MCP- und KI-kompatible Automatisierung
Verwenden Sie den NetCrunch MCP Server, um MCP-kompatible Tools mit ausgewählten NetCrunch-Verwaltungsoperationen zu verbinden. MCP ist für kontrollierte Automatisierung und assistenzgestützte Administration vorgesehen, nicht für uneingeschränkte Datenermittlung oder den Aufbau externer Überwachungssysteme auf NetCrunch.
NetCrunch enthält einen MCP Server zur Integration mit Tools, die das Model Context Protocol unterstützen.
MCP bietet eine standardisierte Möglichkeit für KI-fähige Clients und Automatisierungstools, NetCrunch-Verwaltungsoperationen aufzurufen. Es verwendet dieselben API-Schlüssel, Benutzerberechtigungen, Zugriffsbeschränkungen und Anforderungslimits wie die NetCrunch REST API.
MCP führt weder ein separates Sicherheitsmodell noch eine separate Datenzugriffsschicht ein.
Der NetCrunch MCP Server ist keine allgemeine Abfrage-API. Er stellt NetCrunch nicht als Datenbank, Überwachungsdaten-Warehouse, Topologie-Engine oder Dashboard-Backend bereit. Er ermöglicht den Zugriff auf definierte Verwaltungsoperationen über eine MCP-kompatible Schnittstelle.
Wann MCP verwendet werden sollte
Verwenden Sie MCP, wenn Sie NetCrunch mit einem MCP-kompatiblen Assistenten, Automatisierungsclient oder Entwicklungstool verbinden möchten.
Typische Anwendungsfälle sind:
- ausgewählte Eigenschaften von Knoten prüfen
- die Überwachung bekannter Knoten aktivieren oder deaktivieren
- benutzerdefinierte Felder aktualisieren
- Tags hinzufügen oder entfernen
- Notizen zu Knoten hinzufügen
- Knoten zu Ansichten hinzufügen oder daraus entfernen
- kontrollierte Wartungsoperationen durchführen
- Bediener bei bekannten administrativen Aufgaben unterstützen
MCP ist nützlich, wenn das externe Tool MCP bereits unterstützt und die Operation als kontrollierte NetCrunch-Verwaltungsaktion formuliert werden kann.
Beispielanforderungen:
Disable monitoring for web-server-01 for two hours.
Set the Location custom field on srv-app-03 to Warsaw Office.
Add a note to firewall-01 saying that firmware was updated.
Add node 10.10.5.20 to the Branch Office Routers view.
Diese Beispiele beziehen sich auf bekannte Objekte und definierte Aktionen. Sie sind für MCP geeignet.
Wann stattdessen die REST API verwendet werden sollte
Verwenden Sie die REST API für deterministische Integrationen und wiederholbare Automatisierung.
Die REST API eignet sich in der Regel besser für:
- geplante Skripts
- CMDB-Synchronisierung
- Bestandsaktualisierungen
- Migrationstools
- wiederholbare Wartungs-Workflows
- Massenoperationen
- Integrationen, bei denen der Client genau weiß, welche Operation aufgerufen werden soll
Beispiel:
A nightly script updates node ownership and location fields from a CMDB export.
Dies wird besser als Skript mit der REST API implementiert, da der Workflow festgelegt und wiederholbar ist.
Wofür MCP nicht vorgesehen ist
MCP sollte nicht als Ersatz für NetCrunch-Dashboards, Berichte, Topologieansichten oder den Zugriff auf Überwachungsdaten verwendet werden.
Vermeiden Sie die Verwendung von MCP für:
- Abfragen mit hohem Volumen
- umfassende Atlas-Scans
- uneingeschränkte Datenermittlung
- die Extraktion historischer Leistungsdaten
- den Wiederaufbau von NetCrunch-Ansichten in einem externen System
- die Erstellung eines externen Überwachungsportals
- die Abfrage aller Überwachungsdaten, als wäre NetCrunch eine Datenbank
- das Ersetzen von NetCrunch-UI-Workflows durch eine separate Produktebene
Wenn ein Workflow die Extraktion oder Berichterstellung großer Datenmengen erfordert, verwenden Sie dedizierte NetCrunch-Berichte, Exporte, UI-Ansichten oder speziell entwickelte Integrationen.
MCP und KI-Assistenten
Ein über MCP verbundener KI-Assistent kann bei ausgewählten administrativen Aufgaben helfen.
