbegrenzten, auditierten Bearer-Tokens.
Zwei Fakten vorab festzuhalten, denn sie definieren, was dies ist und nicht ist:
- Schreibgeschützt. Ihre Agenten können lesen, was Noxtica weiß. Sie können nicht in Noxtica schreiben, keine Konfiguration ändern oder durch Noxtica handeln.
- Opt-in pro Tenant. Der MCP-Server ist verfügbar, aber er ist nicht standardmäßig aktiv. Ein Tenant aktiviert ihn bewusst, hinter einem standardmäßig deaktivierten Flag. Es gibt kein Self-Service-„Jetzt verbinden” – es ist etwas, das Sie einschalten, wenn Sie es wollen.
Wie Noxtica es umsetzt
MCP ist der offene Standard, um einem KI-Agenten strukturierten Zugriff auf ein Tool oder eine Datenquelle zu geben. Noxticas Server spricht JSON-RPC und ist die Integrationsbedeutung von „agentisch”: Ihre Agenten lesen uns.
Authentifizierung
Der Zugriff wird durch Bearer-Tokens vermittelt, die ein Operator prägt, mit drei Eigenschaften:
- Gescopt – ein Token gewährt Zugriff nur auf die Oberflächen, die Sie beabsichtigen, nicht pauschalen Zugriff.
- Ratenbegrenzt – Aufrufe werden gedrosselt, sodass ein Agent den Server nicht überlasten kann.
- Auditiert – jeder Aufruf wird protokolliert, sodass Sie einen Nachweis darüber haben, was Ihre Agenten wann gelesen haben.
Das schreibgeschützte Tool-Set
Der Server stellt Tools bereit, die Noxtica-Zustand lesen, zum Beispiel:
- Richtlinien – lesen Sie Ihre konfigurierten Richtlinien.
- Regeln – lesen Sie die Regeln, die Entscheidungen antreiben.
- Alerts – lesen Sie jüngste Alerts.
- Risikoverteilung – lesen Sie, wie Risiko über Ihren Traffic verteilt ist.
Jedes Tool ist ein Read. Es gibt kein Write-Tool. Ein über MCP verbundener externer Agent kann Kontext über Ihre Noxtica-Haltung aufbauen – um zusammenzufassen, zu überwachen, darüber nachzudenken – aber er kann keine Änderung vornehmen und nicht durch Noxtica an Ihrer Stelle handeln.
Wo es einzuordnen ist
MCP ist die Bedeutung „Sie integrieren agentisch” auf dem agentischen Rückgrat. Es ist scharf von Know Your Agent (das regelt, welche Agenten Ihre Seite erreichen) und dem KI-Assistenten (der Ihnen beim Betrieb der Konsole hilft) abgegrenzt. Siehe Agentic Security, wie die drei zusammenpassen.
Tiefer einlesen
- Agentic Security – MCPs Platz unter den drei Bedeutungen von „agentisch”.
- KI-Assistent – das operatorseitige Gegenstück.
- Integrationsablauf – die zentrale Erfassungs-und-Verifizierungs-Integration, über die MCP liest.