Zscaler Zero Trust Exchange

Server MCP di Zscaler

Manage Zscaler Zero Trust Exchange services such as ZPA, ZIA, ZDX and ZCC through more than 400 tools, read-only by default.

Gira in locale (Gira sul tuo computer: la sua pagina riporta il comando di installazione)Gira con uvxServe una chiave API

Installa Zscaler Zero Trust Exchange

Gira sul tuo computer. Il tuo client lo avvia con questo comando:

uvx zscaler-mcp

Richiede uv (Python) sul tuo computer. I passaggi qui sotto mostrano dove va il comando in ogni client.

  • ZSCALER_CLIENT_ID segreto Zscaler OneAPI Client ID from ZIdentity console.
  • ZSCALER_CLIENT_SECRET segreto Zscaler OneAPI Client Secret from ZIdentity console.
  • ZSCALER_CUSTOMER_ID Zscaler Customer ID from ZIdentity console.
  • ZSCALER_VANITY_DOMAIN Zscaler vanity domain (e.g. mycompany.zscloud.net).

Condividi questo server

Apre questa pagina, con il comando di installazione e i passaggi di configurazione.

mcp.tc/i/zscaler-zero-trust-exchange

Descrizione

Connects an AI assistant to the Zscaler Zero Trust Exchange platform. It exposes about 400 tools across services including ZPA, ZIA, ZDX, ZCC, ZTW, ZMS and EASM, so you can list and inspect resources such as application segments, segment groups and firewall rule labels.

The server runs locally over stdio, started with uvx from the zscaler-mcp PyPI package, or as a Docker image. It needs a Zscaler OneAPI client ID, client secret, customer ID and vanity domain. It starts in read-only mode; create, update and delete tools need an explicit write flag plus an allowlist. The project is labelled public preview.

Cosa puoi fare

  • List and inspect ZPA application segments and segment groups
  • Review ZIA configuration such as rule labels and firewall rules
  • Query multiple Zscaler services from one server
  • Run in read-only mode by default
  • Enable selected write tools through an explicit allowlist
  • Select which Zscaler services to load

Tool

Zscaler Zero Trust Exchange mostra i suoi tool solo ai client con una chiave, quindi non possiamo elencarli qui.

Prompt di esempio

  • List my ZPA application segments

  • Show ZIA firewall rules

  • List my ZPA segment groups

  • List my ZIA rule labels

Configurazione

Ogni client avvia Zscaler Zero Trust Exchange sul tuo computer con lo stesso comando. Scegli il tuo; la pagina ricorda la tua scelta.

Claude Code

  1. Eseguilo in un terminale, nella cartella del tuo progetto:
claude mcp add --transport stdio zscaler-zero-trust-exchange --env "ZSCALER_CLIENT_ID=<YOUR_ZSCALER_CLIENT_ID>" --env "ZSCALER_CLIENT_SECRET=<YOUR_ZSCALER_CLIENT_SECRET>" --env "ZSCALER_CUSTOMER_ID=<YOUR_ZSCALER_CUSTOMER_ID>" --env "ZSCALER_VANITY_DOMAIN=<YOUR_ZSCALER_VANITY_DOMAIN>" -- uvx zscaler-mcp
  1. Avvia Claude Code e digita /mcp. zscaler-zero-trust-exchange dovrebbe risultare collegato.

Aggiungi --scope user per renderlo disponibile in tutti i progetti. Sostituisci i segnaposto con i tuoi valori.

