PDF

Automatyzacja zgodna z MCP i AI

Użyj serwera MCP Server w NetCrunch, aby połączyć narzędzia zgodne z MCP z wybranymi operacjami zarządzania NetCrunch. MCP jest przeznaczony do kontrolowanej automatyzacji i administracji wspomaganej przez asystenta, a nie do nieograniczonego wyszukiwania danych ani tworzenia zewnętrznych systemów monitorowania opartych na NetCrunch.

NetCrunch zawiera MCP Server do integracji z narzędziami obsługującymi Model Context Protocol.

MCP zapewnia standardowy sposób wywoływania operacji zarządzania NetCrunch przez klientów obsługujących AI i narzędzia automatyzacji. Korzysta z tych samych kluczy API, uprawnień użytkowników, ograniczeń dostępu i limitów żądań co REST API NetCrunch.

MCP nie wprowadza oddzielnego modelu zabezpieczeń ani oddzielnej warstwy dostępu do danych.

NetCrunch MCP Server nie jest ogólnym interfejsem API do wykonywania zapytań. Nie udostępnia NetCrunch jako bazy danych, hurtowni danych monitorowania, silnika topologii ani zaplecza pulpitu nawigacyjnego. Zapewnia dostęp do zdefiniowanych operacji zarządzania za pośrednictwem interfejsu zgodnego z MCP.

Kiedy używać MCP

Używaj MCP, gdy chcesz połączyć NetCrunch z asystentem, klientem automatyzacji lub narzędziem programistycznym zgodnym z MCP.

Typowe przypadki użycia obejmują:

  • sprawdzanie wybranych właściwości węzłów
  • włączanie lub wyłączanie monitorowania znanych węzłów
  • aktualizowanie pól niestandardowych
  • dodawanie lub usuwanie tagów
  • dodawanie notatek do węzłów
  • dodawanie węzłów do widoków lub usuwanie ich z widoków
  • wykonywanie kontrolowanych operacji konserwacyjnych
  • wspomaganie operatorów w znanych zadaniach administracyjnych

MCP jest przydatny, gdy narzędzie zewnętrzne obsługuje już MCP, a operację można wyrazić jako kontrolowane działanie zarządzania NetCrunch.

Przykładowe żądania:

Disable monitoring for web-server-01 for two hours.
Set the Location custom field on srv-app-03 to Warsaw Office.
Add a note to firewall-01 saying that firmware was updated.
Add node 10.10.5.20 to the Branch Office Routers view.

Przykłady te odnoszą się do znanych obiektów i zdefiniowanych działań. Są odpowiednie dla MCP.

Kiedy zamiast tego używać REST API

Używaj REST API do deterministycznych integracji i powtarzalnej automatyzacji.

REST API jest zazwyczaj lepszym rozwiązaniem w przypadku:

  • skryptów uruchamianych zgodnie z harmonogramem
  • synchronizacji z CMDB
  • aktualizacji spisu zasobów
  • narzędzi migracyjnych
  • powtarzalnych procedur konserwacyjnych
  • operacji zbiorczych
  • integracji, w których klient dokładnie wie, którą operację wywołać

Przykład:

A nightly script updates node ownership and location fields from a CMDB export.

Lepiej zaimplementować to jako skrypt korzystający z REST API, ponieważ przepływ pracy jest stały i powtarzalny.

Do czego MCP nie jest przeznaczony

MCP nie powinien być używany jako zamiennik pulpitów nawigacyjnych, raportów, widoków topologii ani dostępu do danych monitorowania NetCrunch.

Unikaj używania MCP do:

  • odpytywania z dużą częstotliwością
  • szerokich skanów Atlas
  • nieograniczonego wyszukiwania danych
  • wyodrębniania historycznych danych dotyczących wydajności
  • odtwarzania widoków NetCrunch w systemie zewnętrznym
  • tworzenia zewnętrznego portalu monitorowania
  • odpytywania wszystkich danych monitorowania tak, jakby NetCrunch był bazą danych
  • zastępowania przepływów pracy interfejsu użytkownika NetCrunch oddzielną warstwą produktu

Jeśli przepływ pracy wymaga ekstrakcji danych na dużą skalę lub raportowania, użyj dedykowanych raportów NetCrunch, eksportów, widoków interfejsu użytkownika lub integracji utworzonych do konkretnego celu.

