返回市场
intersight管理计算平台

intersight管理计算平台

作者:jim-coyne3 星标更新:2025-11-05

项目介绍

技术文档摘要

Intersight MCP 服务器

一个启用LLM与Cisco Intersight API交互的MCP(模型上下文协议)服务器。此服务器将Intersight操作暴露为LLM应用程序的工具。

服务器支持两种配置模式:

  • 🛡️ 核心模式(默认):66个基本的只读工具,用于安全探索
  • 🚀 全部工具模式:199+ 完整工具集,具有完整的CRUD功能

详细配置选项,请参阅TOOL_CONFIGURATION.md

前提条件

  • 已安装Node.js 16+
  • 配有GitHub Copilot或Claude Desktop的VSCode
  • Intersight API凭证(密钥ID + 秘钥)

1. 构建服务器

npm install
npm run build

2. 配置LLM客户端

对于配有GitHub Copilot的VSCode

  1. 打开VSCode设置:Cmd+Shift+P → "Preferences: Open User Settings (JSON)"

  2. 在你的settings.json中添加以下配置:

{
  "github.copilot.chat.mcp.servers": {
    "intersight": {
      "command": "node",
      "args": ["/path/to/intersight-mcp-server/build/index.js"],
      "env": {
        "INTERSIGHT_API_KEY_ID": "your-api-key-id",
        "INTERSIGHT_API_SECRET_KEY_PATH": "/path/to/SecretKey.txt",
        "INTERSIGHT_BASE_URL": "https://intersight.com/api/v1",
        "INTERSIGHT_TOOL_MODE": "core"
      }
    }
  }
}
  1. 重新加载VS Code:Cmd+Shift+P → "Developer: Reload Window"

对于Claude Desktop

  1. 查找你的Claude Desktop配置文件:

    • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
    • Windows: %APPDATA%\Claude\claude_desktop_config.json
    • Linux: ~/.config/Claude/claude_desktop_config.json
  2. claude_desktop_config.json中添加以下配置:

{
  "mcpServers": {
    "intersight": {
      "command": "node",
      "args": ["/path/to/intersight-mcp-server/build/index.js"],
      "env": {
        "INTERSIGHT_API_KEY_ID": "your-api-key-id",
        "INTERSIGHT_API_SECRET_KEY_PATH": "/path/to/SecretKey.txt",
        "INTERSIGHT_BASE_URL": "https://intersight.com/api/v1",
        "INTERSIGHT_TOOL_MODE": "core"
      }
    }
  }
}
  1. 重启Claude Desktop应用程序

3. 在LLM客户端中测试

"显示所有关键警报"

Intersight仪表板

📖 有关完整的容器部署指南,请参阅CONTAINER_DEPLOYMENT.md

示例用例

监控基础设施

"显示所有已开启电源且存在关键警报的服务器"

Intersight仪表板

管理策略

"列出我的所有启动策略以及哪些配置文件使用了每个策略"

Intersight仪表板

演示

观看Claude Desktop MCP集成演示:

Claude Desktop MCP演示

🤖 安全与健康检查代理

Intersight MCP服务器包含一个智能安全与健康检查代理,当请求进行安全或健康检查时,该代理会自动协调全面的基础设施分析。

代理功能

  • 13阶段分析:警报、建议、CVE、固件、硬件、安全态势、合规性和性能
  • 智能评分系统:安全、健康和合规性组件的0-100分
  • 基于风险的优先级划分:问题分类为严重、高、中、低
  • 可执行建议:四级指导(立即、短期、中期、长期)
  • 执行报告:包含详细发现和补救步骤的综合JSON报告

详细代理文档,请参阅SECURITY_HEALTH_AGENT.md

版本历史

版本1.0.16

安全与健康检查代理

  • 全面基础设施分析
    • createSecurityHealthCheckReport() - 智能代理自动协调13+数据收集阶段
    • 分析警报、建议、CVE、固件一致性、硬件健康、安全态势、合规性和性能
  • 智能评分系统
    • 组件评分0-100:安全、健康、合规性
    • 权重计算的整体基础设施评分
    • 问题严重程度分类(严重、高、中、低)
  • 可执行建议
    • 四级优先推荐:立即(现在)、短期(一周内)、中期(一个月内)、长期(一个季度内)
    • 每个识别问题的具体补救步骤
    • 包含关键发现的执行摘要
  • 全面报告部分
    • 警报及建议:带有严重程度跟踪的活动问题
    • 安全建议:CVE和现场通知聚合
    • 固件分析:版本一致性、更新可用性、EOL跟踪
    • 硬件健康:组件状态、热/功率监控
    • 安全态势:TPM状态、安全引导、许可证合规性
    • 合规性:政策合规性、认证操作系统版本、HyperFlex兼容性
    • 性能:资源利用率热点(CPU、内存、功率)
    • 详细问题:带有补救指导的问题分类
  • 生产就绪测试
    • 模拟数据测试套件验证所有代理组件
    • 成功处理现实基础设施场景
    • 执行时间:<1毫秒进行全面分析

