Een AI-assistent verbinden
Geef een AI-assistent zoals Claude, ChatGPT, Gemini of Cursor veilige, alleen-lezen toegang tot de XFA-toestelgegevens van je organisatie. De assistent maakt verbinding via het Model Context Protocol (MCP), een open standaard waarmee een assistent via een connector uit een externe gegevensbron kan lezen. XFA draait een MCP-server: je meldt je één keer aan bij XFA, keurt één organisatie goed, en daarna leest de assistent de gegevens van die organisatie namens jou.
De toegang is alleen-lezen. De assistent kan je gegevens bekijken, maar kan geen toestel, beleid of beslissing wijzigen.
De verbinding met AI-assistenten is in bèta en wordt per organisatie uitgerold. Wat de assistent kan lezen kan nog veranderen, en de functie is nog niet voor iedereen beschikbaar.
Instellen voor jouw assistent
De verbinding werkt overal op dezelfde manier: je voegt de URL van de MCP-server van XFA toe als connector, meldt je aan bij XFA en keurt één organisatie goed. Alleen de namen van de menu's verschillen per assistent, dus kies de jouwe:
- Claude: claude.ai en Claude Desktop
- ChatGPT of Codex: connectoren via developer mode en de Codex-CLI
- Gemini: Gemini Enterprise
- Cursor: de MCP-instellingen van de editor
- Elke andere MCP-assistent: de algemene stappen
Je hebt de MCP-server-URL uit het XFA-dashboard nodig (Integraties → Connect an AI assistant). Die ziet eruit als https://mcp.xfa.tech/mcp.
Gebruik je VS Code, Windsurf, Zed of een andere MCP-client? Wijs die naar dezelfde URL. Het xfa-mcp connectorpakket bevat configuraties per client en installaties met één klik.
Waar je assistent bij kan
Zodra de verbinding er is, kan de assistent het volgende lezen voor de ene organisatie die je goedkeurt:
- De gegevens van je organisatie, het beleid ervan, en wie de aangemelde gebruiker is.
- De toestellen in je organisatie en de beveiligingsstatus van elk toestel: welke controles XFA heeft beoordeeld, of een toestel geverifieerd is (de XFA-app is geïnstalleerd en geeft status door) of alleen ontdekt is via je identity provider, en of het aan zijn beleid voldoet (compliant is).
- Een overzicht van hoe je organisatie ervoor staat: hoeveel toestellen geverifieerd zijn en aan het beleid voldoen, hoeveel gebruikers nog geen geverifieerd toestel hebben, blootstelling aan bekende kwetsbaarheden, en hoe die beveiligingsstatus zich over de tijd ontwikkelt.
- De softwareversie- en CVE-catalogus van XFA, om te bepalen of een bepaalde softwareversie actueel is of geraakt wordt door een bekende kwetsbaarheid.
De assistent kan geen andere organisaties zien en kan geen acties uitvoeren.
Voorbeelden van wat je kunt vragen
- "Hoeveel van onze toestellen zijn nog niet geverifieerd, en hoeveel voldoen aan ons standaardbeleid?"
- "Welke toestellen zijn verouderd of missen schijfversleuteling?"
- "Toon me de toestellen van een bepaalde gebruiker en of ze voldoen."
- "Hoeveel toestellen lopen risico op ransomware, phishing of kwetsbaarheden die tot een datalek leiden?"
- "Is onze beveiligingsstatus er de afgelopen drie maanden op vooruitgegaan?"
- "Welk beleid hebben we, en welk beleid is het standaardbeleid?"
De assistent antwoordt op basis van de actuele gegevens in XFA. Hij kan samenvatten of interpreteren wat hij vindt. Wil je iets aanpassen, dan doe je dat zelf, of de gebruiker van het toestel doet het.
Toegang beheren of intrekken
- Open Verbonden apps in het XFA-dashboard om te zien welke assistenten toegang hebben en tot welke organisatie.
- Trek daar op elk moment een verbinding in. De assistent krijgt dan geen toegang meer en moet opnieuw goedgekeurd worden om weer verbinding te maken.
Hoe de toegang werkt
De verbinding gebruikt OAuth 2.1: je assistent ziet je XFA-wachtwoord nooit, en het token dat XFA uitgeeft geldt alleen voor de organisatie die je hebt goedgekeurd en alleen om te lezen. Vereist je organisatie multifactorauthenticatie, dan doorloop je die tijdens het aanmelden, net als bij elke andere XFA-aanmelding, voordat de verbinding wordt toegekend.
Zie ook
- Overzicht van toestellen: waar de toestel-, status- en verificatiegegevens vandaan komen die de assistent leest.
- Beleid: hoe wordt bepaald of een toestel aan het beleid voldoet.