OctoWatch DLP MCP Server

Servidor MCP para OctoWatch DLP (Nuvem ou On-Premise)

Documentação

Servidor MCP OctoWatch DLP

Pacote PyPI: octowatch-mcp · produto: octowatchdlp.com (não relacionado a outros produtos chamados “OctoWatch”).

PyPI Python CI MCP License: MIT

Install in Cursor Install in VS Code Install in VS Code Insiders

Servidor Model Context Protocol (MCP) somente leitura para OctoWatch DLP Cloud — monitoramento de funcionários e prevenção de perda de dados. Pergunte ao Cursor, Claude ou VS Code sobre riscos, tempo ocioso, produtividade e monitoramento em linguagem natural.

SDK MCP Python v2 (MCPServer). Construído para SecOps e gestores — companheiro de código aberto do console OctoWatch.

Conteúdo: Status · Onde nos encontrar · Pré-requisitos · Exemplos de perguntas · Segurança · Limitações · Início rápido · Sua conta · Ferramentas · Configuração · Documentação · Contribuição

Status

Alpha (v0.5.1). APIs e formatos de ferramentas podem mudar; fixe uma versão do PyPI em configurações de produção.

Falhas de ferramentas retornam MCP is_error (ToolError). Todas as ferramentas anunciam read_only_hint.

Onde nos encontrar

O MCP roda localmente (sem MCP hospedado pela ExtrLabs). Os catálogos apontam para PyPI / GitHub; você fornece o login do Cloud via env.

CanalLink
PyPIoctowatch-mcp
Registro MCP Oficialio.github.extralabs/octowatch-mcp
GitHubextralabs/octowatch-mcp-server
Cursor MarketplaceManifesto do plugin .cursor-pluginformulário de publicação (revisão manual)
DiretóriosGlama · mcpservers.org · mcpfind.org · mcpmarket.com · PulseMCP · awesome-mcp-servers#13003 (mcp.so ignorado — pago)
cursor.directoryOpen Plugins: raiz .mcp.json + .cursor-plugin/plugin.json — reenvie após estes estarem em main

Notas para mantenedores de diretórios / Marketplaces: docs/distribution.md.

Pré-requisitos

  • Python 3.10+
  • Um host compatível com MCP (Cursor, Claude Desktop, VS Code, …)
  • Acesso de rede ao host da sua API Cloud (padrão https://cloud.octowatchdlp.com)

Exemplos de perguntas

  • “Quais Riscos no último dia?”
  • “Quem ficou ocioso por mais tempo ontem?”
  • “Resumo de produtividade para Contabilidade”
  • “Mostrar teclas de Monitoramento para Emily”
  • “Encontrar palavra-chave invoice no monitoramento da semana passada”
  • “Listar usuários e grupos”

Cenários curtos

ObjetivoPergunte algo como…
DLP / ocorrências de política“Resuma os riscos de hoje por usuário e regra”
Tempo ocioso (sem alertas formais)“Quem ficou ocioso mais de 2 horas ontem?”
Principais apps/sites“Principais aplicativos para o grupo Contabilidade nos últimos 7 dias”
Busca por palavra-chave“Pesquise no monitoramento por confidential nos últimos 30 dias”
Diretório“Liste usuários e grupos e mostre informações do AliasID 4”

Segurança e privacidade

Os padrões usam a conta demo pública.
Não coloque senhas de produção na configuração do MCP ou no git. Use variáveis de ambiente e um operador de console com privilégios mínimos.
Sem gravações, sem downloads de binários de capturas de tela/vídeo.

As respostas do monitoramento podem conter dados sensíveis de funcionários (atividade, trechos de teclas, metadados de e-mail). Trate a saída das ferramentas como confidencial. Política completa: SECURITY.md.

Limitações

  • Somente leitura — não substitui o console completo (Console Web)
  • Sem downloads de binários de capturas de tela/vídeo (apenas metadados do stream)
  • Não é um espelho da documentação do produto ou do catálogo REST — esses permanecem em docs e /api/
  • Alpha — espere mudanças significativas entre versões menores até 1.0

Início rápido (PyPI)

Use os selos Instalar no topo deste README (Cursor / VS Code; credenciais demo). Primeiro, garanta que a CLI esteja disponível:

pip install octowatch-mcp

Ou configure manualmente — exemplo para mcpServers estilo Cursor / Claude (credenciais demo):

{
  "mcpServers": {
    "octowatch": {
      "command": "octowatch-mcp",
      "env": {
        "OCTOWATCH_API_BASE": "https://cloud.octowatchdlp.com",
        "OCTOWATCH_EMAIL": "demo@octowatchdlp.com",
        "OCTOWATCH_PASSWORD": "demo"
      }
    }
  }
}

Arquivos prontos: examples/cursor-mcp-pypi.json, examples/claude-desktop-pypi.json. Passos por host: docs/hosts.md.

Reinicie o host e tente: “Usando OctoWatch, com quem estou logado?” ou “Liste riscos da última semana.”

As credenciais demo funcionam sem .env. Seja gentil com o tenant demo compartilhado (evite loops agressivos de agentes).

A partir do código-fonte

git clone https://github.com/extralabs/octowatch-mcp-server.git
cd octowatch-mcp-server
python -m venv .venv
# Windows: .venv\Scripts\activate
# macOS/Linux: source .venv/bin/activate
pip install -e .
cp .env.example .env   # optional
python -m octowatch_mcp

Use examples/cursor-mcp.json / examples/claude-desktop.json e defina cwd para o seu clone (Windows: D:\\path\\to\\octowatch-mcp-server).

