Sophos Central API服务是 Aaronjacobs000 开发的 MCP 服务器:用于与Sophos Central API交互的MCP服务器,支持合作伙伴、组织和单租户凭证类型,具有自动区域路由功能,。接入两步走:claude mcp add sophos-central ,再把下文配置粘进客户端 mcpServers 段重启即可。
它是干什么的
先把话说清楚:Sophos Central API服务不是又一个大模型,而是一个标准的 MCP 服务器。装好之后,你的 AI 客户端多出一组新工具,模型可以按需调用。用于与Sophos Central API交互的MCP服务器,支持合作伙伴、组织和单租户凭证类型,具有自动区域路由功能,覆盖255种工具和14个Sophos API命名空间
| 项目 | 数据 |
|---|---|
| 开发者 | Aaronjacobs000 |
| Star | 6 |
| 收藏 | 0 |
| 质量等级 | A |
| 平台分类 | 开发效率 |
| 部署标签 | 本地部署、API服务、安全工具 |
| 仓库 | sophos-central-mcp |
核心能力
- Universal caller support: Works with partner, organisation, and tenant-level API credentials
- Multi-tenant: Partner/org callers can query across all managed tenants
- Token lifecycle: Automatic OAuth2 token refresh before expiry
- Rate limit handling: Retry with backoff on 429 responses
- Dual transport: Streamable HTTP (for Claude Desktop / Claude Code) or stdio
适合谁用
两类人最该装:一是天天在 Claude Desktop、Cursor 里写代码,想让 AI 直接帮你跑命令、改仓库、读文件的人;二是已经在用 MCP 生态、想按需拼装能力的折腾型用户。反过来,如果你只需要偶尔手动用它背后的服务,直接开网页就行,不必上 MCP。
完整安装配置步骤
动手前确认环境齐了:
- 一个支持 MCP 的客户端:Claude Desktop、Cursor、Cline、Windsurf 任选其一。
- 对应平台的 API Key(第 2 步要用)。
第 1 步:安装Sophos Central API服务
终端里任选一条(不同安装方式,效果等价):
claude mcp add sophos-central \
claude mcp add sophos-central ^第 2 步:写入 MCP 配置
先把凭证准备好:SOPHOS_CLIENT_SECRET。拿不到后面全白搭。
Claude Desktop 的配置文件路径:macOS 在 ~/Library/Application Support/Claude/claude_desktop_config.json,Windows 在 %APPDATA%\Claude\claude_desktop_config.json;Cursor 则是 ~/.cursor/mcp.json(或项目级 .cursor/mcp.json)。把下面这段并进 mcpServers 段(注意是并进外层大括号,别整个文件替换):
方式 1(npx/npm 安装走这份):
{
"sophos-central": {
"command": "npx",
"args": [
"-y",
"sophos-central-mcp-server"
],
"env": {
"SOPHOS_CLIENT_ID": "your-client-id",
"SOPHOS_CLIENT_SECRET": "your-client-secret",
"TRANSPORT": "stdio"
}
}
}方式 2(npx/npm 安装走这份):
{
"sophos-central": {
"command": "cmd",
"args": [
"/c",
"npx",
"-y",
"sophos-central-mcp-server"
],
"env": {
"SOPHOS_CLIENT_ID": "your-client-id",
"SOPHOS_CLIENT_SECRET": "your-client-secret",
"TRANSPORT": "stdio"
}
}
}改完保存。Windows 用户注意:如果 command 写 npx 起不来,换成 npx.cmd 再试。
第 3 步:重启并验证
完全退出客户端再打开(是托盘里真正退出,不是关窗口)。工具列表里出现Sophos Central API服务的工具即接入成功;调用报错的话,先查下面的坑点清单。
容易踩的坑
- Key 填了但没生效:多半填在了
args而不是env段。客户端日志里看到Environment variable SOPHOS_CLIENT_SECRET not set就是这个原因。 - 改了配置没反应:客户端只重启了窗口没退进程。macOS 按 Cmd+Q,Windows 检查托盘。
- JSON 报错打不开客户端:多半是最后多个逗号。粘进任何 JSON 校验器里查一遍再保存。
常见问题
Sophos Central API服务免费吗?
代码在 GitHub(https://github.com/Aaronjacobs000/sophos-central-mcp)开放获取。个别功能依赖第三方服务时费用另算,看仓库 LICENSE 和定价页。
Sophos Central API服务能用在 Cursor / Cline 吗?
能。MCP 是通用协议,同一份 mcpServers 配置在这些客户端之间基本通用,只是配置文件位置不同。
API Key 从哪拿?
去对应平台的开发者控制台申请,填进配置的 env 段。Key 泄露记得直接去平台吊销,别只改本地文件。
需要外网或代理吗?
拉包和调用官方 API 需要能访问 GitHub 与对应服务域名,内网环境先测 git ls-remote 和接口连通性。