版本1.0.15

工具配置与安全性增强

  • 可配置工具模式
    • 核心模式(默认):66个基本的只读工具,用于安全探索
    • 全部工具模式:199+ 完整工具集,具有完整的CRUD功能
    • 环境变量配置:INTERSIGHT_TOOL_MODE=core|all
  • 增强的安全性
    • 服务器端工具过滤防止危险操作的暴露
    • 运行时安全检查并提供清晰的错误消息
    • 默认安全模式防止破坏性操作
  • 灵活配置
    • 支持JSON配置文件(intersight-mcp-server-config.json
    • 环境变量覆盖以方便部署
    • 不同工具集的多个服务器实例
  • 安全与健康检查代理
    • generate_security_health_report - 全面基础设施分析
    • 分析警报、建议、CVE、固件、硬件健康
    • 安全态势评估并评分(0-100)
    • 按优先级提供的可执行建议
  • 文档与测试
    • 全面的工具配置指南
    • 验证核心模式的安全性和全部工具的功能
    • 更新的Claude Desktop和VS Code集成示例

版本1.0.14

基于设备的遥测与监控

  • 组件遥测
    • get_server_telemetry - 服务器指标(CPU、内存、温度、功率)
    • get_chassis_telemetry - 机箱遥测(功率、热、风扇、PSU)
    • get_adapter_telemetry - 网络适配器统计信息
    • get_top_resources - 按指标排名的前N个资源
  • 硬件清单
    • list_processor_units - CPU清单和利用率
    • list_memory_units - 内存模块和使用情况
    • list_storage_controllers - 存储控制器信息
    • list_physical_drives - 物理磁盘清单
    • get_power_statistics - 功率消耗指标
    • get_thermal_statistics - 温度监控数据

版本1.0.13

Ansible自动化与CVD解决方案集成

  • Ansible示例工具
    • get_ansible_examples - 三源Ansible自动化资源
    • Ansible模块:访问来自插件/模块的100+自动化模块(Python代码)
    • 示例剧本:来自剧本目录的工作YAML剧本
    • CVD FlashStack IMM:来自ucs-compute-solutions的有效设计文档
    • 源过滤:选择“模块”、“剧本”、“cvd”或“全部”(默认)
    • 完整的自动化覆盖:代码、工作流和有效设计

版本1.0.12

增强的Terraform支持与注册表集成

  • Terraform工具增强
    • get_terraform_examples - 现在访问Terraform注册表和GitHub模块
    • Terraform注册表集成:直接链接到官方提供商文档的registry.terraform.io
    • 资源文档:获取任何Intersight Terraform资源的资源和数据源文档URL
    • GitHub模块:访问4个全面的IaC模块及其实际的.tf配置文件
    • 双源过滤:选择“注册表”(文档)、“模块”(代码)或“全部”(两者)
    • 完整的Terraform覆盖:语法文档+工作代码示例

版本1.0.11

Terraform基础设施模块集成

  • Terraform模块工具
    • get_terraform_examples - 从CiscoDevNet GitHub存储库检索Terraform基础设施即代码模块
    • 访问4个全面的模块:intersight-imm(IMM策略)、intersight-domain-profiles、intersight-moids、intersight-sds
    • 返回Terraform配置文件(.tf),包括计算、网络、管理和存储策略
    • 包括示例变量文件(example.auto.tfvars)以便快速设置
    • 适用于基础设施自动化和策略即代码部署

版本1.0.10

Python示例与实用程序集成

  • Python SDK示例工具
    • get_python_examples - 从多个CiscoUcs/CiscoDevNet GitHub存储库检索Python代码示例
    • 访问SDK示例(CiscoUcs/intersight-python)- 5个基础示例
    • 访问Python实用程序(CiscoDevNet/intersight-python-utils)- 25+实用脚本
    • 按来源筛选:“示例”、“实用程序”或“全部”(默认)
    • 按主题搜索:服务器、策略、固件、工作流、审计、部署等
    • 返回实际的Python代码供学习和参考

版本1.0.9

PowerShell示例集成

  • PowerShell SDK示例工具
    • get_powershell_examples - 从CiscoDevNet GitHub存储库检索PowerShell代码示例
    • 访问涵盖所有Intersight操作的89个示例类别
    • 返回实际的PowerShell代码,涉及计算、存储、网络策略等
    • 适合学习PowerShell SDK使用模式和最佳实践

版本1.0.8

新增功能:

  • Fabric端口管理工具

    • list_fabric_ports - 列出所有Fabric互联物理端口
    • get_fabric_port - 通过MOID获取Fabric端口详情
    • list_fabric_uplink_ports - 列出所有Fabric上行链路端口
    • list_fabric_server_ports - 列出所有Fabric服务器端口
    • list_fabric_port_operations - 列出所有Fabric端口操作
  • 流控制策略工具

