MCP para DevOps, NETOPS y SECOPS: casos de uso del mundo actual y futuro
Perspectivas
En la publicación anterior en MCP para DevOps: arquitectura y componentesdiscutimos lo que MCP es y no es. Nos sumergimos en algunos componentes arquitectónicos y tocamos suavemente los casos de uso. Ahora, exploremos algunos posibles casos de uso para MCP en DevOps/NETOPS/SECOPS.
He seleccionado algunos casos de uso de clientes y socios con los que he trabajado personalmente y he encontrado apropiado para nuestra discusión. Mi lista no será exhaustiva, pero debería darle una visión sólida de los usos prácticos para MCP. Deje que su mente reflexione sobre las posibilidades en su entorno. 😃
En el Serie de YouTube en MCP para DevOpsaprovecharemos algunos casos de uso para crear una implementación de trabajo con MCP, herramientas y productos Cisco.
Resumen – Protocolo de contexto del modelo (MCP)
Si no atrapaste la Parte 1 en esta serie de blogs en MCP para DevOps: arquitectura y componentesÉchale un vistazo. Pero por ahora, aquí hay un nivel rápido en MCP.
Como se ilustra en la Figura 1, el Protocolo de contexto del modelo (MCP) proporciona una forma uniforme de integrar un modelo de IA en herramientas y servicios.
Figura 1. MCP con LLMS y herramientas
Descripción normal de MCP
Es:
- Un protocolo de comunicación liviano diseñado específicamente para agentes y aplicaciones de IA.
- Creado para conectar esos agentes a herramientas, API, bases de datos y sistemas de archivos.
- Estructurado como arquitectura de cliente/servidor, easy y predecible.
- Plomería
No lo es:
- Un protocolo de mensajería para la comunicación de agente a agente.
- Una LLM, base de datos, asistente de IA o agente.
- Una plataforma de integración de uso normal.
- Un reemplazo para sus API o bus de datos existentes.
Casos de uso comunes de MCP
Como se mencionó anteriormente, MCP integra aplicaciones de IA, herramientas, fuentes de datos, API, and so on. Sin embargo, MCP, ser un protocolo, no funciona solo. Un cliente y un servidor deben usar el protocolo y completar el emparejamiento.
Cuando las aplicaciones y los agentes de IA integran el SDK MCP para el uso del cliente y crean un servidor MCP para trabajar en nombre de las herramientas locales o remotas, los siguientes casos de uso típicos pueden facilitar un resultado de baja techo/alta recompensa.
-
Automatizar tareas de rutina:
MCP puede manejar las tareas repetitivas, como generar informes, administrar repositorios de GitHub, construir libros de jugadas Ansible y administrar tuberías de CI/CD. -
Datos unificados y gestión de acción:
Piense en MCP como la aplicación de IA o el centro centralizado del agente para interactuar con diversos sistemas, como soluciones de observabilidad de Splunk, sistemas de orquestación como Cisco NSO y plataformas de seguridad de IA como defensa de IA Cisco. -
Contexto mejorado y toma de decisiones:
Las aplicaciones y los agentes de IA con propensión a MCP proporcionan un contexto más rico al acceder a datos de múltiples fuentes, lo que lleva a decisiones más rápidas e inteligentes. -
Cumplimiento y seguridad:
Las interacciones MCP en sus sistemas pueden ser seguras, compatibles y auditables cuando se usan con protocolos de seguridad estandarizados, procesos y herramientas.
Como se ilustra en la Figura 2, el cliente MCP (aplicación de IA, asistente o agente) puede usar los servidores MCP para integrarse con la automatización múltiple, la observabilidad, la seguridad y los sistemas de colaboración llamando a aquellos a través de API, fuentes de datos, and so on.
Figura 2. MCP con herramientas, servicios, plataformas
Automatización unificada con MCP
Casos de uso de DevOps
-
Automatización de CI/CD:
Las aplicaciones de IA que usan MCP pueden automatizar tuberías de CI/CD enteras, administrando sin problemas, compilaciones, pruebas, implementaciones y notificaciones a través de Cisco WebEx. -
Gestión de código eficiente:
La integración de GitHub MCP permite que una aplicación o agente de IA gestione las ramas, revise las solicitudes de extracción, los problemas de clasificación y la exploración de vulnerabilidades. -
Automatización de infraestructura:
Con las integraciones del servidor MCP para Terraform y Ansible, su agente de IA puede aprovisionar de manera rápida y precisa la infraestructura o modificar la configuración. -
Respuesta de incidentes simplificada:
Cisco WebEx integrado con MCP ayuda a su aplicación o agente de IA a participar activamente en la resolución de problemas y la gestión de incidentes, reduciendo significativamente los tiempos de respuesta.
Escenario DevOps:
Think about preguntarle a su aplicación de IA (interfaz de chat o incluso su IDE):
“Cree una nueva rama de lanzamiento, ejecute pruebas, implementa en puesta en escena y envíe una notificación a Cisco WebEx”.
Como se ilustra en la Figura 3, su aplicación AI orquesta sin problemas a través de GitHub, Docker y Jenkins usando MCP y envía actualizaciones a través de Cisco WebEx.
