Zscaler Zero Trust Exchange

MCP-Server von Zscaler

Manage Zscaler Zero Trust Exchange services such as ZPA, ZIA, ZDX and ZCC through more than 400 tools, read-only by default.

Läuft lokal (Läuft auf deinem Rechner: Die Seite nennt den Installationsbefehl)Läuft mit uvxBraucht API-Schlüssel

Zscaler Zero Trust Exchange installieren

Läuft auf deinem Rechner. Dein Client startet ihn mit diesem Befehl:

uvx zscaler-mcp

Braucht uv (Python) auf deinem Rechner. Die Schritte unten zeigen, wo der Befehl in jedem Client hingehört.

  • ZSCALER_CLIENT_ID geheim Zscaler OneAPI Client ID from ZIdentity console.
  • ZSCALER_CLIENT_SECRET geheim Zscaler OneAPI Client Secret from ZIdentity console.
  • ZSCALER_CUSTOMER_ID Zscaler Customer ID from ZIdentity console.
  • ZSCALER_VANITY_DOMAIN Zscaler vanity domain (e.g. mycompany.zscloud.net).

Diesen Server teilen

Öffnet diese Seite, mit dem Installationsbefehl und den Einrichtungsschritten.

mcp.tc/i/zscaler-zero-trust-exchange

Über den Server

Connects an AI assistant to the Zscaler Zero Trust Exchange platform. It exposes about 400 tools across services including ZPA, ZIA, ZDX, ZCC, ZTW, ZMS and EASM, so you can list and inspect resources such as application segments, segment groups and firewall rule labels.

The server runs locally over stdio, started with uvx from the zscaler-mcp PyPI package, or as a Docker image. It needs a Zscaler OneAPI client ID, client secret, customer ID and vanity domain. It starts in read-only mode; create, update and delete tools need an explicit write flag plus an allowlist. The project is labelled public preview.

Was du damit machen kannst

  • List and inspect ZPA application segments and segment groups
  • Review ZIA configuration such as rule labels and firewall rules
  • Query multiple Zscaler services from one server
  • Run in read-only mode by default
  • Enable selected write tools through an explicit allowlist
  • Select which Zscaler services to load

Tools

Zscaler Zero Trust Exchange zeigt seine Tools nur Clients mit Schlüssel, deshalb können wir sie hier nicht auflisten.

Beispiel-Prompts

  • List my ZPA application segments

  • Show ZIA firewall rules

  • List my ZPA segment groups

  • List my ZIA rule labels

Einrichtung

Jeder Client startet Zscaler Zero Trust Exchange mit demselben Befehl auf deinem Rechner. Wähl deinen; die Seite merkt sich deine Wahl.

Claude Code

  1. Führe das in einem Terminal in deinem Projektordner aus:
claude mcp add --transport stdio zscaler-zero-trust-exchange --env "ZSCALER_CLIENT_ID=<YOUR_ZSCALER_CLIENT_ID>" --env "ZSCALER_CLIENT_SECRET=<YOUR_ZSCALER_CLIENT_SECRET>" --env "ZSCALER_CUSTOMER_ID=<YOUR_ZSCALER_CUSTOMER_ID>" --env "ZSCALER_VANITY_DOMAIN=<YOUR_ZSCALER_VANITY_DOMAIN>" -- uvx zscaler-mcp
  1. Starte Claude Code und tippe /mcp. zscaler-zero-trust-exchange sollte als verbunden angezeigt werden.

Ergänze --scope user, damit er in jedem Projekt verfügbar ist. Ersetze die Platzhalter durch deine eigenen Werte.

Claude Desktop

  1. Öffne Settings → Developer → Edit Config. Das öffnet claude_desktop_config.json. Füge hinzu:
claude_desktop_config.json
{
  "mcpServers": {
    "zscaler-zero-trust-exchange": {
      "command": "uvx",
      "args": [
        "zscaler-mcp"
      ],
      "env": {
        "ZSCALER_CLIENT_ID": "<YOUR_ZSCALER_CLIENT_ID>",
        "ZSCALER_CLIENT_SECRET": "<YOUR_ZSCALER_CLIENT_SECRET>",
        "ZSCALER_CUSTOMER_ID": "<YOUR_ZSCALER_CUSTOMER_ID>",
        "ZSCALER_VANITY_DOMAIN": "<YOUR_ZSCALER_VANITY_DOMAIN>"
      }
    }
  }
}
  1. Speichere die Datei und starte Claude Desktop neu. Ersetze die Platzhalter durch deine eigenen Werte.

Braucht uv (Python) auf deinem Rechner. Die Datei liegt unter macOS in ~/Library/Application Support/Claude/ und unter Windows in %APPDATA%\Claude\.

