Microsoft Sentinel Data Exploration, verificato
Server MCP di Microsoft · Verificato
Search for relevant tables and retrieve security data from the Microsoft Sentinel data lake using natural language.
Collegati a Microsoft Sentinel Data Exploration
Microsoft Sentinel Data Exploration richiede l’accesso. Collegati con il suo URL:
Il tuo client apre la pagina di accesso di Microsoft la prima volta che lo usi. Il token resta tra il tuo client e Microsoft.
Condividi questo server
Apre questa pagina, con l’URL e i passaggi di configurazione.
mcp.tc/i/microsoft-sentinelDescrizione
Connects to the Microsoft Sentinel data lake and lets an assistant find relevant tables and retrieve security data using natural language. It is aimed at building security agents, for example hunts for password spray, impossible travel, multi-factor authentication failures and dormant accounts that become active again.
It runs as a hosted remote endpoint over streamable HTTP at https://sentinel.microsoft.com/mcp/data-exploration. Users sign in with Microsoft Entra ID through OAuth 2.0, and a Microsoft Sentinel data lake is required. Nothing needs to be installed locally.
Cosa puoi fare
- Search for relevant tables in the Sentinel data lake
- Retrieve data from the Sentinel data lake in natural language
- Build agents that hunt for password-spray patterns
- Check sign-in events for impossible travel
- Analyze multi-factor authentication failure spikes
- Find dormant accounts that become active again
Tool
Microsoft Sentinel Data Exploration mostra i suoi tool solo dopo l’accesso, quindi non possiamo elencarli qui. Il tuo client li mostra una volta collegato.
Prompt di esempio
Which Sentinel tables hold sign-in logs?
Look for password-spray patterns in sign-in data over the last 90 days.
Flag users with impossible travel between logins this week.
Find dormant accounts that recently became active.
Configurazione
Ogni client si collega a sentinel.microsoft.com, e la prima volta Microsoft ti chiede di accedere. Scegli il tuo; la pagina ricorda la tua scelta.
Claude Code
- Eseguilo in un terminale, nella cartella del tuo progetto:
claude mcp add --transport http microsoft-sentinel https://sentinel.microsoft.com/mcp/data-exploration- Avvia Claude Code, digita
/mcp, scegli microsoft-sentinel e seleziona Authenticate. Si apre una finestra del browser per accedere a Microsoft.
Aggiungi --scope user per renderlo disponibile in tutti i progetti, non solo in questo.
Claude Desktop
- Apri Settings → Connectors e fai clic su Add custom connector.
- Chiamalo Microsoft Sentinel Data Exploration e incolla questo URL:
https://sentinel.microsoft.com/mcp/data-exploration- Fai clic su Add, poi su Connect, e accedi quando te lo chiede Microsoft.
Il file di configurazione JSON di Claude Desktop avvia solo server locali. I server remoti passano dai Connectors, e i connettori che aggiungi su claude.ai compaiono anche qui.
claude.ai
- Apri il modulo dei connettori su claude.ai. Questo pulsante compila nome e URL per te:
Aggiungi a claude.ai (si apre in una nuova scheda)
- Controlla che l’URL sia
https://sentinel.microsoft.com/mcp/data-exploratione fai clic su Add. - Fai clic su Connect e accedi quando te lo chiede Microsoft.
I piani gratuiti consentono un connettore personalizzato. Nei piani Team ed Enterprise lo aggiunge un owner in Organization settings → Connectors.
ChatGPT
- Su chatgpt.com apri Settings → Security and login e attiva Developer mode.
- Vai su
chatgpt.com/pluginse fai clic su + per creare un’app per un server MCP remoto. - Incolla
https://sentinel.microsoft.com/mcp/data-explorationcome URL del server e scegli OAuth. ChatGPT ti manda su Microsoft per accedere.
La modalità sviluppatore è disponibile sul web per gli account Plus, Pro, Business, Enterprise ed Education.
Cursor
Aggiungi a Cursor (si apre in una nuova scheda)
Oppure aggiungilo a mano in ~/.cursor/mcp.json (tutti i progetti) o in .cursor/mcp.json (questo progetto):
{
"mcpServers": {
"microsoft-sentinel": {
"url": "https://sentinel.microsoft.com/mcp/data-exploration"
}
}
}Cursor mostra Needs login accanto al server. Fai clic per accedere.
VS Code
Installa in VS Code (si apre in una nuova scheda)
Oppure da un terminale:
code --add-mcp '{"name":"microsoft-sentinel","type":"http","url":"https://sentinel.microsoft.com/mcp/data-exploration"}'Oppure fai commit nel repository in .vscode/mcp.json:
{
"servers": {
"microsoft-sentinel": {
"type": "http",
"url": "https://sentinel.microsoft.com/mcp/data-exploration"
}
}
}VS Code ti chiede di accedere la prima volta che il server si avvia.
Devin Desktop
- Aggiungilo a
~/.config/devin/mcp_config.json(macOS e Linux) o a%APPDATA%\devin\mcp_config.json(Windows):
{
"mcpServers": {
"microsoft-sentinel": {
"serverUrl": "https://sentinel.microsoft.com/mcp/data-exploration"
}
}
}- Aggiorna l’elenco dei server MCP in Cascade e accedi quando richiesto.
