Bits MCP
Das Bits-MCP ist ein öffentlicher Model-Context-Protocol-Server, der Ihnen bei der Einführung der Cert-IX-Bits-Host-Agenten hilft. Es berät und bereitet vor: Es empfiehlt einen Agenten, erklärt, was dieser Agent beobachtet und was er niemals tut, gibt Ihnen einen Download, den Sie verifizieren können — Version, Dateigröße, SHA-256 und einen Befehl zum Verifizieren —, und entwirft eine Konfiguration zur Prüfung durch einen Menschen. In Ihrem Bestand handelt es nie.
Richten Sie Ihren KI-Client einmal darauf aus, und Sie können Dinge fragen wie „Welcher Agent sagt mir, was auf meinen Hosts lauscht?“ oder „Entwirf mir eine bitcollector-Konfiguration für einen Linux-Host ohne Privilegien“ — und erhalten Antworten, die darauf beruhen, was die Agenten tatsächlich tun.
https://mcp.cert-ix.com/bits
Kein Konto, kein API-Schlüssel
Anders als DepCheck und SecCheck benötigt dieser Endpunkt keinerlei Zugangsdaten. Es gibt nichts zu beantragen, nichts zu rotieren und nichts, das abfließen könnte.
Möglich wird das durch das, was es bewusst nicht kann: Es liest ausschließlich den öffentlichen Release-Katalog. Es kennt keinen Mandanten, keinen Host und keinen Benutzer. Es sieht Ihre Flotte nicht, kann keinen Agenten registrieren und kann nirgendwo irgendetwas verändern.
Das Bits-MCP hilft Ihnen beim Auswählen, Verifizieren und Konfigurieren. Einen Agenten zu registrieren und auf Ihre Flotte auszurollen, geschieht in Ihrem Cert-IX-Dashboard, aus einer authentifizierten Sitzung heraus. Diese Trennung ist Absicht — ein KI-Client kann Ihnen bei der Vorbereitung helfen, aber nur ein angemeldeter Mensch kann in Ihrem Bestand handeln.
Für die Registrierung wird ein Token verwendet, das in Ihrem Cert-IX-Dashboard
erzeugt wird. Dieses Token gehört auf die Maschine, auf der der Agent läuft —
fügen Sie es niemals in das MCP ein. bits_plan_config und bits_download
weisen jedes Argument zurück, das wie ein Enrolment-Token aussieht, und sagen
Ihnen stattdessen, wohin das Token gehört.
Was Sie fragen können
| Werkzeug | Antworten |
|---|---|
bits_recommend | „Ich brauche X“ → welcher Agent passt, einschließlich „keiner davon tut das“ |
bits_explain | Was ein Agent beobachtet, was er niemals anfasst, welche Privilegien sich ändern |
bits_platforms | Für welche Betriebssysteme und Architekturen jeder Agent heute ausgeliefert wird |
bits_plan_config | Ein Host-Profil → eine Konfiguration als Entwurf zur Prüfung durch einen Menschen, plus dem, was sie nicht tun wird |
bits_download | Ein Agent und eine Plattform → die Download-URL, Version, Dateigröße, SHA-256 und ein Befehl, um den Download zu verifizieren |
Parameter und Ausgabeformen finden Sie in der Werkzeugreferenz.
Was es Ihnen nicht sagen wird
Das ist wichtiger als die Funktionsliste, denn ein KI-Client gibt alles, was er erhält, so weiter, als wäre es gesichert.
Es rät niemals. Wenn der Release-Katalog nicht gelesen werden kann — oder zwar gelesen, aber nicht verifiziert werden kann —, ist die Antwort ein ausdrücklicher Fehler, niemals eine leere Liste. „Wir haben nachgesehen und nichts gefunden“ und „Wir konnten nicht nachsehen“ sind verschiedene Antworten, und nur bei einer davon ist es sicher, danach zu handeln.
Es fasst getrennte Fakten niemals zusammen. Ein Agent kann für eine Plattform eine signierte Binärdatei ausliefern, noch keinen Registrierungsweg haben und niemals einen Heartbeat melden. Das sind drei voneinander unabhängige Fakten, und die Werkzeuge halten sie auseinander. Sie zu „supported: yes“ plattzuwalzen wäre wahr und irreführend.
Es verfasst niemals eine Bestätigung in Ihrem Namen. Manche
Bits-Einstellungen verlangen vom Betreiber eine Zusicherung — vor allem die, dass
Sie rechtlich befugt sind, unaufgeforderte Pakete in ein Netzwerk zu senden.
bits_plan_config wird diese Zusicherung niemals für Sie in eine Konfiguration
schreiben. Es sagt Ihnen, dass die Einstellung existiert, was sie bedeutet und
dass nur Sie diese Aussage treffen können.
Es liefert niemals einen Installationsbefehl zurück. Seine Ausgabe landet im
Kontext eines KI-Clients, zusammen mit Text aus Ihrer eigenen Umgebung; ausführbare
Anweisungen werden deshalb auf ein Minimum beschränkt. bits_download ist das
einzige Werkzeug, das einen Link und einen Befehl zurückgibt: die Download-URL
für eine einzelne Binärdatei, immer mit ihrem SHA-256, und einen Befehl, der die
Datei herunterlädt und diese Prüfsumme kontrolliert. Nichts hier installiert,
registriert oder startet irgendetwas — lesen Sie den Befehl, bevor Sie ihn
verwenden, und verifizieren Sie die Prüfsumme, bevor Sie die Binärdatei
ausführen.
Zweisprachig
Jede Beschreibung und jede menschenlesbare Zeile kommt auf Englisch und Französisch zurück.
Weiter
- Erste Schritte — Claude Code, Claude Desktop, Cursor oder VS Code verbinden
- Werkzeugreferenz — Parameter, Ausgaben und die Fehlerformen, deren Behandlung sich lohnt
War diese Seite hilfreich?