VISO TRUST

oficial

Accede y gestiona tu programa de riesgo de terceros de VISO TRUST directamente a través de tu asistente de IA.

¿Qué puedes hacer con VISO TRUST MCP?

  • Buscar en el directorio de proveedores por dominio — Busque un proveedor en VISO TRUST usando search_vendor_directory con una URL o nombre de dominio.
  • Gestionar relaciones con terceros — Cree, actualice, busque, incorpore, desincorpore o archive relaciones con proveedores mediante herramientas como create_relationship, update_relationship y onboard_relationship.
  • Ejecutar y rastrear evaluaciones de proveedores — Inicie una evaluación con create_assessment, recupere resultados mediante get_assessment y actualice plazos o configuraciones de seguimiento.
  • Revisar la actividad del registro de auditoría — Consulte eventos de auditoría de usuario o completos con get_user_audit_log_events y get_audit_log_events para un rango de tiempo determinado.
  • Ingerir informes de inteligencia externos — Envíe informes de BitSight, SecurityScorecard o Recorded Future usando create_bitsight_intelligence_report, create_security_scorecard_intelligence_report o create_recorded_future_intelligence_report.
  • Configurar webhooks — Cree, actualice, elimine o inspeccione configuraciones de webhook con create_webhook_configuration, update_webhook_configuration y get_all_webhooks.

Documentación

VISO TRUST Servidor MCP

Un servidor de Protocolo de Contexto de Modelo (MCP) para integrar las capacidades de la API de VISO TRUST con asistentes de IA.

Servidor Remoto Alojado

VISO TRUST aloja una instancia gestionada de este servidor MCP, por lo que no necesita compilar, ejecutar ni autoalojar nada para comenzar:

https://mcp.visotrust.com/mcp

Conecte cualquier cliente MCP a este endpoint utilizando el transporte HTTP Transmisible y autentíquese con su token de API de VISO TRUST. Para obtener información sobre cómo generar un token de API, consulte la documentación de soporte de VISO TRUST.

Ejemplo de configuración de cliente:

{
    "mcpServers": {
        "viso-mcp": {
            "type": "streamable-http",
            "url": "https://mcp.visotrust.com/mcp",
            "headers": {
                "Authorization": "Bearer <your-api-token>"
            }
        }
    }
}

Para probar el endpoint alojado con MCP Inspector, ejecute npx @modelcontextprotocol/inspector, establezca Tipo de Transporte en HTTP Transmisible y use la URL anterior.

El resto de este documento cubre la ejecución del servidor por su cuenta (localmente o en su propia infraestructura).

Requisitos

  • Java 21+
  • Gradle
  • Docker (opcional para despliegue en contenedores)
  • MCP Inspector (opcional para pruebas)

Configuración

Configuración de la API de VISO TRUST

Las siguientes propiedades se pueden configurar para la API de VISO TRUST:

  • visotrust.api.base-url: La URL base para la API de VISO TRUST (predeterminado: http://localhost:8080)
  • visotrust.api.token: Su token de API de la plataforma VISO TRUST (requerido)
  • visotrust.api.timeout: Tiempo de espera de solicitud de API en milisegundos (predeterminado: 30000)
  • visotrust.api.connect-timeout: Tiempo de espera de conexión de API en milisegundos (predeterminado: 5000)

Para obtener información sobre cómo generar un token de API para la variable de entorno visotrust.api.token, consulte la documentación de soporte de VISO TRUST.

Perfiles de Aplicación

Esta aplicación admite perfiles de Spring Boot para habilitar diferentes configuraciones para distintos escenarios de despliegue.

Perfil Remoto

El perfil remote está diseñado para soporte MCP remoto sobre el transporte HTTP Transmisible. Este perfil ejecuta el servidor como una aplicación web para que pueda comunicarse con clientes remotos a través de HTTP. (HTTP Transmisible reemplaza el transporte SSE obsoleto; aquí se configura en modo sin estado).