Bei schreibgeschützter Verwendung kann ein Assistent bekannte Objekte überprüfen und zurückgegebene Informationen erläutern. Bei Verwendung mit Schreibberechtigung kann der Assistent kontrollierte Änderungen vorbereiten oder ausführen und dabei die Berechtigungen des API-Schlüssels verwenden.
Empfohlene schreibgeschützte Aufgaben:
- ausgewählte Eigenschaften von Knoten anzeigen
- den Überwachungsstatus prüfen
- Werte benutzerdefinierter Felder überprüfen
- einem Knoten zugewiesene Tags auflisten
- prüfen, ob ein Knoten zu einer Ansicht gehört
- zurückgegebene Informationen für einen Bediener zusammenfassen
Empfohlene Aufgaben mit Schreibberechtigung:
- die Überwachung für eine genehmigte Wartung deaktivieren
- die Überwachung nach der Wartung wieder aktivieren
- ausgewählte benutzerdefinierte Felder aktualisieren
- Tags hinzufügen oder entfernen
- eine Knotennotiz hinzufügen
- einen Knoten zu einer Ansicht hinzufügen oder daraus entfernen
Beginnen Sie bei Assistenten mit Schreibberechtigung mit eng begrenzten Berechtigungen. Verwenden Sie eine Bestätigung, bevor Änderungen angewendet werden, die den Überwachungsstatus, die Knotenkonfiguration, die Mitgliedschaft in Ansichten oder mehrere Objekte betreffen.
Muster für kontrollierte Automatisierung
Bei Schreiboperationen sollten MCP-Clients einem kontrollierten Workflow folgen:
- Identifizieren Sie das Zielobjekt.
- Lesen Sie bei Bedarf den aktuellen Status.
- Bereiten Sie die angeforderte Änderung vor.
- Zeigen Sie dem Benutzer die geplante Aktion.
- Bitten Sie um eine Bestätigung, wenn die Änderung nicht schreibgeschützt ist.
- Führen Sie die Operation aus.
- Lesen Sie das Ergebnis nach Möglichkeit erneut aus.
- Melden Sie den endgültigen Status.
Beispiel:
User:
Disable monitoring for web-server-01 until 18:00 and add a maintenance note.
MCP client:
1. Reads the current monitoring state of web-server-01
2. Prepares the disable-monitoring operation
3. Adds the maintenance note
4. Executes the change after confirmation
5. Reads back the monitoring state
6. Reports the result
Dieses Muster reduziert versehentliche Änderungen und stellt sicher, dass der Bediener die Kontrolle behält.
Anwendungsfälle für die Synchronisierung
MCP kann Synchronisierungs-Workflows unterstützen, wenn das externe System bekannte Objekte und explizite Werte bereitstellt.
Beispiele:
- benutzerdefinierte Felder von Knoten aus einer CMDB aktualisieren
- Tags aus einem Asset-Bestand anwenden
- bekannte Knoten anhand von Standort oder Besitz zu Ansichten hinzufügen
- Notizen aus einem externen Ticketsystem hinzufügen
- die Überwachung während genehmigter Wartungsfenster deaktivieren
Bei Möglichkeit sollten stabile Identifikatoren verwendet werden, beispielsweise:
- Knoten-ID
- Knotenname
- IP-Adresse
- DNS-Name
- Ansichtspfad
- Richtlinienname, sofern zutreffend
Vermeiden Sie offene Synchronisierungs-Workflows, die versuchen, die gesamte NetCrunch-Konfiguration extern zu ermitteln und nachzubilden.
Berechtigungen
MCP verwendet NetCrunch API-Schlüssel.
Der API-Schlüssel bestimmt:
- welcher NetCrunch-Benutzerkontext verwendet wird
- welche Objekte sichtbar sind
- welche Operationen zulässig sind
- ob Schreiboperationen erlaubt sind
- ob der Schlüssel durch eine Quelladresse eingeschränkt ist
- ob der Schlüssel abgelaufen ist
Empfohlene Vorgehensweisen:
- Erstellen Sie einen dedizierten Benutzer für den MCP-Zugriff.
- Erteilen Sie nur die für die Integration erforderlichen Berechtigungen.
- Verwenden Sie für Szenarien mit ausschließlicher Anzeige schreibgeschützte API-Schlüssel.