Devin Desktop è il nuovo nome di Windsurf. Per i server remoti legge serverUrl (o url).
Codex
codex mcp add microsoft-sentinel --url https://sentinel.microsoft.com/mcp/data-exploration
codex mcp login microsoft-sentinelOppure modifica direttamente ~/.codex/config.toml:
[mcp_servers.microsoft-sentinel]
url = "https://sentinel.microsoft.com/mcp/data-exploration"Gemini CLI
gemini mcp add --transport http microsoft-sentinel https://sentinel.microsoft.com/mcp/data-explorationPoi, dentro Gemini CLI, esegui /mcp auth microsoft-sentinel per accedere.
Così lo aggiungi al progetto corrente. Aggiungi -s user per usarlo ovunque.
Qualsiasi client
La maggior parte dei client accetta questa forma. Alcuni chiamano diversamente il campo dell’URL: serverUrl in Devin Desktop, httpUrl nel file di impostazioni di Gemini CLI.
{
"mcpServers": {
"microsoft-sentinel": {
"type": "http",
"url": "https://sentinel.microsoft.com/mcp/data-exploration"
}
}
}Zed mette i server sotto context_servers nelle sue impostazioni. Cline ha bisogno di "type": "streamableHttp", altrimenti presume SSE.
Il tuo client avvia solo server locali? Collegalo con npx -y mcp-remote https://sentinel.microsoft.com/mcp/data-exploration.
Domande frequenti
Posso incollare mcp.tc/i/microsoft-sentinel nel mio client MCP?
No. I link di mcp.tc sono pagine, non indirizzi di server. Collegati con https://sentinel.microsoft.com/mcp/data-exploration, così il tuo client parla direttamente con Microsoft Sentinel Data Exploration. Il token di accesso funziona comunque solo lì. Il link rapido serve per condividere: apre questa pagina, con i passaggi di configurazione per ogni client.
Microsoft Sentinel Data Exploration richiede una chiave API o un accesso?
Sì, ti serve un account Microsoft. La prima volta che il tuo client si collega, apre la pagina di accesso di Microsoft. Il token va direttamente all’URL del server stesso, mai attraverso mcp.tc.
Microsoft Sentinel Data Exploration è un server remoto o locale?
Remoto. Lo ospita Microsoft a https://sentinel.microsoft.com/mcp/data-exploration, e usa Streamable HTTP. Non c’è nulla da installare.
Quali client possono usarlo?
Qualsiasi client che supporta i server MCP remoti: Claude Code, Claude Desktop, claude.ai, ChatGPT in modalità sviluppatore, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed e altri. I passaggi di configurazione li coprono tutti.
Chi ha scritto questa pagina?
Il robot di mcp.tc ha letto i metadati di Microsoft Sentinel Data Exploration (il suo handshake MCP, l’elenco dei tool e le pagine pubbliche), e un modello di AI ne ha ricavato il testo. Una persona esamina tutto ciò che i controlli non riescono a confermare. Il testo può comunque contenere errori, quindi se ne trovi uno usa Segnala questa scheda su questa pagina.
Embed
Mostra Microsoft Sentinel Data Exploration in un README o sul tuo sito. Ogni embed rimanda a questa pagina, usa l’URL del server stesso e non imposta cookie. Come funzionano gli embed
Badge per il README
[](https://mcp.tc/i/microsoft-sentinel)<a href="https://mcp.tc/i/microsoft-sentinel"><img src="https://mcp.tc/i/microsoft-sentinel/badge.svg" alt="Microsoft Sentinel Data Exploration on mcp.tc" height="20"></a>Segue la modalità chiara o scura di chi legge. Aggiungi ?theme=light o ?theme=dark per fissarla, oppure ?style=compact per mostrare il simbolo senza la scritta.
Scheda per il sito
<script src="https://mcp.tc/w/microsoft-sentinel.js" async></script>La scheda compare dove si trova il tag. Aggiungi data-theme="dark" o data-size="compact" al tag per cambiarla. Il file contiene tutto ciò che serve, quindi non fa altre richieste e non imposta cookie.
iframe
<iframe src="https://mcp.tc/embed/microsoft-sentinel" title="Microsoft Sentinel Data Exploration on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Usalo nelle pagine che non consentono script. Aggiungi ?theme=light o ?theme=dark all’indirizzo per fissare i colori.
JSON
La scheda come dati per le tue pagine e i tuoi strumenti: nome, descrizione breve, URL del server, tool e i link «Aggiungi a». Qualsiasi sito può leggerla (CORS aperto).
https://mcp.tc/i/microsoft-sentinel.jsonmcp.tc non è affiliato a Microsoft. Questa pagina è stata costruita dai metadati pubblici di Microsoft Sentinel Data Exploration (ultimo controllo: 3 ott 2026), e la descrizione l’ha scritta un modello di AI, quindi può contenere errori. Nomi e marchi appartengono ai rispettivi titolari. Qualcosa non va? Segnala questa scheda.