Diferencias clave en el perfil remoto:

  • Se ejecuta como una aplicación web servlet (Tomcat) en el puerto 3001 en lugar de E/S estándar
  • Expone el endpoint MCP en POST /mcp (HTTP Transmisible)
  • Se ejecuta en modo sin estado — sin estado de servidor por sesión, por lo que escala horizontalmente detrás de un balanceador de carga sin requerir afinidad de sesión
  • Configuración de servidor optimizada para conexiones de clientes remotos
  • Registro mejorado para depuración distribuida

Nota: Los clientes se conectan al único endpoint HTTP Transmisible …/mcp. Los endpoints SSE heredados (/sse + /mcp/message) ya no se sirven.

Cómo activar el perfil remoto:

Al ejecutar con Java directamente:

java -jar viso-mcp-server-<version>.jar --spring.profiles.active=remote

Al ejecutar con Gradle:

./gradlew bootRun --args="--spring.profiles.active=remote"

Al usar Docker:

docker run -i --rm \
  -e VISOTRUST_API_TOKEN=<your-api-token> \
  -e SPRING_PROFILES_ACTIVE=remote \
  viso-mcp-server

Cuándo usar el perfil remoto:

  • Al desplegar el servidor MCP en un servidor remoto o entorno en la nube
  • Cuando los clientes se conectarán a través de HTTP Transmisible en lugar de stdio directo
  • Cuando necesite registro y monitoreo mejorados para despliegues distribuidos
  • Al integrarse con asistentes de IA basados en web que se conectan a través de HTTP Transmisible

Para desarrollo local y comunicación stdio directa, use el perfil predeterminado (no se necesita especificación de perfil).

Instalación

Instalación Rápida

Haga clic en uno de los botones a continuación para instalar el Servidor MCP de VISO en VS Code:

Install with Docker in VS Code Install with Docker in VS Code Insiders

Configuración Manual con VS Code

Agregue el siguiente bloque JSON a su archivo de Configuración de Usuario (JSON) en VS Code. Puede hacerlo presionando Ctrl + Shift + P y escribiendo Preferencias: Abrir Configuración de Usuario (JSON).

{
  "mcp": {
    "inputs": [
      {
        "type": "promptString",
        "id": "viso_baseurl",
        "description": "VISO TRUST API Base URL",
        "default": "https://app.visotrust.com"
      },
      {
        "type": "promptString",
        "id": "viso_token",
        "description": "VISO TRUST API Token",
        "password": true
      }
    ],
    "servers": {
      "viso-mcp": {
        "command": "docker",
        "args": [
          "run",
          "-i",
          "--rm",
          "-e",
          "VISOTRUST_API_TOKEN",
          "-e",
          "VISOTRUST_API_BASEURL",
          "visotrustai/viso-mcp-server:latest"
        ],
        "env": {
          "VISOTRUST_API_BASEURL": "${input:viso_baseurl}",
          "VISOTRUST_API_TOKEN": "${input:viso_token}"
        }
      }
    }
  }
}

Opcionalmente, puede agregar un ejemplo similar (es decir, sin la clave mcp) a un archivo llamado .vscode/mcp.json en su espacio de trabajo. Esto le permitirá compartir la configuración con otros.

{
  "inputs": [
    {
      "type": "promptString",
      "id": "viso_baseurl",
      "description": "VISO TRUST API Base URL",
      "default": "https://app.visotrust.com"
    },
    {
      "type": "promptString",
      "id": "viso_token",
      "description": "VISO TRUST API Token",
      "password": true
    }
  ],
  "servers": {
    "viso-mcp": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "-e",
        "VISOTRUST_API_TOKEN",
        "-e",
        "VISOTRUST_API_BASEURL",
        "visotrustai/viso-mcp-server:latest"
      ],
      "env": {
        "VISOTRUST_API_BASEURL": "${input:viso_baseurl}",
        "VISOTRUST_API_TOKEN": "${input:viso_token}"
      }
    }
  }
}

