MCP Catalog: Visibility and Risk Assessment
Le catalogue MCP sert de répertoire central pour la visualisation des serveurs MCP accessibles au public et des profils de risque associés.
- Accessing the Catalog: Accédez à App Catalog > Generative AI > MCP Servers dans le panneau de navigation de gauche.
- Expanded Inventory: Le catalogue comprend désormais 13 serveurs MCP accessibles au public (officiels et développés par la communauté) qui prennent en charge les sources de données les plus courantes.
- Granular Attributes: Pour chaque serveur, vous pouvez consulter des attributs informationnels détaillés et des mesures d'évaluation des risques afin de prendre des décisions éclairées en matière de sécurité.
- Policy Integration: Les données du catalogue MCP, y compris les scores de risque, peuvent être utilisées directement pour créer des politiques de contrôle d'accès en temps réel.
Dans le catalogue d'applications, vous disposez désormais d'une section New, la section Generative AI, qui contient une liste de serveurs MCP.

Netskope Console Left Navigation Bar: Une section sur l'IA générative New avec une liste de serveurs MCP publics
Il s'agit d'une liste de serveurs MCP accessibles au public, tels que des serveurs MCP distants ou des codes de serveurs MCP hébergés dans des dépôts de code sur des sites tels que GitHub.

AppCatalog – MCP Servers: Liste des serveurs MCP publics
Risk Assessment Capabilities
- Filtering: Filtrez les serveurs en fonction du niveau de confiance, du type et de la classification (édition officielle ou communautaire).
- Capability Analysis: Déterminez si un serveur comprend des outils "non accessibles en lecture seule".
- Remarque : les outils capables d'effectuer des opérations sur Update ou Delete présentent un risque plus élevé que les outils de lecture seule.
- Strategic Authorization: Utilisez ces données pour n'autoriser que les serveurs MCP qui répondent à des critères de risque spécifiques à l'entreprise.
Vous pouvez filtrer cette liste en fonction du niveau de confiance, du type et de la classification, par exemple s'il s'agit d'un serveur MCP officiel ou d'une édition communautaire.

AppCatalog – MCP Servers – Confidence Level Filter: Filtre pour les serveurs MCP publics à l'aide du filtre Niveau de confiance MCP

AppCatalog – MCP Servers – Confidence Level Filter: Liste filtrée pour MCP Niveau de confiance élevé
Cliquez sur CLEAR pour créer les critères de filtrage.
AppCatalog – MCP Servers – Clear Button: Cliquez pour effacer les filtres

AppCatalog – MCP Servers – Type Filter: Filtre pour les serveurs MCP publics en utilisant le filtre MCP Type pour le type de source de données, par exemple, Développeur et Outils de codage.

AppCatalog – MCP Servers – Type Filter: Liste filtrée des serveurs MCP publics en utilisant le filtre MCP Type pour le type de source de données, par exemple, Developer and Coding Tools (outils de développement et de codage).

AppCatalog – MCP Servers – Classification Filter: Filtre pour les serveurs MCP publics en utilisant le filtre de classification MCP pour savoir si le serveur MCP est un serveur/référentiel de code distant officiel ou un référentiel de code géré par la communauté.

AppCatalog – MCP Servers – Classification Filter: Liste filtrée des serveurs MCP publics utilisant le filtre de classification MCP pour les serveurs MCP officiels.
En cliquant sur un serveur MCP, vous pouvez obtenir des informations à son sujet, telles que ses capacités. Vous pouvez voir s'il possède des outils qui ne sont pas en lecture seule et des propriétés telles que les types d'authentification qu'il prend en charge, le modèle de déploiement, s'il prend en charge le cryptage et quel type de cryptage.

AppCatalog – MCP Servers – MCP Server Detail Page: Cliquez sur un serveur MCP pour voir les détails tels que son URL, le lien vers la base de données, les outils non accessibles en lecture seule, le nombre d'outils, les types d'outils et les attributs de risque.
Les outils qui ne sont pas en lecture seule sont des outils qui peuvent effectuer des opérations de mise à jour ou de suppression. Dans certains cas, vous ne voudrez autoriser que les serveurs MCP qui effectuent des opérations en lecture seule. ou vous pouvez vouloir bloquer spécifiquement les outils qui effectuent des opérations de suppression. Connaître ces informations vous permet donc de prendre des décisions sur le type de contrôle d'accès que vous souhaitez mettre en place pour l'utilisation de ce serveur MCP au sein de votre entreprise. Vous pouvez utiliser ces informations pour décider si le profil de risque d'un serveur MCP public répond à vos critères pour approuver son utilisation en tant que serveur MCP distant et, dans d'autres cas, pour approuver le téléchargement du code d'un serveur MCP à partir de dépôts GitHub spécifiques.

AppCatalog - MCP Servers - Page détaillée du serveur MCP : Attributs, valeurs prises en charge et niveau de confiance associé. Une moyenne pondérée est calculée pour obtenir le score composite.
Customizing MCP Server Attributes for an updated Risk Assessment
Navigation and Configuration:
- Naviguez jusqu’à la App catalog puis sélectionnez MCP Servers.
- Choisissez un serveur MCP spécifique dans la liste.
- Cliquez sur l'option Configure attributes.

AppCatalog – MCP Servers – MCP Server Detail Page: Bouton Configurer les attributs (en bas à droite) pour recalculer le niveau de confiance en fonction des paramètres d'attributs spécifiques du serveur MCP.
Customization and Recalculation:
- Lors de la configuration des attributs, cherchez le champ pertinent. Le menu déroulant pour la personnalisation ne sera activé que si la valeur actuelle de l’attribut est définie à Yes.
- Une fois l'option activée, vous pourrez sélectionner No pour modifier l'attribut.

AppCatalog – MCP Servers – MCP Server Detail Page: Select à partir de la liste déroulante pour modifier .
- Après avoir effectué les modifications personnalisées nécessaires, cliquez sur le bouton Calculate.
- Le système calcule ensuite une note actualisée sur New en fonction des personnalisations appliquées.

Le score recalculé est un calcul ponctuel basé sur les valeurs choisies par l'utilisateur pour aider à la prise de décision concernant l'autorisation d'utiliser ce serveur MCP distant ou ce répertoire de codes dans l'entreprise.
Score Management and Reset:
- Les utilisateurs ont la possibilité de Reset les valeurs personnalisées, ce qui ramène tous les attributs à leur configuration d'origine.
- Après une réinitialisation, le score peut être recalculé pour refléter les valeurs originales par défaut.
Cliquer sur « play » pour regarder une vidéo.

