Microsoft Sentinel Data Exploration, verifiziert
MCP-Server von Microsoft · Verifiziert
Search for relevant tables and retrieve security data from the Microsoft Sentinel data lake using natural language.
Mit Microsoft Sentinel Data Exploration verbinden
Microsoft Sentinel Data Exploration braucht eine Anmeldung. Verbinde dich mit seiner eigenen URL:
Dein Client öffnet beim ersten Mal die Anmeldung von Microsoft. Das Token bleibt zwischen deinem Client und Microsoft.
Diesen Server teilen
Öffnet diese Seite, mit der URL und den Einrichtungsschritten.
mcp.tc/i/microsoft-sentinelÜber den Server
Connects to the Microsoft Sentinel data lake and lets an assistant find relevant tables and retrieve security data using natural language. It is aimed at building security agents, for example hunts for password spray, impossible travel, multi-factor authentication failures and dormant accounts that become active again.
It runs as a hosted remote endpoint over streamable HTTP at https://sentinel.microsoft.com/mcp/data-exploration. Users sign in with Microsoft Entra ID through OAuth 2.0, and a Microsoft Sentinel data lake is required. Nothing needs to be installed locally.
Was du damit machen kannst
- Search for relevant tables in the Sentinel data lake
- Retrieve data from the Sentinel data lake in natural language
- Build agents that hunt for password-spray patterns
- Check sign-in events for impossible travel
- Analyze multi-factor authentication failure spikes
- Find dormant accounts that become active again
Tools
Microsoft Sentinel Data Exploration zeigt seine Tools erst nach der Anmeldung, deshalb können wir sie hier nicht auflisten. Dein Client zeigt sie, sobald du verbunden bist.
Beispiel-Prompts
Which Sentinel tables hold sign-in logs?
Look for password-spray patterns in sign-in data over the last 90 days.
Flag users with impossible travel between logins this week.
Find dormant accounts that recently became active.
Einrichtung
Jeder Client verbindet sich mit sentinel.microsoft.com, und beim ersten Mal fragt Microsoft nach deiner Anmeldung. Wähl deinen; die Seite merkt sich deine Wahl.
Claude Code
- Führe das in einem Terminal in deinem Projektordner aus:
claude mcp add --transport http microsoft-sentinel https://sentinel.microsoft.com/mcp/data-exploration- Starte Claude Code, tippe
/mcp, wähle microsoft-sentinel und dann Authenticate. Ein Browserfenster öffnet sich für die Anmeldung bei Microsoft.
Ergänze --scope user, damit er in jedem Projekt verfügbar ist, nicht nur in diesem.
Claude Desktop
- Öffne Settings → Connectors und klick auf Add custom connector.
- Nenne ihn Microsoft Sentinel Data Exploration und füge diese URL ein:
https://sentinel.microsoft.com/mcp/data-exploration- Klick auf Add, dann auf Connect, und melde dich an, wenn Microsoft danach fragt.
Die JSON-Konfigurationsdatei von Claude Desktop startet nur lokale Server. Remote-Server laufen über Connectors, und Connectors, die du auf claude.ai hinzufügst, erscheinen auch hier.
claude.ai
- Öffne das Connector-Formular auf claude.ai. Dieser Button füllt Name und URL für dich aus:
Zu claude.ai hinzufügen (öffnet in einem neuen Tab)
- Prüfe, dass die URL
https://sentinel.microsoft.com/mcp/data-explorationlautet, und klick auf Add. - Klick auf Connect und melde dich an, wenn Microsoft danach fragt.
Kostenlose Pläne erlauben einen benutzerdefinierten Connector. In Team- und Enterprise-Plänen fügt ihn ein Owner unter Organization settings → Connectors hinzu.
ChatGPT
- Öffne auf chatgpt.com Settings → Security and login und schalte Developer mode ein.
- Geh zu
chatgpt.com/pluginsund klick auf +, um eine App für einen Remote-MCP-Server anzulegen. - Füge
https://sentinel.microsoft.com/mcp/data-explorationals Server-URL ein und wähle OAuth. ChatGPT schickt dich zur Anmeldung zu Microsoft.
Der Entwicklermodus steht im Web für Plus-, Pro-, Business-, Enterprise- und Education-Konten zur Verfügung.
Cursor
Zu Cursor hinzufügen (öffnet in einem neuen Tab)
Oder trag ihn von Hand in ~/.cursor/mcp.json (alle Projekte) oder .cursor/mcp.json (dieses Projekt) ein:
{
"mcpServers": {
"microsoft-sentinel": {
"url": "https://sentinel.microsoft.com/mcp/data-exploration"
}
}
}Cursor zeigt neben dem Server Needs login. Klick darauf, um dich anzumelden.
VS Code
In VS Code installieren (öffnet in einem neuen Tab)
Oder aus einem Terminal:
code --add-mcp '{"name":"microsoft-sentinel","type":"http","url":"https://sentinel.microsoft.com/mcp/data-exploration"}'Oder committe ihn ins Repository in .vscode/mcp.json:
{
"servers": {
"microsoft-sentinel": {
"type": "http",
"url": "https://sentinel.microsoft.com/mcp/data-exploration"
}
}
}VS Code bittet dich beim ersten Start des Servers um eine Anmeldung.
Devin Desktop
- Füge ihn zu
~/.config/devin/mcp_config.json(macOS und Linux) oder%APPDATA%\devin\mcp_config.json(Windows) hinzu:
{
"mcpServers": {
"microsoft-sentinel": {
"serverUrl": "https://sentinel.microsoft.com/mcp/data-exploration"
}
}
}- Aktualisiere die Liste der MCP-Server in Cascade und melde dich an, wenn du gefragt wirst.