Uso con Claude Desktop y otros Clientes MCP

Configuración de Docker

{
    "mcpServers": {
        "viso-mcp": {
            "command": "docker",
            "args": [
                "run",
                "-i",
                "--rm",
                "-e", "VISOTRUST_API_TOKEN",
                "-e", "VISOTRUST_API_BASEURL",
                "visotrustai/viso-mcp-server:latest"
            ],
            "env": {
                "VISOTRUST_API_TOKEN": "<your-api-token>",
                "VISOTRUST_API_BASEURL": "https://app.visotrust.com"
            }
        }
    }
}

Configuración de Java

{
    "mcpServers": {
        "viso-mcp": {
            "command": "java",
            "args": [
                "-jar",
                "viso-mcp-server-<version>.jar",
                "--port",
                "8080",
                "--host",
                "localhost"
            ],
            "env": {
                "JAVA_TOOL_OPTIONS": "-agentlib:jdwp=transport=dt_socket,server=y,suspend=n,address=*:5005",
                "VISOTRUST_API_TOKEN": "<your-api-token>",
                "VISOTRUST_API_BASEURL": "https://app.visotrust.com"
            }
        }
    }
}

Nota: La variable de entorno JAVA_TOOL_OPTIONS se utiliza para establecer las opciones de JVM para depuración remota. La dirección y el puerto se pueden cambiar según sea necesario.

💻 Desarrollo

Configuración de Docker

Construir Imagen Docker

docker build -t viso-mcp-server .

Ejecutar Contenedor Docker

docker run -i --rm -e VISOTRUST_API_TOKEN=<your-api-token> viso-mcp-server

Depuración

Instalar MCP Inspector

npm -g install @modelcontextprotocol/inspector

Ejecutar MCP Inspector para Pruebas

  1. Construir Archivo Jar del Servidor MCP
./gradlew bootJar
  1. Ejecutar MCP Inspector
npx @modelcontextprotocol/inspector \
    -e JAVA_TOOL_OPTIONS=-agentlib:jdwp=transport=dt_socket,server=y,suspend=n,address=\*:5005 \
    -e VISOTRUST_API_TOKEN=<your-api-token> \
    java -jar build/libs/viso-mcp-server-<version>.jar \
    --port 8080 --host localhost

Reemplace <version> con la versión actual del proyecto (por ejemplo, 1.0.0 o la versión del último lanzamiento).

Pipeline CI/CD

Este proyecto utiliza GitHub Actions para integración y despliegue continuos. El flujo de trabajo incluye los siguientes trabajos:

Lint

Verifica el formato del código usando Spotless:

./gradlew spotlessCheck

Build

Construye la aplicación y crea un archivo JAR:

./gradlew build

Publish

Cuando se crea un nuevo lanzamiento:

  1. Actualiza la versión del proyecto en build.gradle para que coincida con la etiqueta de lanzamiento
  2. Sube el archivo JAR al lanzamiento de GitHub con la versión de la etiqueta de lanzamiento
  3. Construye y sube la imagen Docker a Docker Hub con etiquetas:
    • latest
    • La etiqueta de lanzamiento (por ejemplo, v1.0.0)
Secretos Requeridos para Publicar

Para habilitar la publicación en Docker Hub, agregue estos secretos a su repositorio de GitHub:

  • DOCKERHUB_USERNAME: Su nombre de usuario de Docker Hub
  • DOCKERHUB_TOKEN: Su token de acceso de Docker Hub

🛠️ Herramientas

Esta sección proporciona documentación para las herramientas expuestas por el Servidor MCP de VISO. Cada herramienta tiene un propósito específico, parámetros de entrada y formato de salida.

Evaluaciones

get_assessment - Obtener una evaluación por su ID

  • id: ID de evaluación (número, requerido)

Devuelve información detallada sobre una evaluación específica.

get_assessment_summary - Obtener el resumen de una evaluación por su ID

  • id: ID de evaluación (número, requerido)

Devuelve los detalles del resumen para una evaluación específica.