Claude Desktop

  1. Apri Settings → Developer → Edit Config. Si apre claude_desktop_config.json. Aggiungi:
claude_desktop_config.json
{
  "mcpServers": {
    "zscaler-zero-trust-exchange": {
      "command": "uvx",
      "args": [
        "zscaler-mcp"
      ],
      "env": {
        "ZSCALER_CLIENT_ID": "<YOUR_ZSCALER_CLIENT_ID>",
        "ZSCALER_CLIENT_SECRET": "<YOUR_ZSCALER_CLIENT_SECRET>",
        "ZSCALER_CUSTOMER_ID": "<YOUR_ZSCALER_CUSTOMER_ID>",
        "ZSCALER_VANITY_DOMAIN": "<YOUR_ZSCALER_VANITY_DOMAIN>"
      }
    }
  }
}
  1. Salva il file e riavvia Claude Desktop. Sostituisci i segnaposto con i tuoi valori.

Richiede uv (Python) sul tuo computer. Il file si trova in ~/Library/Application Support/Claude/ su macOS e in %APPDATA%\Claude\ su Windows.

Cursor

Oppure aggiungilo a mano in ~/.cursor/mcp.json (tutti i progetti) o in .cursor/mcp.json (questo progetto):

mcp.json
{
  "mcpServers": {
    "zscaler-zero-trust-exchange": {
      "command": "uvx",
      "args": [
        "zscaler-mcp"
      ],
      "env": {
        "ZSCALER_CLIENT_ID": "<YOUR_ZSCALER_CLIENT_ID>",
        "ZSCALER_CLIENT_SECRET": "<YOUR_ZSCALER_CLIENT_SECRET>",
        "ZSCALER_CUSTOMER_ID": "<YOUR_ZSCALER_CUSTOMER_ID>",
        "ZSCALER_VANITY_DOMAIN": "<YOUR_ZSCALER_VANITY_DOMAIN>"
      }
    }
  }
}

Richiede uv (Python) sul tuo computer. Sostituisci i segnaposto con i tuoi valori.

VS Code

Aggiungilo a .vscode/mcp.json. VS Code chiede il segreto la prima volta e lo conserva in modo sicuro:

.vscode/mcp.json
{
  "servers": {
    "zscaler-zero-trust-exchange": {
      "type": "stdio",
      "command": "uvx",
      "args": [
        "zscaler-mcp"
      ],
      "env": {
        "ZSCALER_CLIENT_ID": "${input:zscaler-client-id}",
        "ZSCALER_CLIENT_SECRET": "${input:zscaler-client-secret}",
        "ZSCALER_CUSTOMER_ID": "<YOUR_ZSCALER_CUSTOMER_ID>",
        "ZSCALER_VANITY_DOMAIN": "<YOUR_ZSCALER_VANITY_DOMAIN>"
      }
    }
  },
  "inputs": [
    {
      "type": "promptString",
      "id": "zscaler-client-id",
      "description": "ZSCALER_CLIENT_ID",
      "password": true
    },
    {
      "type": "promptString",
      "id": "zscaler-client-secret",
      "description": "ZSCALER_CLIENT_SECRET",
      "password": true
    }
  ]
}

Richiede uv (Python) sul tuo computer.

Devin Desktop

  1. Aggiungilo a ~/.config/devin/mcp_config.json (macOS e Linux) o a %APPDATA%\devin\mcp_config.json (Windows):
mcp_config.json
{
  "mcpServers": {
    "zscaler-zero-trust-exchange": {
      "command": "uvx",
      "args": [
        "zscaler-mcp"
      ],
      "env": {
        "ZSCALER_CLIENT_ID": "<YOUR_ZSCALER_CLIENT_ID>",
        "ZSCALER_CLIENT_SECRET": "<YOUR_ZSCALER_CLIENT_SECRET>",
        "ZSCALER_CUSTOMER_ID": "<YOUR_ZSCALER_CUSTOMER_ID>",
        "ZSCALER_VANITY_DOMAIN": "<YOUR_ZSCALER_VANITY_DOMAIN>"
      }
    }
  }
}
  1. Aggiorna l’elenco dei server MCP in Cascade. Sostituisci i segnaposto con i tuoi valori.

Devin Desktop è il nuovo nome di Windsurf.

