Automatisieren Sie die Control Plane - oder überlassen Sie es Ihrem KI-Assistenten.
Alles, was Sencai im Browser tut, tut es auch über eine API und über das Model Context Protocol - Ihr Assistent arbeitet also direkt mit Ihrer Infrastruktur, statt dass Sie zwischen Fenstern kopieren.
MCP-Server
Sencai spricht das Model Context Protocol, einen offenen Standard, mit dem ein KI-Assistent in Ihrem Namen einen definierten Satz von Werkzeugen aufruft. Richten Sie einen beliebigen MCP-fähigen Client auf den Endpunkt unten, authentifizieren Sie sich mit einem persönlichen Zugriffstoken, und er arbeitet in Ihrer Organisation mit Ihren Rechten - nicht mit einem geteilten Schlüssel.
https://mcp.sencai.space/mcp
Authorization: Bearer sencai_pat_...Der Server nutzt den Streamable-HTTP-Transport von MCP über diese eine URL. Wo Sie URL und Header eintragen, hängt von Ihrem Client ab - sehen Sie in dessen eigener MCP-Dokumentation nach.
Was er lesen kann
Lesewerkzeuge sind auf Ihre eigene Organisation begrenzt und lassen sich nicht umlenken - keines davon nimmt eine Organisations-ID entgegen. Ihr Assistent kann Organisation und Tarif nachschlagen, Cloud-Instanzen und Fleet-Agenten auflisten, Ihren Compliance-Score prüfen und die Dokumentation durchsuchen.
Was er ändern kann - und was dafür gelten muss
Schreibwerkzeuge erfordern drei voneinander unabhängige Bedingungen, die bei jedem Aufruf serverseitig geprüft werden: Das Token trägt den Lese-/Schreib-Scope, ein Owner oder Admin hat den KI-Schreibzugriff für die Organisation aktiviert, und die Organisation hat einen bezahlten Plan. Ein Token allein genügt nie. Jeder Schreibvorgang landet in einem Agent-Activity-Protokoll, das Sie im Nachhinein prüfen können.
Vollständige MCP-AnleitungREST-API
Eine versionierte REST-Oberfläche, pro Organisation authentifiziert. Es ist dieselbe API, auf der das Sencai-Dashboard selbst aufbaut - was Sie im Browser tun können, können Sie auch skripten.
API-ReferenzWebhooks
Abonnieren Sie, was in Ihrer Organisation passiert - Provisionierung, Incidents, Compliance-Funde, Abrechnung - und erhalten Sie eine signierte Anfrage an Ihren eigenen Endpunkt, statt zu pollen.
Webhook-DokumentationSDKs
Clients für Go, Python und TypeScript, generiert aus der OpenAPI-Spezifikation, damit sie der API folgen statt von ihr abzudriften.
- TypeScript
npm install @sencai-space/sdk - Python
pip install sencai-sdk - Go
go get github.com/sencai-space/sdk-go
Fleet-Agent
Eine einzige Go-Binärdatei, die jeden Linux-Server unter Verwaltung bringt, in der Cloud wie auf Blech. Veröffentlicht mit Prüfsummen und cosign-Signatur - und mit einer ausdrücklichen Liste dessen, was sie als root darf.
Agent herunterladen und verifizierenBeginnen Sie mit einem Token.
Konto anlegen, in den Einstellungen ein persönliches Zugriffstoken ausstellen und den Client darauf richten. Lesen funktioniert in jedem Tarif; Schreibwerkzeuge brauchen einen bezahlten.