Ligar um assistente de IA
Dê a um assistente de IA como o Claude, o ChatGPT, o Gemini ou o Cursor acesso seguro e apenas de leitura aos dados de dispositivos XFA da sua organização. O assistente liga-se através do Model Context Protocol (MCP), uma norma aberta que permite a um assistente ler de uma fonte de dados externa através de um conector. O XFA disponibiliza um servidor MCP: inicia sessão no XFA uma vez, aprova uma organização e, a partir daí, o assistente lê os dados dessa organização em seu nome.
O acesso é apenas de leitura. O assistente pode consultar os seus dados, mas não pode alterar um dispositivo, uma política ou uma decisão.
A ligação a assistentes de IA está em beta e é disponibilizada por organização. O que consegue ler ainda pode mudar e ainda não está disponível para todos.
Configurar para o seu assistente
A ligação funciona da mesma maneira em todo o lado: adiciona o URL do servidor MCP do XFA como conector, inicia sessão no XFA e aprova uma organização. Só os nomes dos menus diferem por assistente, por isso escolha o seu:
- Claude: claude.ai e Claude Desktop
- ChatGPT ou Codex: conectores em developer mode e o Codex CLI
- Gemini: Gemini Enterprise
- Cursor: as definições de MCP do editor
- Qualquer outro assistente MCP: os passos genéricos
Vai precisar do URL do servidor MCP do painel XFA (Integrações → Connect an AI assistant). Tem o aspeto de https://mcp.xfa.tech/mcp.
Usa o VS Code, o Windsurf, o Zed ou outro cliente MCP? Aponte-o para esse mesmo URL. O pacote de conectores xfa-mcp traz ficheiros de configuração por cliente e instalações com um clique.
A que o seu assistente pode aceder
Depois de ligado, o assistente pode ler, para a única organização que aprovar:
- Os dados da sua organização, as suas políticas e quem é o utilizador com sessão iniciada.
- Os dispositivos da sua organização e o estado de segurança de cada um: as verificações que o XFA avaliou, se um dispositivo está verificado (a aplicação XFA está instalada e a reportar) ou apenas descoberto através do seu identity provider, e se cumpre a sua política (está em conformidade).
- Uma visão de como está a sua organização: quantos dispositivos estão verificados e em conformidade, quantos utilizadores continuam sem um dispositivo verificado, a exposição a vulnerabilidades conhecidas e a evolução desse estado de segurança ao longo do tempo.
- O catálogo de versões de software e de CVE do XFA, para perceber se uma dada versão de software é atual ou está afetada por uma vulnerabilidade conhecida.
Não consegue ver outras organizações nem executar qualquer ação.
Exemplos do que pode perguntar
- "Quantos dos nossos dispositivos continuam por verificar e quantos cumprem a nossa política predefinida?"
- "Que dispositivos estão desatualizados ou sem cifragem do disco?"
- "Mostra-me os dispositivos de um utilizador específico e se estão em conformidade."
- "Quantos dispositivos estão expostos a vulnerabilidades de ransomware, phishing ou fuga de dados?"
- "O nosso estado de segurança melhorou nos últimos três meses?"
- "Que políticas temos e qual é a predefinida?"
O assistente responde a partir dos dados atuais no XFA. Pode resumir ou interpretar o que encontra. Quando quiser agir, a alteração é feita por si ou pelo utilizador do dispositivo.
Gerir ou revogar o acesso
- Abra Aplicações conectadas no painel XFA para ver que assistentes têm acesso e a que organização.
- Revogue aí uma ligação a qualquer momento. O assistente deixa de conseguir obter acesso e teria de ser aprovado de novo para voltar a ligar-se.
Como funciona o acesso
A ligação usa OAuth 2.1: o seu assistente nunca vê a sua palavra-passe do XFA, e o token que o XFA emite está limitado à organização que aprovou e apenas à leitura. Se a sua organização exigir autenticação multifator, completa-a durante o início de sessão, tal como em qualquer outro início de sessão no XFA, antes de a ligação ser concedida.
Ver também
- Visão geral dos dispositivos: de onde vêm os dados de dispositivos, de estado de segurança e de verificação que o assistente lê.
- Políticas: como se determina que um dispositivo está em conformidade.