Cursor

Oder trag ihn von Hand in ~/.cursor/mcp.json (alle Projekte) oder .cursor/mcp.json (dieses Projekt) ein:

mcp.json
{
  "mcpServers": {
    "zscaler-zero-trust-exchange": {
      "command": "uvx",
      "args": [
        "zscaler-mcp"
      ],
      "env": {
        "ZSCALER_CLIENT_ID": "<YOUR_ZSCALER_CLIENT_ID>",
        "ZSCALER_CLIENT_SECRET": "<YOUR_ZSCALER_CLIENT_SECRET>",
        "ZSCALER_CUSTOMER_ID": "<YOUR_ZSCALER_CUSTOMER_ID>",
        "ZSCALER_VANITY_DOMAIN": "<YOUR_ZSCALER_VANITY_DOMAIN>"
      }
    }
  }
}

Braucht uv (Python) auf deinem Rechner. Ersetze die Platzhalter durch deine eigenen Werte.

VS Code

Füge ihn zu .vscode/mcp.json hinzu. VS Code fragt beim ersten Mal nach dem Secret und speichert es sicher:

.vscode/mcp.json
{
  "servers": {
    "zscaler-zero-trust-exchange": {
      "type": "stdio",
      "command": "uvx",
      "args": [
        "zscaler-mcp"
      ],
      "env": {
        "ZSCALER_CLIENT_ID": "${input:zscaler-client-id}",
        "ZSCALER_CLIENT_SECRET": "${input:zscaler-client-secret}",
        "ZSCALER_CUSTOMER_ID": "<YOUR_ZSCALER_CUSTOMER_ID>",
        "ZSCALER_VANITY_DOMAIN": "<YOUR_ZSCALER_VANITY_DOMAIN>"
      }
    }
  },
  "inputs": [
    {
      "type": "promptString",
      "id": "zscaler-client-id",
      "description": "ZSCALER_CLIENT_ID",
      "password": true
    },
    {
      "type": "promptString",
      "id": "zscaler-client-secret",
      "description": "ZSCALER_CLIENT_SECRET",
      "password": true
    }
  ]
}

Braucht uv (Python) auf deinem Rechner.

Devin Desktop

  1. Füge ihn zu ~/.config/devin/mcp_config.json (macOS und Linux) oder %APPDATA%\devin\mcp_config.json (Windows) hinzu:
mcp_config.json
{
  "mcpServers": {
    "zscaler-zero-trust-exchange": {
      "command": "uvx",
      "args": [
        "zscaler-mcp"
      ],
      "env": {
        "ZSCALER_CLIENT_ID": "<YOUR_ZSCALER_CLIENT_ID>",
        "ZSCALER_CLIENT_SECRET": "<YOUR_ZSCALER_CLIENT_SECRET>",
        "ZSCALER_CUSTOMER_ID": "<YOUR_ZSCALER_CUSTOMER_ID>",
        "ZSCALER_VANITY_DOMAIN": "<YOUR_ZSCALER_VANITY_DOMAIN>"
      }
    }
  }
}
  1. Aktualisiere die Liste der MCP-Server in Cascade. Ersetze die Platzhalter durch deine eigenen Werte.

Devin Desktop ist der neue Name von Windsurf.

Codex

codex mcp add zscaler-zero-trust-exchange --env "ZSCALER_CLIENT_ID=<YOUR_ZSCALER_CLIENT_ID>" --env "ZSCALER_CLIENT_SECRET=<YOUR_ZSCALER_CLIENT_SECRET>" --env "ZSCALER_CUSTOMER_ID=<YOUR_ZSCALER_CUSTOMER_ID>" --env "ZSCALER_VANITY_DOMAIN=<YOUR_ZSCALER_VANITY_DOMAIN>" -- uvx zscaler-mcp

Oder bearbeite ~/.codex/config.toml direkt:

config.toml
[mcp_servers.zscaler-zero-trust-exchange]
command = "uvx"
args = ["zscaler-mcp"]
env = { ZSCALER_CLIENT_ID = "<YOUR_ZSCALER_CLIENT_ID>", ZSCALER_CLIENT_SECRET = "<YOUR_ZSCALER_CLIENT_SECRET>", ZSCALER_CUSTOMER_ID = "<YOUR_ZSCALER_CUSTOMER_ID>", ZSCALER_VANITY_DOMAIN = "<YOUR_ZSCALER_VANITY_DOMAIN>" }

Braucht uv (Python) auf deinem Rechner. Ersetze die Platzhalter durch deine eigenen Werte.

Gemini CLI

gemini mcp add -e "ZSCALER_CLIENT_ID=<YOUR_ZSCALER_CLIENT_ID>" -e "ZSCALER_CLIENT_SECRET=<YOUR_ZSCALER_CLIENT_SECRET>" -e "ZSCALER_CUSTOMER_ID=<YOUR_ZSCALER_CUSTOMER_ID>" -e "ZSCALER_VANITY_DOMAIN=<YOUR_ZSCALER_VANITY_DOMAIN>" zscaler-zero-trust-exchange uvx zscaler-mcp

Damit fügst du ihn dem aktuellen Projekt hinzu. Ergänze -s user, um ihn überall zu nutzen.

