MCP Server¶
BCP Portal має власний MCP (Model Context Protocol) сервер — тобто будь-який MCP-сумісний клієнт (Claude Desktop, Cursor, Claude Code тощо) може спілкуватися з платформою природною мовою, використовуючи дані вашої організації.
Це той самий AI Assistant, що живе у порталі і Slack — просто доступний з ваших щоденних інструментів.
Чому це круто¶
- Спитати "який мій поточний стан безпеки" прямо з IDE.
- Дати Cursor автоматично витягнути останні GitHub-findings, коли він пише fix.
- Дозволити Claude Desktop резюмувати ваші alerts як частину ширшого ранкового брифу.
- Все це без надання Claude Desktop доступу до чогось поза межами того, що ви і так бачите у BCP Portal.
Сумісні клієнти¶
- Claude Desktop — desktop-додаток від Anthropic.
- Cursor — код-редактор.
- Claude Code — CLI-агент.
- Будь-який інший клієнт з підтримкою MCP-специфікації.
Генерація токена¶
MCP-сервер вимагає персональний access-токен. Згенерувати його на https://bcp.bytecode.team/settings/mcp-tokens/.
- Залогіньтесь у BCP Portal.
- Перейдіть Settings → MCP Tokens → New Token.
- Дайте назву (наприклад, "Claude Desktop на ноутбуці").
- Натисніть Generate.
- Скопіюйте токен одразу — він показується лише один раз. Після закриття модалки повний токен побачити вже не вийде.
Якщо ви втратили токен — revoke старого і згенеруйте новий.
Підключення Claude Desktop¶
- Відкрити Claude Desktop → Settings → Developer → Edit Config.
-
Додати блок у
claude_desktop_config.json:json { "mcpServers": { "bcp-portal": { "url": "https://bcp.bytecode.team/mcp", "auth": { "type": "bearer", "token": "YOUR_TOKEN_HERE" } } } } -
Зберегти і перезапустити Claude Desktop.
- Після запуску Claude Desktop у чаті з'явиться іконка інструменту — при наведенні побачите список tools BCP Portal. Це знак, що підключення працює.
Підключення Cursor¶
- Cursor → Settings → MCP → Add Server.
- Name:
bcp-portal, URL:https://bcp.bytecode.team/mcp, auth: Bearer, token: вставити ваш. - Save. Cursor підхоплює автоматично — інструменти доступні у Composer / чаті.
Підключення Claude Code (CLI)¶
bash
claude mcp add bcp-portal https://bcp.bytecode.team/mcp \
--auth-type bearer --token YOUR_TOKEN_HERE
Після цього будь-яка Claude Code сесія у вашому терміналі має доступ.
Перевірка підключення¶
Спитайте вашого MCP-клієнта щось конкретне для BCP Portal:
- "Використай tool bcp-portal і покажи мої активні critical alerts."
- "Спитай BCP Portal мій поточний security posture score."
Якщо відповідає — все працює. Якщо не бачить інструмент — перезапустіть клієнт, перевірте, що токен скопійовано без зайвих пробілів, і що https://bcp.bytecode.team/mcp доступний.
Що може MCP-клієнт¶
Інструменти MCP віддзеркалюють можливості AI Assistant:
- Отримати alerts за severity, source, status, date range.
- Отримати security posture score і breakdown.
- Отримати історію і результати сканів.
- Тригернути скан (HIBP, Pastebin, code) — on demand.
- Отримати інформацію про користувача і організацію (для адмінів).
Безпека¶
- Токени прив'язані до вашого користувача BCP Portal. MCP-клієнт бачить лише те, що бачите ви — так само, як у порталі.
- Токени можна відкликати будь-коли на https://bcp.bytecode.team/settings/mcp-tokens/.
- Якщо підозрюєте, що токен витік (втратили ноутбук, диск скомпрометовано) — revoke негайно.
- Токен зберігається тільки на клієнті і надсилається до нас як Bearer header. У plaintext ми його ніколи не бачимо після генерації.
Ротація¶
Рекомендуємо ротувати токени раз на 3-6 місяців. Флоу ротації:
- Згенерувати новий токен.
- Оновити конфіг у MCP-клієнті (Claude Desktop, Cursor тощо).
- Revoke старого токена.
При такому порядку ротація нічого не перериває.