    • list_fabric_flow_control_policies - 列出所有流控制策略
    • get_fabric_flow_control_policy - 通过MOID获取流控制策略详情
    • create_fabric_flow_control_policy - 创建流控制策略(PFC,发送/接收方向)
    • update_fabric_flow_control_policy - 更新流控制策略
    • delete_fabric_flow_control_policy - 删除流控制策略
  • 链路控制策略工具

    • list_fabric_link_control_policies - 列出所有链路控制策略
    • get_fabric_link_control_policy - 通过MOID获取链路控制策略详情
    • create_fabric_link_control_policy - 创建链路控制策略(UDLD设置)
    • update_fabric_link_control_policy - 更新链路控制策略
    • delete_fabric_link_control_policy - 删除链路控制策略
  • 链路聚合(LACP)策略工具

    • list_fabric_lacp_policies - 列出所有LACP策略
    • get_fabric_lacp_policy - 通过MOID获取LACP策略详情
    • create_fabric_lacp_policy - 创建LACP策略(速率、挂起设置)
    • update_fabric_lacp_policy - 更新LACP策略
    • delete_fabric_lacp_policy - 删除LACP策略
  • 系统QoS工具

    • list_fabric_system_qos_policies - 列出所有系统QoS策略
    • get_fabric_system_qos_policy - 通过MOID获取系统QoS策略详情
  • 多播策略工具

    • list_fabric_multicast_policies - 列出所有多播策略
    • get_fabric_multicast_policy - 通过MOID获取多播策略详情
    • create_fabric_multicast_policy - 创建多播策略(IGMP侦听、查询器)
    • update_fabric_multicast_policy - 更新多播策略
    • delete_fabric_multicast_policy - 删除多播策略
  • 可信平台模块(TPM)工具

    • list_equipment_tpms - 列出所有TPM(可信平台模块)设备
    • get_equipment_tpm - 通过MOID获取TPM设备详情
  • 启动安全工具

    • list_boot_device_boot_modes - 列出所有启动设备启动模式
    • list_boot_device_boot_securities - 列出所有启动设备安全设置
  • 本地磁盘策略工具

    • list_storage_local_disk_policies - 列出所有本地磁盘配置策略
    • get_storage_local_disk_policy - 通过MOID获取本地磁盘策略详情
    • create_storage_local_disk_policy - 创建本地磁盘策略(任意配置、无存储、RAID)
    • update_storage_local_disk_policy - 更新本地磁盘策略
    • delete_storage_local_disk_policy - 删除本地磁盘策略
  • SD卡策略工具

    • list_sdcard_policies - 列出所有SD卡策略
    • get_sdcard_policy - 通过MOID获取SD卡策略详情
    • create_sdcard_policy - 创建SD卡策略
    • update_sdcard_policy - 更新SD卡策略
    • delete_sdcard_policy - 删除SD卡策略
  • KVM策略工具

    • list_kvm_policies - 列出所有KVM策略
    • get_kvm_policy - 通过MOID获取KVM策略详情
    • create_kvm_policy - 创建KVM策略(视频加密、最大会话数)
    • update_kvm_policy - 更新KVM策略
    • delete_kvm_policy - 删除KVM策略
  • 虚拟媒体策略工具

    • list_virtual_media_policies - 列出所有虚拟媒体策略
    • get_virtual_media_policy - 通过MOID获取虚拟媒体策略详情
    • create_virtual_media_policy - 创建虚拟媒体策略
    • update_virtual_media_policy - 更新虚拟媒体策略
    • delete_virtual_media_policy - 删除虚拟媒体策略
  • 设备安全工具

    • list_deviceconnector_policies - 列出所有设备连接器策略
    • get_deviceconnector_policy - 通过MOID获取设备连接器策略详情
    • list_certificatemanagement_policies - 列出所有证书管理策略
    • get_certificatemanagement_policy - 通过MOID获取证书策略详情
  • SNMP策略工具

    • list_snmp_policies - 列出所有SNMP策略
    • get_snmp_policy - 通过MOID获取SNMP策略详情
    • create_snmp_policy - 创建SNMP策略(端口、启用/禁用)
    • update_snmp_policy - 更新SNMP策略
    • delete_snmp_policy - 删除SNMP策略
  • Syslog策略工具

    • list_syslog_policies - 列出所有Syslog策略
    • get_syslog_policy - 通过MOID获取Syslog策略详情
    • create_syslog_policy - 创建Syslog策略
    • update_syslog_policy - 更新Syslog策略
    • delete_syslog_policy - 删除Syslog策略
  • NTP策略工具

    • list_ntp_policies - 列出所有NTP策略
    • get_ntp_policy - 通过MOID获取NTP策略详情
    • create_ntp_policy - 创建NTP策略(服务器、时区)
    • update_ntp_policy - 更新NTP策略
    • delete_ntp_policy - 删除NTP策略
  • SMTP策略工具

    • list_smtp_policies - 列出所有SMTP策略
    • get_smtp_policy - 通过MOID