Zum Hauptinhalt springen
Version: 1.0.0

Bits MCP

Das Bits-MCP ist ein öffentlicher Model-Context-Protocol-Server, der Ihnen bei der Einführung der Cert-IX-Bits-Host-Agenten hilft. Es berät und bereitet vor: Es empfiehlt einen Agenten, erklärt, was dieser Agent beobachtet und was er niemals tut, gibt Ihnen einen Download, den Sie verifizieren können — Version, Dateigröße, SHA-256 und einen Befehl zum Verifizieren —, und entwirft eine Konfiguration zur Prüfung durch einen Menschen. In Ihrem Bestand handelt es nie.

Richten Sie Ihren KI-Client einmal darauf aus, und Sie können Dinge fragen wie „Welcher Agent sagt mir, was auf meinen Hosts lauscht?“ oder „Entwirf mir eine bitcollector-Konfiguration für einen Linux-Host ohne Privilegien“ — und erhalten Antworten, die darauf beruhen, was die Agenten tatsächlich tun.

https://mcp.cert-ix.com/bits

Kein Konto, kein API-Schlüssel​

Anders als DepCheck und SecCheck benötigt dieser Endpunkt keinerlei Zugangsdaten. Es gibt nichts zu beantragen, nichts zu rotieren und nichts, das abfließen könnte.

Möglich wird das durch das, was es bewusst nicht kann: Es liest ausschließlich den öffentlichen Release-Katalog. Es kennt keinen Mandanten, keinen Host und keinen Benutzer. Es sieht Ihre Flotte nicht, kann keinen Agenten registrieren und kann nirgendwo irgendetwas verändern.

Wo die Grenze verläuft

Das Bits-MCP hilft Ihnen beim Auswählen, Verifizieren und Konfigurieren. Einen Agenten zu registrieren und auf Ihre Flotte auszurollen, geschieht in Ihrem Cert-IX-Dashboard, aus einer authentifizierten Sitzung heraus. Diese Trennung ist Absicht — ein KI-Client kann Ihnen bei der Vorbereitung helfen, aber nur ein angemeldeter Mensch kann in Ihrem Bestand handeln.

Für die Registrierung wird ein Token verwendet, das in Ihrem Cert-IX-Dashboard erzeugt wird. Dieses Token gehört auf die Maschine, auf der der Agent läuft — fügen Sie es niemals in das MCP ein. bits_plan_config und bits_download weisen jedes Argument zurück, das wie ein Enrolment-Token aussieht, und sagen Ihnen stattdessen, wohin das Token gehört.

Was Sie fragen können​

WerkzeugAntworten
bits_recommend„Ich brauche X“ → welcher Agent passt, einschließlich „keiner davon tut das“
bits_explainWas ein Agent beobachtet, was er niemals anfasst, welche Privilegien sich ändern
bits_platformsFür welche Betriebssysteme und Architekturen jeder Agent heute ausgeliefert wird
bits_plan_configEin Host-Profil → eine Konfiguration als Entwurf zur Prüfung durch einen Menschen, plus dem, was sie nicht tun wird
bits_downloadEin Agent und eine Plattform → die Download-URL, Version, Dateigröße, SHA-256 und ein Befehl, um den Download zu verifizieren

Parameter und Ausgabeformen finden Sie in der Werkzeugreferenz.

Was es Ihnen nicht sagen wird​

Das ist wichtiger als die Funktionsliste, denn ein KI-Client gibt alles, was er erhält, so weiter, als wäre es gesichert.

Es rät niemals. Wenn der Release-Katalog nicht gelesen werden kann — oder zwar gelesen, aber nicht verifiziert werden kann —, ist die Antwort ein ausdrücklicher Fehler, niemals eine leere Liste. „Wir haben nachgesehen und nichts gefunden“ und „Wir konnten nicht nachsehen“ sind verschiedene Antworten, und nur bei einer davon ist es sicher, danach zu handeln.

Es fasst getrennte Fakten niemals zusammen. Ein Agent kann für eine Plattform eine signierte Binärdatei ausliefern, noch keinen Registrierungsweg haben und niemals einen Heartbeat melden. Das sind drei voneinander unabhängige Fakten, und die Werkzeuge halten sie auseinander. Sie zu „supported: yes“ plattzuwalzen wäre wahr und irreführend.

Es verfasst niemals eine Bestätigung in Ihrem Namen. Manche Bits-Einstellungen verlangen vom Betreiber eine Zusicherung — vor allem die, dass Sie rechtlich befugt sind, unaufgeforderte Pakete in ein Netzwerk zu senden. bits_plan_config wird diese Zusicherung niemals für Sie in eine Konfiguration schreiben. Es sagt Ihnen, dass die Einstellung existiert, was sie bedeutet und dass nur Sie diese Aussage treffen können.

Es liefert niemals einen Installationsbefehl zurück. Seine Ausgabe landet im Kontext eines KI-Clients, zusammen mit Text aus Ihrer eigenen Umgebung; ausführbare Anweisungen werden deshalb auf ein Minimum beschränkt. bits_download ist das einzige Werkzeug, das einen Link und einen Befehl zurückgibt: die Download-URL für eine einzelne Binärdatei, immer mit ihrem SHA-256, und einen Befehl, der die Datei herunterlädt und diese Prüfsumme kontrolliert. Nichts hier installiert, registriert oder startet irgendetwas — lesen Sie den Befehl, bevor Sie ihn verwenden, und verifizieren Sie die Prüfsumme, bevor Sie die Binärdatei ausführen.

Zweisprachig​

Jede Beschreibung und jede menschenlesbare Zeile kommt auf Englisch und Französisch zurück.

Weiter​

  • Erste Schritte — Claude Code, Claude Desktop, Cursor oder VS Code verbinden
  • Werkzeugreferenz — Parameter, Ausgaben und die Fehlerformen, deren Behandlung sich lohnt

War diese Seite hilfreich?