ChatGPT e outros hosts

Não há um único arquivo de configuração JSON público para ChatGPT que enviemos ainda — ChatGPT / produtos similares geralmente usam conectores MCP remotos em vez de um processo local command stdio.

  • Para agentes desktop locais, prefira Cursor, Claude Desktop ou VS Code com os exemplos acima.
  • Se o seu host suportar MCP personalizado via HTTP, você pode executar octowatch-mcp --transport streamable-http (somente localhost por padrão) e registrar esse endpoint conforme a documentação do host — veja docs/hosts.md.

Sua conta (e-mail / senha)

O OctoWatch Cloud ainda exige um login no console. O MCP não armazena senhas para você — o host as passa como env do processo.

ModoO que definir
Demo (experimentação)Padrões / selos Instalar: demo@octowatchdlp.com / demo
Seu tenantE-mail e senha do seu operador com privilégios mínimos no MCP env (ou plugin Configurar do Cursor)
VariávelSignificado
OCTOWATCH_EMAILE-mail do operador do console
OCTOWATCH_PASSWORDSenha do console (isSecret nos metadados do Registro)
OCTOWATCH_API_BASEHost da API Cloud se não for o cloud público padrão

Recomendado: coloque-os no bloco env do JSON do host MCP — examples/cursor-mcp-pypi-with-env.json / examples/claude-desktop-pypi-with-env.json. Variáveis do plugin Cursor: .cursor-plugin/plugin.json.

Alternativamente, para uma instalação a partir do código-fonte, copie .env.example.env ao lado do diretório de trabalho do processo.

Nunca envie senhas reais. Verifique os mesmos dados no Console Web. Passo a passo: docs/hosts.md.

Ferramentas principais

FerramentaÁrea do CloudNotas
octowatch_whoamiSessão de autenticaçãoConta / host (sem senha)
list_users_groupsÁrvore de diretóriosTipo 0 raiz, 1 grupo, 2 usuário
list_risksRiscos + AnalyticsPadrão mode=summary
list_anomaliesAlertasDesvios formais (não ociosidade)
get_idle_summaryProdutividadeClassificar por InactiveTime
get_activity_summaryAtividadePrincipais apps/sites
get_timesheetTimeSheetHoras trabalhadas vs. esperadas
get_productivity_summaryProdutividade + analyticsResumo por usuário
list_reportsRelatóriosTarefas agendadas + processamento

Ferramentas de cobertura do console

FerramentaÁrea do CloudNotas
get_analyticsAnalyticsview=overall|disciplina|activity|productivity
get_dashboardDashboardWidgets; blobs removidos
get_chronoChronoLinha do tempo
get_day_structureEstrutura do dialist ou detail
list_monitoringMonitoramentoUm tipo; compacto por padrão
search_monitoringFerramentas → Pesquisafilter_key entre tipos
get_activity_detailJanela de atividadeDrill-down
list_onlineAo vivoSomente presença
list_stream_metaStreamSomente metadados
list_directoryEditar Get*usuários/grupos/computadores/…
get_user_infoCartão do usuárioAliasID / computador
get_account_readonlyConta Get*Sem Set*/PIN
list_api_coverage(estático)Resumo de lacunas

Argumentos completos, roteamento e cenários: docs/TOOLS.md.
Prompts/recursos MCP: docs/MCP.md.

Configuração

EnvPadrãoSignificado
OCTOWATCH_API_BASEhttps://cloud.octowatchdlp.comHost da API (serverBase)
OCTOWATCH_EMAILdemo@octowatchdlp.comOperador do console
OCTOWATCH_PASSWORDdemoSomente demo por padrão
OCTOWATCH_DEFAULT_DAYS1Lookback quando as ferramentas omitem datas/período
OCTOWATCH_TOOLSETSallall | core | console (console inclui core)
octowatch-mcp                                      # stdio (default)
octowatch-mcp --transport streamable-http          # http://127.0.0.1:8000/mcp

Períodos e filtros

Prefira period=today|yesterday|last_7_days|last_30_days, ou date_from / date_to.

  • Valores somente de data cobrem o dia calendário completo (date_to23:59:59).
  • user_id opcional (AliasID) e group_id na maioria das ferramentas de leitura.
  • Corpo POST TreeviewUsers: todos → NodeType=-666666; grupo → NodeType=14; usuário → NodeType=1.

Documentação

DocConteúdo
docs/README.mdÍndice de documentos
docs/hosts.mdInstalação por host + seu login
docs/TOOLS.mdReferência de ferramentas + quando usar qual
docs/MCP.mdProtocolo, recursos, prompts
docs/API.mdAuditoria de cobertura MCP (não é um espelho REST completo)
docs/troubleshooting.mdFalhas comuns
docs/registry.mdRegistro MCP Oficial (server.json)
docs/distribution.mdDiretórios, Marketplace, canais hospedados adiados

Produto e console

Roadmap

Planejado (não agendado): orçamentos de payload mais rígidos, limites de taxa no cliente, conclusões de argumentos, ícone do servidor, UI opcional de Apps MCP, avaliações de roteamento de ferramentas. Metadados do Registro: docs/registry.md. Superfície do protocolo: docs/MCP.md.

Contribuição

Veja CONTRIBUTING.md. Changelog: CHANGELOG.md. Problemas: GitHub Issues.

Licença

MIT — veja LICENSE.