将瞻博网络 Mist MCP 服务器与 Claude 桌面搭配使用

本文档介绍如何将 Claude Desktop 连接到瞻博网络 Mist MCP 服务器。

概述

HPE Networks 创建了模型上下文协议 (MCP) 服务器,将 Anthropic 的 Claude 桌面大型语言模型 (LLM) 安全连接到您的 Mist 组织。您可以使用 MCP 运行 API 命令,并管理、监控 Mist 托管的无线网络或进行故障排除。Claude 在您的本地桌面上运行,而 MCP 服务器位于私有 HPE 云中,而您的组织则保留在 Mist 云中。

MCP 和 AI 助手的安全性考虑事项

警告:

瞻博网络 Mist MCP 服务器支持 AI 助手访问您的网络配置和运维数据,其中可能包括预共享密钥 (PSK)、RADIUS 密钥和 SNMP 凭据等敏感信息。在将 MCP 服务器连接到任何 AI 助手之前,请记住以下几点:

  • 了解数据的去向。 一些基于云的 AI 服务可能会使用对话数据(包括 MCP 响应)来训练未来的模型。仅使用已经过组织的安全和合规性团队审查和批准的 AI 服务。

  • 以自托管 AI 为例。 为防止敏感网络数据离开您的环境,请考虑使用本地托管的 LLM 解决方案(例如 Ollama、LM Studio),而非基于云的服务。

  • 应用最小权限。 使用具有所需最低权限的 API 令牌。首选只读令牌,并避免授予比任务要求更广泛的访问权限。

  • 保护您的配置文件。 Claude Desktop 配置文件以纯文本形式存储您的 API 令牌。使用适当的文件权限保护它,永远不要共享它或将其提交到版本控制中。

先决条件

要使用瞻博网络 Mist MCP,您需要满足以下条件:

表 1:Mist MCP 接入要求
要求 注释
  • 瞻博网络 Mist 云帐户。
https://manage.mist.com/signin.html#!signin
  • 用于对组织进行身份验证的只读 API 令牌。
了解如何从 Mist 仪表板 创建 API 令牌 。
  • 您所在区域 Mist 云的 API 端点。
Mist 拥有多个 区域云 。您需要确定托管组织的机构。例如,是 api.ac2.mist.com Global 02 区域云的端点,而 https://manage.ac2.mist.com/admin/?org_id=xxxxxxx-xxxx-xxx 是管理 URL。
  • 瞻博网络 Mist MCP 服务器访问。
https://mcp.ai.juniper.net/mcp/mist
  • 具有远程 HTTP 服务器支持的 MCP 客户端。

客户端充当 MCP 服务器的本地 LLM 接口。您可以使用 Claude Code、Claude Desktop、VSCode 和大多数其他支持 MCP 的助手。

安装 Claude Desktop

Claude Desktop 在以下平台上运行:

  • MacOS 11 (Big Sur) 或更高版本

  • Windows 10 或更高版本

  1. 下载适合您计算机的 Claude 桌面版本。

  2. 运行 Claude Desktop 安装程序并按照安装过程进行操作。

  3. 完成后,创建或登录您的 Claude 帐户。

安装Node.js

Node.js 是一个运行时环境,可以在 PC 或 Mac 上运行 JavaScript。通常,node.js需要 Web 浏览器才能运行程序。在计算机上安装 Node.js 可以绕过对浏览器主机的需求。

创建瞻博网络 Mist 云 API 令牌

您需要一个 Mist API 令牌才能向 MCP 服务器进行身份验证。这可以是组织令牌(如果您要共享应用程序,我们建议使用该令牌),也可以是特定于用户的 API 令牌,如果您有多个组织要通过 Claude Desktop 访问,我们建议使用该令牌。

创建组织或用户 API 令牌,如下所述: 创建瞻博网络 Mist 云 API 令牌。

Claude 桌面配置文件

当您安装 Claude Desktop 时,它创建了一个名为 claude_desktop_config.json 的配置文件,用于存储各种参数。您需要编辑文件以包含自定义值。

  • 在 Claude Desktop 中,单击 Settings > Developer > Edit Config。

如果您无法从 Claude Desktop 访问配置文件,则需要使用文本编辑器创建它。对于 Windows 计算机,该文件通常位于以下位置:

  • %APPDATA%\Claude\claude_desktop_config.json

对于 Mac 计算机,文件通常位于此处:

  • ~/library/application support/clude/claude_desktop_config.json

示例配置文件说明

要配置 Mist MCP 服务器,您需要定义 npx 参数。

  • 瞻博网络 Mist MCP 服务器 URL — https://mcp.ai.juniper.net/mcp/mist

  • 带有您创建的 API 令牌的 Authorization 标头 - Authorization: Bearer <MIST_API_TOKEN>

  • X-Mist-Base-URL 标头—X-Mist-Base-URL: https://api.mist.com

  • (选答)用于将 MCP 限制为特定Mist组织的 X-Mist-Org-ID 标头 — X-Mist-Org-ID:<YOUR_ORG_ID>

如果 SSL 拦截是由公司代理、防火墙或您的笔记本电脑执行的,您可能需要在“环境”部分指定其他参数,以允许Node.js信任公司证书。

  • 值为“--use-system-ca”的NODE_OPTIONS
  • NODE_EXTRA_证书颁发机构_CERTS 与 SSL 拦截 CA 证书的路径证书颁发机构

复制并粘贴以下示例配置之一,然后根据您的环境进行修改。完成后,将文件保存到 Windows 或 Mac 位置。

注意:要加载新配置,您必须退出 Claude Desktop(将其完全关闭,这样它就不会在后台运行),然后重新启动。

示例:适用于 Windows 的新配置文件

以下示例针对新的或空的 JSON 文件进行了格式化。

示例:适用于 Windows 的合并配置文件

如果要将 Mist MCP 添加到包含现有 MCP 服务器条目的文件中,请仅复制该 mist-cloud 部分(第 7-17 行),然后将该部分粘贴到现有 mcpServers 对象中。请务必将新 mist-cloud 部分与现有部分用逗号分隔开。

适用于 macOS 的示例配置文件

macOS 的 SSL 拦截示例配置文件

将 Claude 桌面与 Mist MCP 服务器结合使用

现在一切设置都已就绪,是时候看看它的实际效果了。在 Claude Desktop 中,开始一个新对话并要求 Claude 执行一些 Mist 任务,例如

  • 显示我所在组织的状态

  • 给我一份我所在组织中所有站点的列表

  • 检查特定用户在过去一周内的连接问题

  • 检查用户的 Wi-Fi 配置,并在必要时提出优化建议

查看 Claude 日志文件

要查看 Claude 日志文件,

  1. 启动 Claude 桌面应用程序并导航到 Settings 窗口以打开开发人员设置。
  2. 在设置面板中,选择该 Local MCP Servers 部分。
  3. 从列表中选择瞻博网络 Mist MCP 服务器,然后单击 按钮 Open Logs Folder 以打开日志文件位置:
  • MacOS: ~/Library/Logs/Claude

  • Windows: %APPDATA%\Claude\logs