将瞻博网络 Mist MCP 服务器与 Claude 桌面搭配使用
本文档介绍如何将 Claude Desktop 连接到瞻博网络 Mist MCP 服务器。
概述
HPE Networks 创建了模型上下文协议 (MCP) 服务器,将 Anthropic 的 Claude 桌面大型语言模型 (LLM) 安全连接到您的 Mist 组织。您可以使用 MCP 运行 API 命令,并管理、监控 Mist 托管的无线网络或进行故障排除。Claude 在您的本地桌面上运行,而 MCP 服务器位于私有 HPE 云中,而您的组织则保留在 Mist 云中。
MCP 和 AI 助手的安全性考虑事项
瞻博网络 Mist MCP 服务器支持 AI 助手访问您的网络配置和运维数据,其中可能包括预共享密钥 (PSK)、RADIUS 密钥和 SNMP 凭据等敏感信息。在将 MCP 服务器连接到任何 AI 助手之前,请记住以下几点:
-
了解数据的去向。 一些基于云的 AI 服务可能会使用对话数据(包括 MCP 响应)来训练未来的模型。仅使用已经过组织的安全和合规性团队审查和批准的 AI 服务。
-
以自托管 AI 为例。 为防止敏感网络数据离开您的环境,请考虑使用本地托管的 LLM 解决方案(例如 Ollama、LM Studio),而非基于云的服务。
-
应用最小权限。 使用具有所需最低权限的 API 令牌。首选只读令牌,并避免授予比任务要求更广泛的访问权限。
-
保护您的配置文件。 Claude Desktop 配置文件以纯文本形式存储您的 API 令牌。使用适当的文件权限保护它,永远不要共享它或将其提交到版本控制中。
先决条件
要使用瞻博网络 Mist MCP,您需要满足以下条件:
| 要求 | 注释 |
|
https://manage.mist.com/signin.html#!signin |
|
了解如何从 Mist 仪表板 创建 API 令牌 。 |
|
Mist 拥有多个 区域云 。您需要确定托管组织的机构。例如,是 api.ac2.mist.com Global 02 区域云的端点,而 https://manage.ac2.mist.com/admin/?org_id=xxxxxxx-xxxx-xxx 是管理 URL。 |
|
https://mcp.ai.juniper.net/mcp/mist |
|
客户端充当 MCP 服务器的本地 LLM 接口。您可以使用 Claude Code、Claude Desktop、VSCode 和大多数其他支持 MCP 的助手。 |
安装 Claude Desktop
Claude Desktop 在以下平台上运行:
-
MacOS 11 (Big Sur) 或更高版本
-
Windows 10 或更高版本
-
下载适合您计算机的 Claude 桌面版本。
-
运行 Claude Desktop 安装程序并按照安装过程进行操作。
-
完成后,创建或登录您的 Claude 帐户。
安装Node.js
Node.js 是一个运行时环境,可以在 PC 或 Mac 上运行 JavaScript。通常,node.js需要 Web 浏览器才能运行程序。在计算机上安装 Node.js 可以绕过对浏览器主机的需求。
-
下载 Node.js
创建瞻博网络 Mist 云 API 令牌
您需要一个 Mist API 令牌才能向 MCP 服务器进行身份验证。这可以是组织令牌(如果您要共享应用程序,我们建议使用该令牌),也可以是特定于用户的 API 令牌,如果您有多个组织要通过 Claude Desktop 访问,我们建议使用该令牌。
创建组织或用户 API 令牌,如下所述: 创建瞻博网络 Mist 云 API 令牌。
Claude 桌面配置文件
当您安装 Claude Desktop 时,它创建了一个名为 claude_desktop_config.json 的配置文件,用于存储各种参数。您需要编辑文件以包含自定义值。
- 在 Claude Desktop 中,单击 Settings > Developer > Edit Config。
如果您无法从 Claude Desktop 访问配置文件,则需要使用文本编辑器创建它。对于 Windows 计算机,该文件通常位于以下位置:
- %APPDATA%\Claude\claude_desktop_config.json
对于 Mac 计算机,文件通常位于此处:
- ~/library/application support/clude/claude_desktop_config.json
示例配置文件说明
要配置 Mist MCP 服务器,您需要定义 npx 参数。
-
瞻博网络 Mist MCP 服务器 URL — https://mcp.ai.juniper.net/mcp/mist
-
带有您创建的 API 令牌的 Authorization 标头 - Authorization: Bearer <MIST_API_TOKEN>
-
