Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Agentic Broker
    Visibilité sur l'utilisation des MCP

    Visibilité sur l'utilisation des MCP

    Les administrateurs peuvent utiliser l’application informatique Skope pour surveiller en temps réel les communications entre les clients MCP, tels que VS Code, et les serveurs MCP afin d’assurer la conformité et de détecter les menaces potentielles. Cette visibilité vous permet de suivre l’ensemble du cycle de vie d’une interaction — depuis la poignée de main initiale où les versions et capacités du protocole sont établies, jusqu’à l’invocation spécifique d’outils comme le serveur MCP Notion. En examinant des journaux d’événements détaillés et des données d’initialisation, vous pouvez vérifier les exécutions d’outils et les demandes de ressources réussies tout en garantissant la protection des données sensibles. Cette supervision simplifiée garantit que votre utilisation des outils MCP est à la fois transparente et sécurisée.

    Contactez votre équipe de compte Netskope pour activer la licence Agentic Broker sur votre compte. Pour créer et faire respecter les politiques DLP (Prévention des pertes de données), la licence complémentaire DLP (Prévention des pertes de données) est requise.

    Key Monitoring Features

    • Live Event Monitoring: Visualisez en temps réel les événements et les alertes liés à MCP entre les clients et les serveurs au fur et à mesure qu'ils se produisent au sein de votre réseau.
    • Detailed Event Data: Chaque affichage d'événement comprend tous les attributs applicables, fournissant un contexte complet pour chaque communication MCP.
    • Initialization Details: Analyser les "demandes d'initialisation" pour identifier le nom du client, la version du protocole et les capacités du client (par exemple, élicitation, échantillonnage, etc.). Analysez les "réponses d'initialisation" pour identifier le nom du serveur MCP, la version du protocole et les capacités du serveur (par exemple, Notion MCP Server). 
    • Tools, Prompt Template and Resources requests: Passez en revue la liste des outils, des modèles d'invite et des demandes de ressources. 
    • Tool Usage: Surveillez les invocations d'outils spécifiques (par exemple, la création de pages) et affichez le "résultat de l'appel à l'outil" pour vérifier l'exécution réussie de ces requêtes. En raison de la possibilité que des données sensibles soient présentes dans les réponses aux demandes d'outils, le contenu de la réponse n'est pas affiché dans SkopeIT. 

    Supported MCP Activities

    NonNom de l’activitéDirection
    1InitializeRequestClient à serveur
    2InitializeResultServeur vers client
    3ListPromptsResultServeur vers client
    4ListResourcesResultServeur vers client
    5ListResourceTemplatesResultServeur vers client
    6ListToolsResultServeur vers client
    7CallToolRequestClient à serveur
    8CallToolResultServeur vers client
    9GetPromptRequestClient à serveur
    10GetPromptResultServeur vers client
    11ReadResourceRequestClient à serveur
    12ReadResourceResultServeur vers client
    13CreateMessageRequestServeur vers client
    14CreateMessageResultClient à serveur
    15ElicitResultClient à serveur

    Viewing MCP Activities in SkopeIT

    Pour comprendre comment ces événements apparaissent en pratique, prenons l’exemple d’un utilisateur connectant un client VS Code à un Notion MCP Server.

    Liste des activités consultables sur SkopeIT

    Nom de l’activitéDirection
    ListPromptsRequestServeur client ->
    ListResourcesRequestServeur client ->
    ListResourceTemplatesRequestServeur client ->
    ListToolsRequestServeur client ->
    SubscribeRequestServeur client ->
    UnsubscribeRequestServeur client ->
    ListRootsRequestClient serveur ->
    ListRootsResultServeur client ->
    NotificationServeur client <->
    ElicitRequestClient serveur ->
    Le nom de l’application affiché dans le champ Application SkopeIT pour un serveur MCP distant peut ne pas correspondre au champ MCP Server Name . Cela s’explique par le fait que le champ Application affiche le nom public connu du serveur MCP, tandis que le champ MCP Server Name montre le nom utilisé par le serveur MCP pour s’identifier dans les messages.

    VS Code: Start Notion MCP Server

    1. Initialization – When you start the Notion MCP Server in VS Code, SkopeIT captures the InitializeRequest. You can view the client name and its specific capabilities in the Application Events page.

      • Setup

      • Event Log

      • Handshake Detail

      Following this, the InitializeResult identifies the server name and the protocol version being used.

      • Server Detail

    2. Discovery of Tools and Resources – SkopeIT logs the ListToolsResult activity, allowing administrators to see the full list of capabilities and tools offered by the connected MCP server.

      • Event log

      • Expanded Tool List

    3. Execution and Results – Lorsqu’un utilisateur exécute un outil spécifique (par exemple, notion-create-pages avec le titre « Démo »), l’action est enregistrée comme CallToolResult. Cliquer sur l'événement dans le volet Application Events Details fournit le résultat de la requête, confirmant si la création de la page a réussi.

      • User Command

      • Execution Log

      • Success Verification

    4. Resource Requests – The client may also initiate ReadResourceRequest actions. The results of these requests are similarly tracked within the SkopeIT application events, providing a complete audit trail of data access.

      • Audit Trail

    Dans ce thème
    • Visibilité sur l'utilisation des MCP