- Vermeiden Sie die Verwendung von Administratorkonten.
- Beschränken Sie API-Schlüssel nach Möglichkeit auf Quelladressen.
- Legen Sie für temporäre Integrationen ein Ablaufdatum fest.
- Überprüfen Sie die Aktivitäten nach der Aktivierung des MCP-Zugriffs.
Verbinden Sie keinen uneingeschränkten Administrator-API-Schlüssel mit einem experimentellen KI-Assistenten oder einem externen Automatisierungstool.
Ratenbegrenzung
MCP-Anforderungen unterliegen einer Ratenbegrenzung, um den NetCrunch Server vor übermäßigen Tool-Aufrufen zu schützen.
KI-fähige Clients können für eine einzelne Benutzeranforderung mehrere Tool-Aufrufe erzeugen. Die Ratenbegrenzung hilft, versehentliche Schleifen, ineffiziente Workflows und eine übermäßige Belastung des Servers zu verhindern.
Wenn ein MCP-Client das Anforderungslimit erreicht, reduzieren Sie die Anzahl der Aufrufe oder fügen Sie clientseitig eine Drosselung hinzu.
Empfohlene Verbesserungen:
- vermeiden Sie wiederholte Lesevorgänge desselben Objekts
- speichern Sie bekannte Objektkennungen zwischen
- arbeiten Sie mit ausgewählten Knoten oder Ansichten
- vermeiden Sie umfassende Scans
- bündeln Sie vorhersehbare Arbeiten nach Möglichkeit
- wiederholen Sie Anforderungen nach Fehlern durch Ratenbegrenzung mit einer ansteigenden Wartezeit
Sicherheitsrichtlinien
Legen Sie vor der Aktivierung des MCP-Zugriffs Folgendes fest:
- welche Aktionen der MCP-Client ausführen darf
- erstellen Sie einen dedizierten API-Schlüssel
- beginnen Sie nach Möglichkeit mit schreibgeschütztem Zugriff
- beschränken Sie den Zugriff auf die erforderlichen Ansichten, Knoten oder Organisationen
- vermeiden Sie gemeinsam genutzte Administratoranmeldedaten
- lassen Sie die Ratenbegrenzung aktiviert
- verlangen Sie eine Bestätigung für Schreiboperationen
- überprüfen Sie die API-Aktivität während der ersten Verwendung
MCP-Clients sollten wie externe API-Clients behandelt werden. Sie können die Arbeit vereinfachen, sollten jedoch keinen weitergehenden Zugriff erhalten, als der Benutzer oder Workflow erfordert.
REST API oder MCP
Verwenden Sie die REST API, wenn:
- der Workflow festgelegt ist
- die Aufgabe geplant ist
- der Client ein Skript oder ein Dienst ist
- exakte Wiederholbarkeit wichtig ist
- die Integration eine umfangreiche Synchronisierung durchführt
- der Entwickler weiß, welcher Endpunkt aufgerufen werden soll
Verwenden Sie MCP, wenn:
- der Client MCP bereits unterstützt
- der Workflow durch einen Bediener unterstützt wird
- die Aufgabe interaktiv ist
- die Operation bekannte NetCrunch-Objekte verwendet
- der Assistent beim Vorbereiten oder Erklären ausgewählter Aktionen helfen soll
- die Integration von einer standardisierten KI-Tool-Schnittstelle profitiert
Die REST API bleibt die bevorzugte Option für deterministische Automatisierung.
MCP ist eine zusätzliche Kompatibilitätsschicht für MCP-fähige Clients und assistenzgestützte Administration.
Zusammenfassung
Der NetCrunch MCP Server ermöglicht KI-kompatiblen Zugriff auf ausgewählte NetCrunch-Verwaltungsoperationen.
Er ist für kontrollierte Automatisierung, Synchronisierung und assistenzgestützte Administration vorgesehen. Er ist nicht dafür vorgesehen, NetCrunch als allgemeine Überwachungs-Engine, Datenbank, Berichtsebene oder externe Produktplattform bereitzustellen.
Verwenden Sie MCP für praktische administrative Aktionen. Verwenden Sie die REST API für wiederholbare Integrationen. Verwenden Sie die NetCrunch-UI, Dashboards, Berichte und zukünftige integrierte KI-Funktionen für umfassendere produktbezogene Analysen und Überwachungs-Workflows.