MCP Integration
Определение. Noxtica предоставляет сервер Model Context Protocol (MCP) только для чтения. Он позволяет вашим собственным внешним ИИ-агентам читать Noxtica — политики, правила, оповещения, распределение риска — по JSON-RPC, аутентифицируясь ограниченными по области, частоте и аудируемыми bearer-токенами.
Два факта, которые нужно зафиксировать сразу, потому что они определяют, что это такое и чем не является:
- Только для чтения. Ваши агенты могут читать то, что знает Noxtica. Они не могут писать в Noxtica, изменять конфигурацию или действовать через неё.
- По выбору для каждого тенанта. Сервер MCP доступен, но не включён по умолчанию. Тенант включает его осознанно, за флагом, выключенным по умолчанию. Нет самообслуживаемого «подключиться сейчас» — это то, что вы включаете, когда захотите.
Как Noxtica это делает
MCP — это открытый стандарт для предоставления ИИ-агенту структурированного доступа к инструменту или источнику данных. Сервер Noxtica говорит на JSON-RPC и является интеграционным значением «агентности»: ваши агенты читают нас.
Аутентификация
Доступ опосредуется bearer-токенами, которые выпускает оператор, с тремя свойствами:
- Ограниченные по области (Scoped) — токен даёт доступ только к тем поверхностям, которые вы намерены открыть, а не сплошной доступ.
- Ограниченные по частоте (Rate-limited) — вызовы дросселируются, так что агент не может забить сервер.
- Аудируемые (Audited) — каждый вызов журналируется, так что у вас есть запись того, что ваши агенты прочитали и когда.
Набор инструментов только для чтения
Сервер предоставляет инструменты, которые читают состояние Noxtica, например:
- Политики — чтение ваших настроенных политик.
- Правила — чтение правил, управляющих решениями.
- Оповещения — чтение недавних оповещений.
- Распределение риска — чтение того, как риск распределён по вашему трафику.
Каждый инструмент — это чтение. Инструмента записи нет. Внешний агент, подключённый по MCP, может построить контекст о вашей позиции в Noxtica — чтобы резюмировать, мониторить, рассуждать о ней, — но он не может внести изменение и не может действовать от вашего имени через Noxtica.
Где это вписывается
MCP — это значение «вы интегрируетесь агентно» на агентном хребте. Оно резко отличается от Know Your Agent (который управляет тем, какие агенты достигают вашего сайта) и AI Assistant (который помогает вам управлять консолью). Смотрите Agentic Security, чтобы понять, как три части складываются вместе.
Читать глубже
- Agentic Security — место MCP среди трёх значений слова «агентный».
- AI Assistant — операторский аналог.
- Поток интеграции — основная интеграция сбора и верификации, о которой читает MCP.