MCP Integration
Визначення. Noxtica надає сервер Model Context Protocol (MCP) лише для читання. Він дозволяє вашим власним зовнішнім AI-агентам читати Noxtica — політики, правила, сповіщення, розподіл ризику — через JSON-RPC, з автентифікацією через обмежені за областю, лімітовані за частотою, аудитовані bearer-токени.
Два факти, які варто зафіксувати наперед, бо вони визначають, чим це є й чим не є:
- Лише для читання. Ваші агенти можуть читати те, що знає Noxtica. Вони не можуть писати в Noxtica, змінювати конфігурацію або діяти через неї.
- За підпискою для кожного тенанта. Сервер MCP доступний, але не увімкнений за замовчуванням. Тенант умикає його навмисно, за прапорцем, що типово вимкнений. Немає самообслуговуваного «під’єднати зараз» — це те, що ви вмикаєте, коли захочете.
Як Noxtica це реалізує
MCP — це відкритий стандарт для надання AI-агентові структурованого доступу до інструмента чи джерела даних. Сервер Noxtica спілкується JSON-RPC і є інтеграційним значенням «агентного»: ваші агенти читають нас.
Автентифікація
Доступ опосередковується bearer-токенами, які створює оператор, із трьома властивостями:
- Обмежені за областю — токен надає доступ лише до поверхонь, які ви передбачаєте, а не повний доступ.
- Лімітовані за частотою — виклики обмежуються, тож агент не може закидати сервер.
- Аудитовані — кожен виклик журналюється, тож у вас є запис того, що й коли читали ваші агенти.
Набір інструментів лише для читання
Сервер надає інструменти, що читають стан Noxtica, наприклад:
- Політики — читати ваші налаштовані політики.
- Правила — читати правила, що керують рішеннями.
- Сповіщення — читати нещодавні сповіщення.
- Розподіл ризику — читати, як ризик розподілений по вашому трафіку.
Кожен інструмент — це читання. Немає інструмента запису. Зовнішній агент, під’єднаний через MCP, може будувати контекст про вашу позицію в Noxtica — щоб узагальнювати, моніторити, міркувати, — але він не може внести зміну й не може діяти від вашого імені через Noxtica.
Де це вписується
MCP — це значення «ви інтегруєтеся агентно» на агентному хребті. Воно різко відрізняється від Know Your Agent (що визначає, які агенти досягають вашого сайту) і AI Assistant (що допомагає вам керувати консоллю). Дивіться Agentic Security, щоб зрозуміти, як три поєднуються разом.
Читати глибше
- Agentic Security — місце MCP серед трьох значень слова «агентний».
- AI Assistant — оператор-сторонній відповідник.
- Потік інтеграції — основна інтеграція збору-й-верифікації, про яку читає MCP.