create_assessment - Iniciar una evaluación para una relación existente

  • relationshipId: El ID de la relación para la cual crear una evaluación (número, requerido)
  • recipientEmail: Dirección de correo electrónico del destinatario de la evaluación (cadena, opcional)
  • recipientFirstName: Nombre del destinatario de la evaluación (cadena, opcional)
  • recipientLastName: Apellido del destinatario de la evaluación (cadena, opcional)
  • publicDocumentUrls: URLs de documentos públicos a incluir en la evaluación (cadena[], opcional)
  • followupType: Tipo de seguimiento (enum de cadena, opcional)
  • followupRiskThreshold: Umbral de nivel de riesgo que activa el seguimiento (enum de cadena, opcional)
  • followupTimeline: Cronograma para acciones de seguimiento (enum de cadena, opcional)
  • collectionTimeline: Cronograma para que el proveedor complete el envío de la evaluación (enum de cadena, opcional)
  • noVendorResponseAction: Acción a tomar cuando el proveedor no responde (enum de cadena, opcional)
  • aiProcessingOnly: Si se debe procesar solo usando IA sin revisión humana (booleano, opcional)
  • requestedAuditTypes: Tipos de auditorías solicitadas para esta evaluación (cadena[], opcional)

Devuelve los detalles de la evaluación creada.

update_assessment_expiration_date - Actualizar la fecha límite para que el proveedor envíe su respuesta de evaluación

  • id: ID de evaluación (número, requerido)
  • expirationDate: Nueva fecha/hora de vencimiento, ISO-8601 con desplazamiento; debe ser en el futuro (cadena, requerido)

Devuelve un mensaje de confirmación.

update_assessment_followup - Actualizar la configuración de seguimiento para una evaluación

  • id: ID de evaluación (número, requerido)
  • followupType: Tipo de seguimiento (enum de cadena, requerido)
  • followupRiskThreshold: Umbral de riesgo en o por encima del cual se debe activar una evaluación de seguimiento (enum de cadena, opcional)
  • followupTimeline: Cronograma de seguimiento (enum de cadena, opcional)

Devuelve un mensaje de confirmación.

Registros de Auditoría

get_user_audit_log_events - Obtener eventos de registro de auditoría con alcance de usuario para su organización

  • start: Fecha/hora de inicio de la consulta, ISO-8601 con desplazamiento (cadena, requerido)
  • end: Fecha/hora de fin de la consulta, ISO-8601 con desplazamiento (cadena, requerido)
  • eventTypes: Conjunto opcional de tipos de eventos para filtrar (por ejemplo, USER_LOGGED_IN); dejar vacío para todos (cadena[], opcional)

Devuelve una lista de eventos de registro de auditoría de usuario, limitada a 500 registros.

get_audit_log_events - Obtener eventos de registro de auditoría filtrados (eventos de usuario, organización, evaluación y relación)

  • start: Fecha/hora de inicio de la consulta, ISO-8601 con desplazamiento (cadena, requerido)
  • end: Fecha/hora de fin de la consulta, ISO-8601 con desplazamiento (cadena, requerido)
  • eventTypes: Conjunto opcional de tipos de eventos para filtrar (por ejemplo, ASSESSMENT_COMPLETED, RELATIONSHIP_CREATED); dejar vacío para todos (cadena[], opcional)

Devuelve registros de eventos de registro de auditoría polimórficos. Cada elemento tiene al menos auditEventType y dateTime.

Casos de Negocio

get_all_business_cases - Obtener todos los casos de negocio disponibles para su organización

No se requieren parámetros.

Devuelve una lista de todos los casos de negocio disponibles para su organización.

Tipos de Datos

get_all_datatypes - Obtener todos los tipos de datos disponibles para su organización

No se requieren parámetros.

Devuelve una lista de todos los tipos de datos disponibles para su organización.

Directorio de Proveedores

search_vendor_directory - Buscar un proveedor en el directorio de proveedores de VISO TRUST por URL o dominio

  • urlOrDomain: La URL o nombre de dominio a buscar, por ejemplo, example.com (cadena, requerido)

Devuelve metadatos básicos del proveedor (nombre, página de inicio, descripción, favicon, dominios conocidos).

Relaciones

get_all_relationships - Obtener una lista de todas las relaciones y sus detalles de evaluación

No se requieren parámetros.

