Skip to main content
Data Infrastructure Insights
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Configura il server DII MCP

Collaboratori netapp-alavoie

Usa questa guida per connettere un client AI compatibile con MCP a DII.

Nota Il DII MCP è una funzionalità "Anteprima" ed è pertanto soggetto a modifiche.

Prima di iniziare

Ti serve:

  • Accesso a un tenant DII.

  • Un'identità utente o di servizio DII autorizzata a leggere le risorse che intendi interrogare.

  • L'endpoint MCP remoto fornito per il tuo ambiente DII.

  • Un client MCP che supporta server HTTP remoti e il metodo di autenticazione della tua organizzazione.

Gli esempi utilizzano <DII_HOST_URL> come segnaposto. Non incollare i token di accesso nei file soggetti al controllo del codice sorgente. Ad esempio, l'URL utilizzato da Cursor è:

 https://<DII_HOST_URL>/api/v1/mcp
Consulta gli snippet di codice specifici per la tua connessione.

Configura il client MCP

  1. Vai a Amministrazione > Accesso API e seleziona la scheda "Configurazione MCP".

  2. Seleziona il client che desideri configurare.

  3. Inserisci un nome significativo e una data di scadenza, quindi seleziona Generate Token.

  4. Copia il frammento di codice Potrai copiarlo solo durante questo passaggio. Il token è nascosto nel frammento, ma verrà incollato correttamente nella tua applicazione client.

  5. Nelle impostazioni del client, inserisci l'URL host DII corretto nel campo "url".

  6. Salva la configurazione.

Importante Non inserire i bearer token nella cronologia della shell, nei prompt, negli screenshot, nei file di progetto o nel controllo del codice sorgente.

Verifica l'accesso

Dopo che il client segnala di essere connesso al server, puoi iniziare a inviare richieste come le seguenti:

Elenca i tipi di oggetto DII a mia disposizione. Elenca i tipi di log DII a mia disposizione. Elenca le mie unità di acquisizione senza visualizzare indirizzi IP o UUID.

L'individuazione riuscita conferma la connettività, ma non garantisce l'accesso a tutte le risorse sottostanti. Le funzionalità del tenant, i collector e le autorizzazioni determinano quali dati vengono restituiti.

Sicurezza delle credenziali

  • Preferisci OAuth interattivo o un altro flusso di credenziali a breve termine, se disponibile.

  • Usa un'identità di servizio dedicata per i client non presidiati.

  • Non inserire token in prompt, screenshot, esempi, descrizioni dei problemi o nel controllo del codice sorgente.

  • Non chiedere all'agente di visualizzare gli indirizzi webhook completi.

Per ulteriori indicazioni, consulta "Sicurezza e privacy".