Jeder Client

Die meisten Clients, die lokale Server starten, akzeptieren diese Form:

{
  "mcpServers": {
    "zscaler-zero-trust-exchange": {
      "command": "uvx",
      "args": [
        "zscaler-mcp"
      ],
      "env": {
        "ZSCALER_CLIENT_ID": "<YOUR_ZSCALER_CLIENT_ID>",
        "ZSCALER_CLIENT_SECRET": "<YOUR_ZSCALER_CLIENT_SECRET>",
        "ZSCALER_CUSTOMER_ID": "<YOUR_ZSCALER_CUSTOMER_ID>",
        "ZSCALER_VANITY_DOMAIN": "<YOUR_ZSCALER_VANITY_DOMAIN>"
      }
    }
  }
}

Zed legt Server in seinen Einstellungen unter context_servers ab, mit denselben Feldern command, args und env.

Braucht uv (Python) auf deinem Rechner. Ersetze die Platzhalter durch deine eigenen Werte.

Häufige Fragen

Kann ich mcp.tc/i/zscaler-zero-trust-exchange in meinen MCP-Client einfügen?

Nein. Zscaler Zero Trust Exchange läuft auf deinem eigenen Rechner und wird von deinem Client gestartet, hat also keine Webadresse, mit der man sich verbinden könnte. Der Quick-Link ist die Seite zum Teilen; der Installationsbefehl lautet uvx zscaler-mcp.

Braucht Zscaler Zero Trust Exchange einen API-Schlüssel?

Ja. Er liest ZSCALER_CLIENT_ID, ZSCALER_CLIENT_SECRET, ZSCALER_CUSTOMER_ID und ZSCALER_VANITY_DOMAIN aus seiner Umgebung, und ZSCALER_CLIENT_ID und ZSCALER_CLIENT_SECRET sind geheim. Trag die Werte in die Konfiguration deines Clients auf deinem eigenen Rechner ein, nie in eine geteilte Datei.

Ist Zscaler Zero Trust Exchange ein Remote- oder ein lokaler Server?

Lokal. Dein Client startet ihn als Prozess auf deinem Rechner, mit uvx zscaler-mcp, was uv (Python) braucht.

Was kann Zscaler Zero Trust Exchange?

Du kannst damit List and inspect ZPA application segments and segment groups, Review ZIA configuration such as rule labels and firewall rules und Query multiple Zscaler services from one server.

Welche Clients können ihn nutzen?

Jeder Client, der lokale Server startet: Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed und andere. claude.ai und ChatGPT verbinden sich nur mit Remote-Servern.

Wer hat diese Seite geschrieben?

Der Roboter von mcp.tc hat die öffentlichen Metadaten von Zscaler Zero Trust Exchange (seine Paket- und Repository-Seiten) gelesen, und ein KI-Modell hat daraus den Text entworfen. Ein Mensch prüft alles, was die Prüfungen nicht bestätigen können. Der Text kann trotzdem falsch sein; wenn dir ein Fehler auffällt, nutze Eintrag melden auf dieser Seite.

Einbinden

Zeig Zscaler Zero Trust Exchange in einem README oder auf deiner Website. Jede Einbindung verlinkt auf diese Seite, nutzt den Installationsbefehl des Servers und setzt keine Cookies. So funktionieren Einbindungen

README-Badge

Badge-Vorschau, hellBadge-Vorschau, dunkel
Markdown
[![Zscaler Zero Trust Exchange on mcp.tc](https://mcp.tc/i/zscaler-zero-trust-exchange/badge.svg)](https://mcp.tc/i/zscaler-zero-trust-exchange)
HTML
<a href="https://mcp.tc/i/zscaler-zero-trust-exchange"><img src="https://mcp.tc/i/zscaler-zero-trust-exchange/badge.svg" alt="Zscaler Zero Trust Exchange on mcp.tc" height="20"></a>

Es folgt dem hellen oder dunklen Modus der Lesenden. Hänge ?theme=light oder ?theme=dark an, um ihn festzulegen, oder ?style=compact, um das Zeichen ohne Schriftzug zu zeigen.

Website-Karte

HTML
<script src="https://mcp.tc/w/zscaler-zero-trust-exchange.js" async></script>

Die Karte erscheint dort, wo das Tag steht. Füge dem Tag data-theme="dark" oder data-size="compact" hinzu, um sie zu ändern. Die Datei enthält alles, was sie braucht, stellt also keine weiteren Anfragen und setzt keine Cookies.

iframe

HTML
<iframe src="https://mcp.tc/embed/zscaler-zero-trust-exchange" title="Zscaler Zero Trust Exchange on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Nutze es auf Seiten, die keine Skripte erlauben. Hänge ?theme=light oder ?theme=dark an die Adresse an, um die Farben festzulegen.

JSON

Der Eintrag als Daten für deine eigenen Seiten und Tools: Name, Kurzbeschreibung, Installationsbefehl, Tools und die „Add to“-Links. Jede Website kann ihn lesen (CORS ist offen).

https://mcp.tc/i/zscaler-zero-trust-exchange.json

Was jedes Feld bedeutet

mcp.tc ist nicht mit Zscaler verbunden. Diese Seite entstand aus den öffentlichen Metadaten von Zscaler Zero Trust Exchange, zuletzt geprüft am 4. Okt. 2026, und ein KI-Modell hat die Beschreibung geschrieben, sie kann also Fehler enthalten. Namen und Marken gehören ihren Inhabern. Stimmt etwas nicht? Eintrag melden.