Devuelve información sobre proveedores externos, incluyendo su estado de evaluación, niveles de riesgo y detalles de contacto.

get_relationship_by_id - Obtener una relación específica y sus detalles de evaluación por ID

  • id: ID de relación (número, requerido)

Devuelve información detallada sobre un proveedor externo, incluyendo estado de evaluación, niveles de riesgo y detalles de contacto.

get_relationship_assessment_history - Obtener el historial de evaluaciones para una relación

  • id: ID de relación (número, requerido)

Devuelve una lista de evaluaciones asociadas con la relación especificada.

create_relationship - Crear una nueva relación con un proveedor externo

  • name: Nombre de la relación/proveedor (cadena, requerido)
  • homepage: URL de la página de inicio del proveedor (cadena, requerido)
  • businessOwnerEmail: Dirección de correo electrónico del propietario del negocio (cadena, requerido)
  • businessOwnerFirstName: Nombre del propietario del negocio (cadena, opcional)
  • businessOwnerLastName: Apellido del propietario del negocio (cadena, opcional)
  • description: Descripción de la relación/proveedor (cadena, opcional)
  • contextTypes: Lista de tipos de contexto de negocio para esta relación (objeto[], opcional)
  • dataTypes: Lista de tipos de datos manejados en esta relación (objeto[], opcional)
  • tags: Lista de etiquetas para categorizar esta relación (cadena[], opcional)
  • thirdPartyContact: Detalles de contacto del representante del proveedor externo (objeto, opcional)

Devuelve los detalles de la relación creada.

create_relationship_by_domain - Crear una nueva relación usando solo el dominio del proveedor

  • domain: Dominio del proveedor, por ejemplo, visotrust.com (cadena, requerido)
  • vendorName: Nombre del proveedor (cadena, requerido)
  • product: Producto ofrecido por el proveedor (cadena, opcional)
  • description: Descripción de la relación con el proveedor (cadena, opcional)

Devuelve los detalles de la relación creada.

update_relationship - Actualizar una relación existente con un proveedor externo

  • id: ID de la relación (número, obligatorio)
  • name: Nombre de la relación/proveedor (cadena, obligatorio)
  • homepage: URL de la página principal del proveedor (cadena, opcional)
  • description: Descripción de la relación/proveedor (cadena, opcional)
  • contextTypes: Lista de tipos de contexto de negocio (objeto[], opcional)
  • dataTypes: Lista de tipos de datos manejados en esta relación (objeto[], opcional)
  • businessOwnerEmail: Dirección de correo electrónico del responsable de negocio (cadena, opcional)
  • businessOwnerFirstName: Nombre del responsable de negocio (cadena, opcional)
  • businessOwnerLastName: Apellido del responsable de negocio (cadena, opcional)
  • tags: Lista de etiquetas (cadena[], opcional)

Devuelve los detalles actualizados de la relación.

partially_update_relationship - Actualizar parcialmente una relación existente

Acepta los mismos campos que update_relationship. Solo se modifican los campos proporcionados en la solicitud; los demás campos no se alteran.

Devuelve los detalles actualizados de la relación.

search_relationships - Buscar relaciones por nombre de dominio o nombre de proveedor

  • domains: Lista de nombres de dominio a buscar (cadena[], obligatorio)
  • name: Nombre del proveedor/relación a buscar (cadena, obligatorio)

Devuelve una lista de relaciones coincidentes con sus detalles de evaluación.

create_tags - Crear nuevas etiquetas para categorizar relaciones

  • tags: Lista de nombres de etiquetas a crear (cadena[], obligatorio)

Devuelve una lista de todas las etiquetas, incluidas las recién creadas.

update_third_party_contact - Actualizar los detalles de contacto de un proveedor externo

  • relationshipId: ID de la relación (número, obligatorio)
  • email: Correo electrónico de contacto (cadena, obligatorio)
  • firstName: Nombre del contacto (cadena, obligatorio)
  • lastName: Apellido del contacto (cadena, obligatorio)

Devuelve los detalles actualizados de la relación.

onboard_relationship - Incorporar una relación, opcionalmente con resumen de aprobación y configuración de gestión del ciclo de vida

