Claudeデスクトップでのジュニパー Mist MCPサーバーの使用

このドキュメントでは、Claudeデスクトップをジュニパー Mist MCPサーバーに接続する方法について説明します。

概要

HPE Networksは、AnthropicのClaudeデスクトップ大規模言語モデル(LLM)をMist組織に安全に接続するために、モデルコンテキストプロトコル(MCP)サーバーを作成しました。MCPを使用して、APIコマンドを実行し、Mistで管理する無線ネットワークを管理、監視、トラブルシューティングできます。Claudeがローカルデスクトップで実行されるのに対し、MCPサーバーはプライベートHPEクラウドに配置され、組織はMistクラウドに残ります。

MCP と AI アシスタントのセキュリティに関する考慮事項

警告:

ジュニパー Mist MCP サーバーを使用すると、AI アシスタントはネットワーク構成と運用データにアクセスできます。そのデータには、事前共有鍵(PSK)、RADIUS シークレット、SNMP 認証情報などの機密情報が含まれる場合があります。MCP サーバーを AI アシスタントに接続する前に、次の点に留意してください。

  • データの行き先を把握する。 一部のクラウドベースのAIサービスでは、MCP応答を含む会話データを使用して、将来のモデルをトレーニングする場合があります。組織のセキュリティおよびコンプライアンス チームによってレビューおよび承認された AI サービスのみを使用してください。

  • セルフホスト型AIについて考えてみましょう。 機密性の高いネットワークデータが環境外に流出ないようにするには、クラウドベースのサービスではなく、ローカルでホストされるLLMソリューション(Ollama、LM Studioなど)を検討してください。

  • 最小権限を適用します。 必要最小限の権限を持つAPIトークンを使用します。読み取り専用トークンを選択し、タスクで要求されるよりも広いアクセス権を付与することは避けてください。

  • 設定ファイルを保護します。 Claudeデスクトップ設定ファイルは、APIトークンをプレーンテキストで保存します。適切なファイル権限で保護し、決して共有したり、バージョン管理にコミットしたりしないでください。

前提条件

ジュニパー Mist MCP を使用するには、以下のものが必要です。

表1:Mist MCPアクセスの要件
要件 注記
  • ジュニパー Mist クラウド アカウント
https://manage.mist.com/signin.html#!signin
  • 組織への認証用の読み取り専用APIトークン。
Mistダッシュボードから APIトークンを作成する方法 をご覧ください。
  • お使いの地域のMistクラウドのAPIエンドポイント
Mistには複数の リージョンクラウドがあります 。組織をホストしている組織を特定する必要があります。例えば、 api.ac2.mist.com はGlobal 02リージョンクラウドのエンドポイントで、 https://manage.ac2.mist.com/admin/?org_id=xxxxxxx-xxxx-xxx は管理URLです。
  • ジュニパー Mist MCP サーバーへのアクセス。
https://mcp.ai.juniper.net/mcp/mist
  • リモートHTTPサーバーをサポートするMCPクライアント。

クライアントは、MCP サーバーに対するローカル LLM インターフェイスとして機能します。Claude Code、Claude Desktop、VSCode、その他ほとんどのMCP対応アシスタントを使用することができます。

Claudeデスクトップをインストールする

Claudeデスクトップは以下のプラットフォームで動作します。

  • MacOS 11(Big Sur)以降

  • Windows 10以降

  1. お使いのコンピューターに適したバージョンのClaudeデスクトップをダウンロードします。

  2. Claude Desktopセットアッププログラムを実行し、インストール手順に従います。

  3. 完了したら、Claudeアカウントを作成するかログオンします。

インストールNode.js

Node.js は、PC または Mac で JavaScript を実行できるようにするランタイム環境です。通常、プログラムを実行するには Web ブラウザー node.js必要があります。コンピューターにNode.jsをインストールすると、ブラウザホストが不要になります。