X-Mist-Base-URL 标头—X-Mist-Base-URL: https://api.mist.com
-
(选答)用于将 MCP 限制为特定Mist组织的 X-Mist-Org-ID 标头 — X-Mist-Org-ID:<YOUR_ORG_ID>
如果 SSL 拦截是由公司代理、防火墙或您的笔记本电脑执行的,您可能需要在“环境”部分指定其他参数,以允许Node.js信任公司证书。
- 值为“--use-system-ca”的NODE_OPTIONS
- NODE_EXTRA_证书颁发机构_CERTS 与 SSL 拦截 CA 证书的路径证书颁发机构
复制并粘贴以下示例配置之一,然后根据您的环境进行修改。完成后,将文件保存到 Windows 或 Mac 位置。
示例:适用于 Windows 的新配置文件
以下示例针对新的或空的 JSON 文件进行了格式化。
{
"mcpServers": {
"mist-cloud": {
"command": "C:\\PROGRA~1\\nodejs\\npx",
"args": [
"mcp-remote",
"https://mcp.ai.juniper.net/mcp/mist",
"--header",
"Authorization:Bearer YOUR_MIST_API_TOKEN",
"--header",
"X-Mist-Base-URL:https://api.mist.com"
]
}
}
}
示例:适用于 Windows 的合并配置文件
如果要将 Mist MCP 添加到包含现有 MCP 服务器条目的文件中,请仅复制该 mist-cloud 部分(第 7-17 行),然后将该部分粘贴到现有 mcpServers 对象中。请务必将新 mist-cloud 部分与现有部分用逗号分隔开。
{
"mcpServers": {
"existing-server-name": {
"command": "existing-command",
"args": ["existing-args"]
},
"mist-cloud": {
"command": "npx",
"args": [
"mcp-remote",
"https://mcp.ai.juniper.net/mcp/mist",
"--header",
"Authorization:Bearer YOUR_MIST_API_TOKEN",
"--header",
"X-Mist-Base-URL:https://api.mist.com"
]
}
}
}
适用于 macOS 的示例配置文件
{
"mcpServers": {
"mist-cloud": {
"command": "npx",
"args": [
"mcp-remote",
"https://mcp.ai.juniper.net/mcp/mist",
"--header",
"Authorization:Bearer YOUR_MIST_API_TOKEN",
"--header",
"X-Mist-Base-URL:https://api.mist.com"
]
}
}
}
macOS 的 SSL 拦截示例配置文件
{
"mcpServers": {
"mist-cloud": {
"command": "npx",
"args": [
"mcp-remote",
"https://mcp.ai.juniper.net/mcp/mist",
"--header",
"Authorization:Bearer YOUR_MIST_API_TOKEN",
"--header",
"X-Mist-Base-URL:https://api.mist.com"
],
"env": {
"NODE_OPTIONS": "--use-system-ca",
"NODE_EXTRA_CA_CERTS": "<path_to_the_SSL_INTERCEPTION_CA_cert>"
}
}
}
}
将 Claude 桌面与 Mist MCP 服务器结合使用
现在一切设置都已就绪,是时候看看它的实际效果了。在 Claude Desktop 中,开始一个新对话并要求 Claude 执行一些 Mist 任务,例如
-
显示我所在组织的状态
-
给我一份我所在组织中所有站点的列表
-
检查特定用户在过去一周内的连接问题
-
检查用户的 Wi-Fi 配置,并在必要时提出优化建议
查看 Claude 日志文件
要查看 Claude 日志文件,
- 启动 Claude 桌面应用程序并导航到
Settings窗口以打开开发人员设置。 - 在设置面板中,选择该
Local MCP Servers部分。 - 从列表中选择瞻博网络 Mist MCP 服务器,然后单击 按钮
Open Logs Folder以打开日志文件位置:
-
MacOS:
~/Library/Logs/Claude -
Windows:
%APPDATA%\Claude\logs