Перейти до змісту

MCP Server

BCP Portal має власний MCP (Model Context Protocol) сервер — тобто будь-який MCP-сумісний клієнт (Claude Desktop, Cursor, Claude Code тощо) може спілкуватися з платформою природною мовою, використовуючи дані вашої організації.

Це той самий AI Assistant, що живе у порталі і Slack — просто доступний з ваших щоденних інструментів.

Чому це круто

  • Спитати "який мій поточний стан безпеки" прямо з IDE.
  • Дати Cursor автоматично витягнути останні GitHub-findings, коли він пише fix.
  • Дозволити Claude Desktop резюмувати ваші alerts як частину ширшого ранкового брифу.
  • Все це без надання Claude Desktop доступу до чогось поза межами того, що ви і так бачите у BCP Portal.

Сумісні клієнти

  • Claude Desktop — desktop-додаток від Anthropic.
  • Cursor — код-редактор.
  • Claude Code — CLI-агент.
  • Будь-який інший клієнт з підтримкою MCP-специфікації.

Генерація токена

MCP-сервер вимагає персональний access-токен. Згенерувати його на https://bcp.bytecode.team/settings/mcp-tokens/.

  1. Залогіньтесь у BCP Portal.
  2. Перейдіть Settings → MCP Tokens → New Token.
  3. Дайте назву (наприклад, "Claude Desktop на ноутбуці").
  4. Натисніть Generate.
  5. Скопіюйте токен одразу — він показується лише один раз. Після закриття модалки повний токен побачити вже не вийде.

Якщо ви втратили токен — revoke старого і згенеруйте новий.

Підключення Claude Desktop

  1. Відкрити Claude Desktop → Settings → Developer → Edit Config.
  2. Додати блок у claude_desktop_config.json:

    json { "mcpServers": { "bcp-portal": { "url": "https://bcp.bytecode.team/mcp", "auth": { "type": "bearer", "token": "YOUR_TOKEN_HERE" } } } }

  3. Зберегти і перезапустити Claude Desktop.

  4. Після запуску Claude Desktop у чаті з'явиться іконка інструменту — при наведенні побачите список tools BCP Portal. Це знак, що підключення працює.

Підключення Cursor

  1. Cursor → Settings → MCP → Add Server.
  2. Name: bcp-portal, URL: https://bcp.bytecode.team/mcp, auth: Bearer, token: вставити ваш.
  3. Save. Cursor підхоплює автоматично — інструменти доступні у Composer / чаті.

Підключення Claude Code (CLI)

bash claude mcp add bcp-portal https://bcp.bytecode.team/mcp \ --auth-type bearer --token YOUR_TOKEN_HERE

Після цього будь-яка Claude Code сесія у вашому терміналі має доступ.

Перевірка підключення

Спитайте вашого MCP-клієнта щось конкретне для BCP Portal:

  • "Використай tool bcp-portal і покажи мої активні critical alerts."
  • "Спитай BCP Portal мій поточний security posture score."

Якщо відповідає — все працює. Якщо не бачить інструмент — перезапустіть клієнт, перевірте, що токен скопійовано без зайвих пробілів, і що https://bcp.bytecode.team/mcp доступний.

Що може MCP-клієнт

Інструменти MCP віддзеркалюють можливості AI Assistant:

  • Отримати alerts за severity, source, status, date range.
  • Отримати security posture score і breakdown.
  • Отримати історію і результати сканів.
  • Тригернути скан (HIBP, Pastebin, code) — on demand.
  • Отримати інформацію про користувача і організацію (для адмінів).

Безпека

  • Токени прив'язані до вашого користувача BCP Portal. MCP-клієнт бачить лише те, що бачите ви — так само, як у порталі.
  • Токени можна відкликати будь-коли на https://bcp.bytecode.team/settings/mcp-tokens/.
  • Якщо підозрюєте, що токен витік (втратили ноутбук, диск скомпрометовано) — revoke негайно.
  • Токен зберігається тільки на клієнті і надсилається до нас як Bearer header. У plaintext ми його ніколи не бачимо після генерації.

Ротація

Рекомендуємо ротувати токени раз на 3-6 місяців. Флоу ротації:

  1. Згенерувати новий токен.
  2. Оновити конфіг у MCP-клієнті (Claude Desktop, Cursor тощо).
  3. Revoke старого токена.

При такому порядку ротація нічого не перериває.