MCP i asystenci AI

Asystent AI połączony za pośrednictwem MCP może pomagać w wybranych zadaniach administracyjnych.

W trybie tylko do odczytu asystent może pomóc w sprawdzaniu znanych obiektów i wyjaśnianiu zwróconych informacji. W trybie umożliwiającym zapis asystent może przygotowywać lub wykonywać kontrolowane zmiany, korzystając z uprawnień klucza API.

Zalecane zadania tylko do odczytu:

  • wyświetlanie wybranych właściwości węzła
  • sprawdzanie stanu monitorowania
  • przeglądanie wartości pól niestandardowych
  • wyświetlanie tagów przypisanych do węzła
  • sprawdzanie, czy węzeł należy do widoku
  • podsumowywanie zwróconych informacji dla operatora

Zalecane zadania umożliwiające zapis:

  • wyłączanie monitorowania na czas zatwierdzonej konserwacji
  • ponowne włączanie monitorowania po zakończeniu konserwacji
  • aktualizowanie wybranych pól niestandardowych
  • dodawanie lub usuwanie tagów
  • dodawanie notatki do węzła
  • dodawanie węzła do widoku lub usuwanie go z widoku

W przypadku asystentów umożliwiających zapis zacznij od wąskich uprawnień. Przed zastosowaniem zmian wpływających na stan monitorowania, konfigurację węzła, członkostwo w widoku lub wiele obiektów wymagaj potwierdzenia.

Wzorzec kontrolowanej automatyzacji

W przypadku operacji zapisu klienci MCP powinni stosować kontrolowany przepływ pracy:

  1. Zidentyfikuj obiekt docelowy.
  2. W razie potrzeby odczytaj bieżący stan.
  3. Przygotuj żądaną zmianę.
  4. Wyświetl użytkownikowi planowane działanie.
  5. Poproś o potwierdzenie, jeśli zmiana nie jest operacją tylko do odczytu.
  6. Wykonaj operację.
  7. Jeśli jest to możliwe, odczytaj wynik.
  8. Zgłoś stan końcowy.

Przykład:

User:
Disable monitoring for web-server-01 until 18:00 and add a maintenance note.

MCP client:
1. Reads the current monitoring state of web-server-01
2. Prepares the disable-monitoring operation
3. Adds the maintenance note
4. Executes the change after confirmation
5. Reads back the monitoring state
6. Reports the result

Ten wzorzec ogranicza ryzyko przypadkowych zmian i pozwala operatorowi zachować kontrolę.

Przypadki użycia związane z synchronizacją

MCP może obsługiwać przepływy pracy związane z synchronizacją, gdy system zewnętrzny udostępnia znane obiekty i jawne wartości.

Przykłady:

  • aktualizowanie pól niestandardowych węzłów na podstawie danych z CMDB
  • stosowanie tagów z inwentaryzacji zasobów
  • dodawanie znanych węzłów do widoków na podstawie lokalizacji lub własności
  • dodawanie notatek z zewnętrznego systemu obsługi zgłoszeń
  • wyłączanie monitorowania podczas zatwierdzonych okien konserwacyjnych

W miarę możliwości synchronizacja powinna używać stabilnych identyfikatorów, takich jak:

  • identyfikator węzła
  • nazwa węzła
  • adres IP
  • nazwa DNS
  • ścieżka widoku
  • nazwa zasad, jeśli ma zastosowanie

Unikaj otwartych przepływów pracy związanych z synchronizacją, które próbują wykryć i odtworzyć całą konfigurację NetCrunch w systemie zewnętrznym.

Uprawnienia

MCP korzysta z kluczy API NetCrunch.

Klucz API określa:

  • który kontekst użytkownika NetCrunch jest używany
  • które obiekty są widoczne
  • które operacje są dozwolone
  • czy operacje zapisu są dozwolone
  • czy klucz jest ograniczony przez adres źródłowy
  • czy klucz wygasł

Zalecane praktyki:

  • utwórz dedykowanego użytkownika do dostępu MCP
  • przyznaj tylko uprawnienia wymagane przez integrację
  • używaj kluczy API tylko do odczytu w scenariuszach obejmujących wyłącznie inspekcję
  • unikaj używania kont administratorów
  • w miarę możliwości ograniczaj klucze API według adresu źródłowego
  • ustaw datę wygaśnięcia dla tymczasowych integracji
  • po włączeniu dostępu MCP przeglądaj aktywność

Nie podłączaj nieograniczonego klucza API administratora do eksperymentalnego asystenta AI ani zewnętrznego narzędzia automatyzacji.