Juniper Mist Cloud APIトークンを作成する

MCPサーバーで認証するには、Mist APIトークンが必要です。これは、アプリケーションを共有する場合に推奨される組織トークン、またはClaudeデスクトップを介してアクセスしたい複数の組織がある場合に推奨されるユーザー固有のAPIトークンのいずれかです。

以下の説明に従って、組織またはユーザーのAPIトークンを作成します: Juniper Mist Cloud APIトークンを作成します。

Claudeデスクトップ設定ファイル

Claudeデスクトップをインストールすると、さまざまなパラメーターを保存するために使用する claude_desktop_config.json という設定ファイルが作成されました。カスタム値を含めるようにファイルを編集する必要があります。

  • Claudeデスクトップから、 設定>開発者>設定の編集をクリックします。

Claude Desktopから設定ファイルにアクセスできない場合は、テキストエディタを使用して作成する必要があります。Windowsコンピューターの場合、ファイルは通常次の場所にあります。

  • %APPDATA%\Claude\claude_desktop_config.json

Mac コンピュータの場合、ファイルは通常次の場所にあります。

  • ~/ライブラリ/アプリケーションサポート/Claude/claude_desktop_config.json

サンプル設定ファイルのメモ

Mist MCPサーバーを設定するには、npx引数を定義する必要があります。

  • MCP サーバー URL Mistジュニパー — https://mcp.ai.juniper.net/mcp/mist

  • 作成したAPIトークンを含む認証ヘッダー—認証:ベアラ

  • X-Mist-Base-URLヘッダー—X-Mist-Base-URL:https://api.mist.com

  • (オプション)MCPを特定のMist組織に制限するためのX-Mist-Org-IDヘッダー—X-Mist-Org-ID:

SSL傍受が企業のプロキシ、ファイアウォール、またはラップトップによって実行されている場合、Node.js企業証明書を信頼できるように、「env」セクションに追加パラメーターを指定する必要がある場合があります。

  • 値が「--use-system-ca」のNODE_OPTIONS
  • NODE_EXTRA_CA_CERTSをSSL傍受CA証明書へのパスに置き換えます

以下のサンプル設定のいずれかをコピー&ペーストし、お使いの環境に合わせて変更します。完了したら、ファイルをWindowsまたはMacの場所に保存します。

注:新しい設定を読み込むには、Claude Desktopを終了し(バックグラウンドで実行されないように完全に閉じ)、再起動する必要があります。

例:Windows用の新しい設定ファイル

以下の例は、新規または空のJSONファイル用にフォーマットされています。

例:Windows用マージされた設定ファイル

既存のMCPサーバーエントリーを含むファイルにMist MCPを追加する場合は、 mist-cloud セクション(7〜17行目)のみをコピーし、そのセクションを既存の mcpServers オブジェクト内に貼り付けます。新しい mist-cloud セクションと既存のセクションを必ずカンマで区切ってください。

macOS用サンプル設定ファイル

macOS向けSSL傍受用サンプル設定ファイル

Mist MCPサーバーでのClaude Desktopの使用

すべての設定が完了したので、次は機能を確認します。Claudeデスクトップで、新しい会話を開始し、ClaudeにいくつかのMistタスクを実行するように依頼します。

  • 組織のステータスを表示

  • 組織内のすべてのサイトの一覧を教えてください

  • 過去1週間の特定のユーザーの接続上の問題を確認する

  • ユーザーのWi-Fi設定を確認し、必要に応じて最適化を提案する

Claudeログファイルの表示

Claudeログファイルを表示するには、

  1. Claudeデスクトップアプリを起動し、 Settings ウィンドウに移動して開発者設定を開きます。
  2. 設定パネルで、[ Local MCP Servers ]セクションを選択します。
  3. リストからジュニパー Mist MCPサーバーを選択し、 Open Logs Folder ボタンをクリックしてログファイルの場所を開きます。
  • MacOS: ~/Library/Logs/Claude

  • Windows: %APPDATA%\Claude\logs