  • id: ID de la relación (número, obligatorio)
  • approvalSummary: Resumen de aprobación opcional registrado en la incorporación (cadena, opcional)
  • lifecycleManagementUpdateRequest: Configuración opcional de gestión del ciclo de vida (objeto, opcional)
    • artifactUpdateSettings.artifactUpdateType: Tipo de actualización de artefacto (enum de cadena)
    • recertificationSettings.recertificationType: Tipo de recertificación (enum de cadena)
    • recertificationSettings.recertificationDate: Fecha/hora de la próxima recertificación, ISO-8601 con desplazamiento (cadena)
    • recertificationSettings.reviewFrequency: THREE_YEARS, TWO_YEARS, ANNUAL, SEMIANNUAL, o QUARTERLY (enum de cadena)

Devuelve los detalles de la relación incorporada.

offboard_relationship - Desincorporar una relación

  • id: ID de la relación (número, obligatorio)

Devuelve los detalles de la relación desincorporada.

archive_relationship - Archivar una relación

  • id: ID de la relación (número, obligatorio)

Devuelve los detalles de la relación archivada.

Webhooks

get_all_webhooks - Obtener todos los webhooks

No se requieren parámetros.

Devuelve una lista de todas las configuraciones de webhooks.

get_webhook - Obtener una configuración de webhook por id

  • id: ID del webhook (número, obligatorio)

Devuelve los detalles de una configuración de webhook específica.

create_webhook_configuration - Crear una configuración de webhook

  • request: Parámetros de creación del webhook (objeto, obligatorio)
    • url: URL del webhook (cadena, obligatorio)
    • secret: Secreto del webhook (cadena, obligatorio)
    • eventTypes: Tipos de eventos que activarán el webhook (cadena[], obligatorio)
    • serviceType: Tipo de servicio para el webhook (cadena, obligatorio)

Devuelve la configuración del webhook creado.

update_webhook_configuration - Actualizar una configuración de webhook

  • request: Parámetros de actualización del webhook (objeto, obligatorio)
    • id: ID del webhook (número, obligatorio)
    • url: URL del webhook (cadena, opcional)
    • secret: Secreto del webhook (cadena, opcional)
    • eventTypes: Tipos de eventos que activarán el webhook (cadena[], opcional)
    • serviceType: Tipo de servicio para el webhook (cadena, opcional)

Devuelve la configuración del webhook actualizado.

delete_webhook_configuration - Eliminar una configuración de webhook

  • id: ID del webhook (número, obligatorio)

Elimina la configuración del webhook especificado.

Informes de Inteligencia

create_bitsight_intelligence_report - Crear un nuevo informe de inteligencia de BitSight

  • request: Parámetros del informe de BitSight (objeto, obligatorio)
    • vendorDomain: El nombre de dominio principal del proveedor (cadena, obligatorio)
    • reportDate: La fecha/hora en que se generó el informe (cadena ISO 8601, obligatorio)
    • link: Enlace opcional a la interfaz de usuario del proveedor (cadena, opcional)
    • guid: GUID de BitSight para la entidad (cadena, obligatorio)
    • customId: Identificador personalizado de BitSight (cadena, opcional)
    • name: Nombre para mostrar de la entidad de BitSight (cadena, opcional)
    • description: Descripción de la entidad de BitSight (cadena, opcional)
    • primaryDomain: Dominio principal de la entidad de BitSight (cadena, opcional)
    • ratingRange: Rango de calificación de BitSight (cadena, opcional)
    • ratingColor: Color de calificación de BitSight (cadena, opcional)
    • confidence: Nivel de confianza de la calificación de BitSight (cadena, opcional)

Devuelve el informe de inteligencia creado.

create_security_scorecard_intelligence_report - Crear un nuevo informe de inteligencia de SecurityScorecard

  • request: Parámetros del informe de SecurityScorecard (objeto, obligatorio)
    • vendorDomain: El nombre de dominio principal del proveedor (cadena, obligatorio)
    • reportDate: La fecha/hora en que se generó el informe (cadena ISO 8601, obligatorio)
    • link: Enlace opcional a la interfaz de usuario del proveedor (cadena, opcional)
    • grade: Calificación en letra de SecurityScorecard (cadena, obligatorio)
    • domain: Dominio asociado con la entidad del scorecard (cadena, opcional)
    • score: Puntuación numérica de SecurityScorecard (número, opcional)