Devin Desktop ist der neue Name von Windsurf. Für Remote-Server liest es serverUrl (oder url).
Codex
codex mcp add microsoft-sentinel --url https://sentinel.microsoft.com/mcp/data-exploration
codex mcp login microsoft-sentinelOder bearbeite ~/.codex/config.toml direkt:
[mcp_servers.microsoft-sentinel]
url = "https://sentinel.microsoft.com/mcp/data-exploration"Gemini CLI
gemini mcp add --transport http microsoft-sentinel https://sentinel.microsoft.com/mcp/data-explorationFühre dann in Gemini CLI /mcp auth microsoft-sentinel aus, um dich anzumelden.
Damit fügst du ihn dem aktuellen Projekt hinzu. Ergänze -s user, um ihn überall zu nutzen.
Jeder Client
Die meisten Clients akzeptieren diese Form. Manche nennen das URL-Feld anders: serverUrl in Devin Desktop, httpUrl in der Einstellungsdatei von Gemini CLI.
{
"mcpServers": {
"microsoft-sentinel": {
"type": "http",
"url": "https://sentinel.microsoft.com/mcp/data-exploration"
}
}
}Zed legt Server in seinen Einstellungen unter context_servers ab. Cline braucht "type": "streamableHttp", sonst nimmt es SSE an.
Dein Client startet nur lokale Server? Binde ihn mit npx -y mcp-remote https://sentinel.microsoft.com/mcp/data-exploration an.
Häufige Fragen
Kann ich mcp.tc/i/microsoft-sentinel in meinen MCP-Client einfügen?
Nein. mcp.tc-Links sind Seiten, keine Server-Adressen. Verbinde dich mit https://sentinel.microsoft.com/mcp/data-exploration, damit dein Client direkt mit Microsoft Sentinel Data Exploration spricht. Das Anmelde-Token funktioniert ohnehin nur dort. Der Quick-Link ist zum Teilen da: Er öffnet diese Seite, mit Einrichtungsschritten für jeden Client.
Braucht Microsoft Sentinel Data Exploration einen API-Schlüssel oder eine Anmeldung?
Ja, du brauchst ein Konto bei Microsoft. Wenn sich dein Client zum ersten Mal verbindet, öffnet er die Anmeldeseite von Microsoft. Das Token geht direkt an die eigene URL des Servers, nie über mcp.tc.
Ist Microsoft Sentinel Data Exploration ein Remote- oder ein lokaler Server?
Remote. Microsoft hostet ihn unter https://sentinel.microsoft.com/mcp/data-exploration, und er spricht Streamable HTTP. Es gibt nichts zu installieren.
Welche Clients können ihn nutzen?
Jeder Client, der Remote-MCP-Server unterstützt: Claude Code, Claude Desktop, claude.ai, ChatGPT im Entwicklermodus, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed und andere. Die Einrichtungsschritte decken jeden davon ab.
Wer hat diese Seite geschrieben?
Der Roboter von mcp.tc hat die eigenen Metadaten von Microsoft Sentinel Data Exploration (seinen MCP-Handshake, seine Tool-Liste und öffentliche Seiten) gelesen, und ein KI-Modell hat daraus den Text entworfen. Ein Mensch prüft alles, was die Prüfungen nicht bestätigen können. Der Text kann trotzdem falsch sein; wenn dir ein Fehler auffällt, nutze Eintrag melden auf dieser Seite.
Einbinden
Zeig Microsoft Sentinel Data Exploration in einem README oder auf deiner Website. Jede Einbindung verlinkt auf diese Seite, nutzt die eigene URL des Servers und setzt keine Cookies. So funktionieren Einbindungen
README-Badge
[](https://mcp.tc/i/microsoft-sentinel)<a href="https://mcp.tc/i/microsoft-sentinel"><img src="https://mcp.tc/i/microsoft-sentinel/badge.svg" alt="Microsoft Sentinel Data Exploration on mcp.tc" height="20"></a>Es folgt dem hellen oder dunklen Modus der Lesenden. Hänge ?theme=light oder ?theme=dark an, um ihn festzulegen, oder ?style=compact, um das Zeichen ohne Schriftzug zu zeigen.
Website-Karte
<script src="https://mcp.tc/w/microsoft-sentinel.js" async></script>Die Karte erscheint dort, wo das Tag steht. Füge dem Tag data-theme="dark" oder data-size="compact" hinzu, um sie zu ändern. Die Datei enthält alles, was sie braucht, stellt also keine weiteren Anfragen und setzt keine Cookies.
iframe
<iframe src="https://mcp.tc/embed/microsoft-sentinel" title="Microsoft Sentinel Data Exploration on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Nutze es auf Seiten, die keine Skripte erlauben. Hänge ?theme=light oder ?theme=dark an die Adresse an, um die Farben festzulegen.
JSON
Der Eintrag als Daten für deine eigenen Seiten und Tools: Name, Kurzbeschreibung, die eigene URL des Servers, Tools und die „Add to“-Links. Jede Website kann ihn lesen (CORS ist offen).
https://mcp.tc/i/microsoft-sentinel.jsonmcp.tc ist nicht mit Microsoft verbunden. Diese Seite entstand aus den öffentlichen Metadaten von Microsoft Sentinel Data Exploration, zuletzt geprüft am 3. Okt. 2026, und ein KI-Modell hat die Beschreibung geschrieben, sie kann also Fehler enthalten. Namen und Marken gehören ihren Inhabern. Stimmt etwas nicht? Eintrag melden.