Figura 3. Tubería CI/CD con alimentación de MCP
Automatización de tuberías con MCP
Casos de uso de NetOps
-
Gestión dinámica de crimson:
MCP permite la gestión impulsada por la IA de configuraciones de crimson utilizando lenguaje pure, aprovechando las API de Cisco o las herramientas de infraestructura como código (IAC). -
Monitoreo de crimson automatizado:
Con MCP, puede usar una aplicación o agente de inteligencia synthetic para monitorear el rendimiento de la crimson, detectar anomalías y remediar automáticamente problemas a través de soluciones de Cisco como Thoulleyes, Meraki Dashboard y muchos más. -
Automatización de infraestructura en la nube:
MCP le permite usar AI para administrar la infraestructura de redes basadas en la nube, aprovechando los controladores de la crimson Kubernetes y Cisco para la automatización inteligente.
Escenario de NetOps:
“Agregue una nueva ruta OSPF IPv6 para el 2001: DB8: Cafe :: 1/64 Crimson en Information Middle A”.
Como se ilustra en la Figura 4, utilizando MCP, su aplicación AI utiliza un servidor MCP para interactuar con las API de Cisco o incluso NetConf/RestConf para realizar actualizaciones de enrutamiento OSPF. Inmediatamente actualiza el equipo NETOPS a través de Cisco WebEx.
Figura 4. Gestión del tráfico impulsada por la IA utilizando MCP
Automatización de crimson con MCP
Casos de uso de Secops
-
Respuesta de amenaza proactiva:
Los agentes de IA que usan MCP detectan y mitigan las amenazas rápidamente al ajustar la configuración del firewall con el firewall seguro de Cisco y aislar automáticamente los puntos finales comprometidos con Cisco Safe Endpoint. -
Gestión de vulnerabilidad automatizada:
Las integraciones de MCP permiten a la IA identificar vulnerabilidades y generar infraestructura inmediata o correcciones de configuración de host a través de libros de jugadas y proveedores de TerraForm. -
Orquestación de incidentes en tiempo actual:
Con MCP, AI orquesta respuestas integrales de incidentes, aislando amenazas, implementando parches y alertar a los equipos a través de Cisco WebEx.
Como se ilustra en la Figura 5, el siguiente escenario se puede realizar usando MCP:
Escenario de Secops:
Al recibir una notificación de que el sistema identificó malware, su asistente de IA usa varias herramientas a través de MCP para inmediatamente:
- Aisliza el dispositivo infectado utilizando API Cisco Safe Endpoint
- Aplica correcciones a través de Ansible
- Actualizaciones de políticas de firewall
- Informa a su equipo de seguridad a través de Cisco Webex
Figura 5. Gestión de incidentes utilizando MCP
Automatización de incidentes de seguridad con MCP
No he arañado la superficie de lo que es posible usando AI, MCP y una variedad interminable de futuros servidores MCP.
Perspectiva futura
El ecosistema de MCP continúa expandiéndose, prometiendo integraciones más profundas con las soluciones de Cisco y la adopción más amplia de la industria. Espere una orquestación cruzada más sofisticada, servicios aerodinámicos alojados en la nube y optimizaciones proactivas impulsadas por la IA. MCP está preparando el escenario para operaciones basadas en herramientas más inteligentes, más rápidas y más seguras.
Cosas a considerar:
Si bien el MCP es excelente para aplicaciones de IA que interactúan con herramientas externas y fuentes de datos, hoy en día, no está creado para la composición de agentes de agentes de grado de producción, despliegue, descubrimiento, conectividad o gestión de los agentes del ciclo de vida. MCP aún no está construido para administrar el descubrimiento dinámico de los servidores MCP y las herramientas que representan.
También es un espectáculo Wild Wild West en los servidores MCP. Todos los están creando. Eso es genial, ya que muestra interés en MCP y lo fácil que es aprovechar el SDK de MCP, lo que indica que MCP proporciona valor directo. Sin embargo, le advierto que evalúe cuidadosamente los servidores MCP que aproveche en sus casos de uso empresarial. La descarga y el uso de un servidor MCP desconocido que cualquiera puede publicar podría causar daño si no comprende las herramientas, recursos, and so on., el servidor MCP está diseñado para usar.
Algunas de las muchas posibles implicaciones de seguridad para el uso de MCP incluyen:
- Amenazas de escalada de privilegios
- Observabilidad en lo que cada llamada de herramienta está haciendo
- Dependencia del código y los paquetes adicionales para el cifrado y la confianza de extremo a extremo adecuado
Hay una buena publicación de weblog sobre consideraciones de seguridad de MCP en el sitio de la comunidad.cisco.com: Descripción normal de MCP y su arquitectura de seguridad.
En el futuro, veremos servicios y herramientas que validan el código/imagen de un servidor MCP dado como lo hacemos con las tiendas de aplicaciones, las imágenes de contenedores, and so on. Hasta que haya una forma estandarizada y bien entendida para garantizar que no esté utilizando un servidor MCP dañino, estaría muy atento a investigar y comprender verdaderamente qué está haciendo el servidor en su nombre.
¿Qué sigue? Continuaremos esta serie en MCP para DevOps entrando en el lado práctico del uso de MCP. Estén atentos para algunos movies de YouTube y más blogs en clientes específicos de MCP y servidores MCP que son excelentes para Dev/Internet/SecOps.
Compartir: