Saltar al contenido principal

Conectar un asistente de IA

Dé a un asistente de IA como Claude, ChatGPT, Gemini o Cursor acceso seguro y de solo lectura a los datos de dispositivos de XFA de su organización. El asistente se conecta a través del Model Context Protocol (MCP), un estándar abierto que permite a un asistente leer de una fuente de datos externa mediante un conector. XFA ejecuta un servidor MCP: usted inicia sesión en XFA una vez, aprueba una organización y, a partir de ahí, el asistente lee los datos de esa organización en su nombre.

El acceso es de solo lectura. El asistente puede consultar sus datos, pero no puede cambiar un dispositivo, una política ni una decisión.

Beta

La conexión con asistentes de IA está en beta y se despliega por organización. Lo que puede leer todavía puede cambiar y aún no está disponible para todo el mundo.

Configurarlo para su asistente

La conexión funciona igual en todas partes: añade la URL del servidor MCP de XFA como conector, luego inicia sesión en XFA y aprueba una organización. Solo cambian los nombres de los menús según el asistente, así que elija el suyo:

Necesitará la URL del servidor MCP del panel de control de XFA (Integraciones → Connect an AI assistant). Tiene este aspecto: https://mcp.xfa.tech/mcp.

¿Usa VS Code, Windsurf, Zed u otro cliente MCP? Apúntelo a esa misma URL. El paquete de conectores xfa-mcp incluye configuraciones por cliente e instalaciones con un clic.

A qué puede acceder su asistente

Una vez conectado, el asistente puede leer, para la única organización que usted apruebe:

  • Los datos de su organización, sus políticas y quién es el usuario que ha iniciado sesión.
  • Los dispositivos de su organización y el estado de seguridad de cada uno: las comprobaciones que XFA ha evaluado, si un dispositivo está verificado (la aplicación de XFA está instalada e informa) o solo descubierto a través de su proveedor de identidad, y si cumple su política.
  • Un resumen de cómo va su organización: cuántos dispositivos están verificados y cumplen la política, cuántos usuarios siguen sin un dispositivo verificado, la exposición a vulnerabilidades conocidas y cómo evoluciona ese estado de seguridad con el tiempo.
  • El catálogo de versiones de software y de CVE de XFA, para razonar sobre si una versión concreta está al día o afectada por una vulnerabilidad conocida.

No puede ver otras organizaciones ni realizar ninguna acción.

Ejemplos de lo que puede preguntar

  • "¿Cuántos de nuestros dispositivos siguen sin verificar y cuántos cumplen nuestra política predeterminada?"
  • "¿Qué dispositivos están desactualizados o no tienen cifrado del disco?"
  • "Muéstrame los dispositivos de un usuario concreto y si cumplen la política."
  • "¿Cuántos dispositivos están expuestos a ransomware, phishing o vulnerabilidades que llevan a una filtración de datos?"
  • "¿Ha mejorado nuestro estado de seguridad en los últimos tres meses?"
  • "¿Qué políticas tenemos y cuál es la predeterminada?"

El asistente responde a partir de los datos actuales de XFA. Puede resumir o interpretar lo que encuentra. Cuando quiera actuar, el cambio lo hace usted o el usuario del dispositivo.

Gestionar o revocar el acceso

  • Abra Aplicaciones conectadas en el panel de control de XFA para ver qué asistentes tienen acceso y a qué organización.
  • Revoque allí una conexión en cualquier momento. El asistente deja de poder obtener acceso y, para volver a conectarlo, tendría que aprobarlo de nuevo.

Cómo funciona el acceso

La conexión usa OAuth 2.1: su asistente nunca ve su contraseña de XFA, y el token que emite XFA vale solo para la organización que usted aprobó y solo para lectura. Si su organización exige autenticación multifactor, la completa durante el inicio de sesión, igual que en cualquier otro acceso a XFA, antes de conceder la conexión.

  • Resumen de dispositivos: de dónde salen los datos de dispositivos, estado de seguridad y verificación que lee el asistente.
  • Políticas: cómo se determina que un dispositivo cumple la política.