Pular para o conteúdo principal

Ligar um assistente de IA

Dê a um assistente de IA como o Claude, o ChatGPT, o Gemini ou o Cursor acesso seguro e apenas de leitura aos dados de dispositivos XFA da sua organização. O assistente liga-se através do Model Context Protocol (MCP), uma norma aberta que permite a um assistente ler de uma fonte de dados externa através de um conector. O XFA disponibiliza um servidor MCP: inicia sessão no XFA uma vez, aprova uma organização e, a partir daí, o assistente lê os dados dessa organização em seu nome.

O acesso é apenas de leitura. O assistente pode consultar os seus dados, mas não pode alterar um dispositivo, uma política ou uma decisão.

Beta

A ligação a assistentes de IA está em beta e é disponibilizada por organização. O que consegue ler ainda pode mudar e ainda não está disponível para todos.

Configurar para o seu assistente

A ligação funciona da mesma maneira em todo o lado: adiciona o URL do servidor MCP do XFA como conector, inicia sessão no XFA e aprova uma organização. Só os nomes dos menus diferem por assistente, por isso escolha o seu:

Vai precisar do URL do servidor MCP do painel XFA (Integrações → Connect an AI assistant). Tem o aspeto de https://mcp.xfa.tech/mcp.

Usa o VS Code, o Windsurf, o Zed ou outro cliente MCP? Aponte-o para esse mesmo URL. O pacote de conectores xfa-mcp traz ficheiros de configuração por cliente e instalações com um clique.

A que o seu assistente pode aceder

Depois de ligado, o assistente pode ler, para a única organização que aprovar:

  • Os dados da sua organização, as suas políticas e quem é o utilizador com sessão iniciada.
  • Os dispositivos da sua organização e o estado de segurança de cada um: as verificações que o XFA avaliou, se um dispositivo está verificado (a aplicação XFA está instalada e a reportar) ou apenas descoberto através do seu identity provider, e se cumpre a sua política (está em conformidade).
  • Uma visão de como está a sua organização: quantos dispositivos estão verificados e em conformidade, quantos utilizadores continuam sem um dispositivo verificado, a exposição a vulnerabilidades conhecidas e a evolução desse estado de segurança ao longo do tempo.
  • O catálogo de versões de software e de CVE do XFA, para perceber se uma dada versão de software é atual ou está afetada por uma vulnerabilidade conhecida.

Não consegue ver outras organizações nem executar qualquer ação.

Exemplos do que pode perguntar

  • "Quantos dos nossos dispositivos continuam por verificar e quantos cumprem a nossa política predefinida?"
  • "Que dispositivos estão desatualizados ou sem cifragem do disco?"
  • "Mostra-me os dispositivos de um utilizador específico e se estão em conformidade."
  • "Quantos dispositivos estão expostos a vulnerabilidades de ransomware, phishing ou fuga de dados?"
  • "O nosso estado de segurança melhorou nos últimos três meses?"
  • "Que políticas temos e qual é a predefinida?"

O assistente responde a partir dos dados atuais no XFA. Pode resumir ou interpretar o que encontra. Quando quiser agir, a alteração é feita por si ou pelo utilizador do dispositivo.

Gerir ou revogar o acesso

  • Abra Aplicações conectadas no painel XFA para ver que assistentes têm acesso e a que organização.
  • Revogue aí uma ligação a qualquer momento. O assistente deixa de conseguir obter acesso e teria de ser aprovado de novo para voltar a ligar-se.

Como funciona o acesso

A ligação usa OAuth 2.1: o seu assistente nunca vê a sua palavra-passe do XFA, e o token que o XFA emite está limitado à organização que aprovou e apenas à leitura. Se a sua organização exigir autenticação multifator, completa-a durante o início de sessão, tal como em qualquer outro início de sessão no XFA, antes de a ligação ser concedida.

  • Visão geral dos dispositivos: de onde vêm os dados de dispositivos, de estado de segurança e de verificação que o assistente lê.
  • Políticas: como se determina que um dispositivo está em conformidade.