Ograniczanie liczby żądań

Żądania MCP podlegają limitowaniu, aby chronić NetCrunch Server przed nadmierną liczbą wywołań narzędzi.

Klienci obsługujący AI mogą generować kilka wywołań narzędzi dla pojedynczego żądania użytkownika. Limitowanie liczby żądań pomaga zapobiegać przypadkowym pętlom, nieefektywnym przepływom pracy i nadmiernemu obciążeniu serwera.

Gdy klient MCP osiągnie limit żądań, zmniejsz liczbę wywołań lub dodaj ograniczanie przepustowości po stronie klienta.

Zalecane usprawnienia:

  • unikaj wielokrotnego odczytywania tego samego obiektu
  • buforuj identyfikatory znanych obiektów
  • wykonuj operacje na wybranych węzłach lub widokach
  • unikaj szerokich skanów
  • w miarę możliwości grupuj przewidywalne zadania
  • po błędach związanych z limitem żądań ponawiaj próby z narastającym opóźnieniem

Wytyczne dotyczące bezpieczeństwa

Przed włączeniem dostępu MCP:

  • określ, jakie działania może wykonywać klient MCP
  • utwórz dedykowany klucz API
  • jeśli to możliwe, rozpocznij od dostępu tylko do odczytu
  • ogranicz dostęp do wymaganych widoków, węzłów lub organizacji
  • unikaj współdzielonych danych uwierzytelniających administratora
  • pozostaw włączone limitowanie liczby żądań
  • wymagaj potwierdzenia operacji zapisu
  • podczas początkowego użycia przeglądaj aktywność API

Klientów MCP należy traktować jak zewnętrznych klientów API. Mogą upraszczać pracę, ale nie powinni otrzymywać szerszego dostępu, niż wymaga tego użytkownik lub przepływ pracy.

REST API czy MCP

Używaj REST API, gdy:

  • przepływ pracy jest stały
  • zadanie jest zaplanowane
  • klientem jest skrypt lub usługa
  • istotna jest dokładna powtarzalność
  • integracja wykonuje synchronizację zbiorczą
  • deweloper wie, który punkt końcowy wywołać

Używaj MCP, gdy:

  • klient obsługuje już MCP
  • przepływ pracy jest wspomagany przez operatora
  • zadanie ma charakter interaktywny
  • operacja korzysta ze znanych obiektów NetCrunch
  • asystent powinien pomóc w przygotowaniu lub wyjaśnieniu wybranych działań
  • integracja korzysta ze standardowego interfejsu narzędzi AI

REST API pozostaje preferowaną opcją w przypadku deterministycznej automatyzacji.

MCP jest dodatkową warstwą zgodności dla klientów obsługujących MCP oraz administracji wspomaganej przez asystenta.

Podsumowanie

NetCrunch MCP Server zapewnia zgodny z AI dostęp do wybranych operacji zarządzania NetCrunch.

Jest przeznaczony do kontrolowanej automatyzacji, synchronizacji i administracji wspomaganej przez asystenta. Nie jest przeznaczony do udostępniania NetCrunch jako ogólnego silnika monitorowania, bazy danych, warstwy raportowania ani zewnętrznej platformy produktowej.

Używaj MCP do praktycznych działań administracyjnych. Używaj REST API do powtarzalnych integracji. Do pogłębionej analizy uwzględniającej specyfikę produktu oraz przepływów pracy związanych z monitorowaniem używaj interfejsu użytkownika NetCrunch, pulpitów nawigacyjnych, raportów i przyszłych wbudowanych funkcji AI.

asystent aiautomatyzacjaklucz apilimitowanie liczby żądańmcp servermodel context protocolnetcrunchnotatkipola niestandardowerest apisynchronizacjatagitryb konserwacjiuprawnienia