Devuelve el informe de inteligencia creado.

create_recorded_future_intelligence_report - Crear un nuevo informe de inteligencia de Recorded Future

  • request: Parámetros del informe de Recorded Future (objeto, obligatorio)
    • vendorDomain: El nombre de dominio principal del proveedor (cadena, obligatorio)
    • reportDate: La fecha/hora en que se generó el informe (cadena ISO 8601, obligatorio)
    • entityType: Tipo de entidad de Recorded Future, p. ej. Company (cadena, obligatorio)
    • entity: Identificador de entidad de Recorded Future (cadena, obligatorio)
    • riskScore: Puntuación de riesgo numérica (número, obligatorio)
    • riskLevel: Etiqueta de nivel de riesgo, p. ej. Critical/High/Medium/Low (cadena, obligatorio)
    • link: Enlace opcional al informe en la interfaz de usuario del proveedor (cadena, opcional)
    • firstSeen: Fecha más temprana observada para la entidad, ISO 8601 (cadena, opcional)
    • lastSeen: Fecha más reciente observada para la entidad, ISO 8601 (cadena, opcional)
    • triggeredRuleCount: Número de reglas de Recorded Future que se han activado (número, opcional)
    • maxRuleCount: Número máximo de reglas de Recorded Future evaluadas (número, opcional)
    • summary: Texto de resumen opcional de Recorded Future (cadena, opcional)
    • criticalityLabel: Etiqueta de criticidad de Recorded Future para la entidad (cadena, opcional)

Devuelve el informe de inteligencia creado.

get_intelligence_reports_by_vendor - Obtener todos los informes de inteligencia para un proveedor

  • vendorDomain: El nombre de dominio principal del proveedor (cadena, obligatorio)

Devuelve una lista de informes de inteligencia para el proveedor especificado.

get_latest_intelligence_report - Obtener el último informe de inteligencia para un proveedor de una fuente específica

  • vendorDomain: El nombre de dominio principal del proveedor (cadena, obligatorio)
  • source: Proveedor de inteligencia (enum de cadena: BITSIGHT, SECURITY_SCORECARD, o RECORDED_FUTURE, obligatorio)

Devuelve el último informe de inteligencia para el proveedor y la fuente especificados.

Usuarios

get_all_users - Obtener todos los usuarios de su organización

  • page: Página de resultados a recuperar (número, opcional; predeterminado 0)
  • size: Número de registros por página (número, opcional; predeterminado 20)
  • sort: Criterios de ordenación en el formato: propiedad(,asc|desc) (cadena, opcional)

Devuelve una lista paginada de usuarios.

get_user_by_email - Obtener un usuario por correo electrónico

  • email: Dirección de correo electrónico del usuario (cadena, obligatorio)

Devuelve los detalles del usuario.

create_user - Crear un nuevo usuario

  • request: Parámetros de creación del usuario (objeto, obligatorio)
    • email: Dirección de correo electrónico del nuevo usuario (cadena, obligatorio)
    • firstName: Nombre del nuevo usuario (cadena, obligatorio)
    • lastName: Apellido del nuevo usuario (cadena, obligatorio)

Devuelve el usuario creado.

Formato de Código

Este proyecto utiliza Spotless con Google Java Format para el formato de código. Se configura automáticamente un hook de pre-commit para asegurar un estilo de código consistente.

Configuración

Después de clonar el repositorio, el hook de pre-commit se configurará automáticamente al ejecutar cualquier comando de Gradle.

Formateo Manual

Para formatear manualmente todos los archivos:

./gradlew spotlessApply

Para verificar si los archivos están formateados correctamente:

./gradlew spotlessCheck

Si el hook de pre-commit rechaza su commit debido a problemas de formato, simplemente ejecute ./gradlew spotlessApply para corregir el formato y luego intente hacer el commit de nuevo.

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.