Codex

codex mcp add zscaler-zero-trust-exchange --env "ZSCALER_CLIENT_ID=<YOUR_ZSCALER_CLIENT_ID>" --env "ZSCALER_CLIENT_SECRET=<YOUR_ZSCALER_CLIENT_SECRET>" --env "ZSCALER_CUSTOMER_ID=<YOUR_ZSCALER_CUSTOMER_ID>" --env "ZSCALER_VANITY_DOMAIN=<YOUR_ZSCALER_VANITY_DOMAIN>" -- uvx zscaler-mcp

Oppure modifica direttamente ~/.codex/config.toml:

config.toml
[mcp_servers.zscaler-zero-trust-exchange]
command = "uvx"
args = ["zscaler-mcp"]
env = { ZSCALER_CLIENT_ID = "<YOUR_ZSCALER_CLIENT_ID>", ZSCALER_CLIENT_SECRET = "<YOUR_ZSCALER_CLIENT_SECRET>", ZSCALER_CUSTOMER_ID = "<YOUR_ZSCALER_CUSTOMER_ID>", ZSCALER_VANITY_DOMAIN = "<YOUR_ZSCALER_VANITY_DOMAIN>" }

Richiede uv (Python) sul tuo computer. Sostituisci i segnaposto con i tuoi valori.

Gemini CLI

gemini mcp add -e "ZSCALER_CLIENT_ID=<YOUR_ZSCALER_CLIENT_ID>" -e "ZSCALER_CLIENT_SECRET=<YOUR_ZSCALER_CLIENT_SECRET>" -e "ZSCALER_CUSTOMER_ID=<YOUR_ZSCALER_CUSTOMER_ID>" -e "ZSCALER_VANITY_DOMAIN=<YOUR_ZSCALER_VANITY_DOMAIN>" zscaler-zero-trust-exchange uvx zscaler-mcp

Così lo aggiungi al progetto corrente. Aggiungi -s user per usarlo ovunque.

Qualsiasi client

La maggior parte dei client che avviano server locali accetta questa forma:

{
  "mcpServers": {
    "zscaler-zero-trust-exchange": {
      "command": "uvx",
      "args": [
        "zscaler-mcp"
      ],
      "env": {
        "ZSCALER_CLIENT_ID": "<YOUR_ZSCALER_CLIENT_ID>",
        "ZSCALER_CLIENT_SECRET": "<YOUR_ZSCALER_CLIENT_SECRET>",
        "ZSCALER_CUSTOMER_ID": "<YOUR_ZSCALER_CUSTOMER_ID>",
        "ZSCALER_VANITY_DOMAIN": "<YOUR_ZSCALER_VANITY_DOMAIN>"
      }
    }
  }
}

Zed mette i server sotto context_servers nelle sue impostazioni, con gli stessi campi command, args ed env.

Richiede uv (Python) sul tuo computer. Sostituisci i segnaposto con i tuoi valori.

Domande frequenti

Posso incollare mcp.tc/i/zscaler-zero-trust-exchange nel mio client MCP?

No. Zscaler Zero Trust Exchange gira sul tuo computer, avviato dal tuo client, quindi non ha un indirizzo web a cui collegarsi. Il link rapido è la pagina da condividere; il comando di installazione è uvx zscaler-mcp.

Zscaler Zero Trust Exchange richiede una chiave API?

Sì. Legge ZSCALER_CLIENT_ID, ZSCALER_CLIENT_SECRET, ZSCALER_CUSTOMER_ID e ZSCALER_VANITY_DOMAIN dal suo ambiente, e ZSCALER_CLIENT_ID e ZSCALER_CLIENT_SECRET sono segreti. Metti i valori nella configurazione del tuo client sul tuo computer, mai in un file condiviso.

Zscaler Zero Trust Exchange è un server remoto o locale?

Locale. Il tuo client lo avvia come processo sul tuo computer con uvx zscaler-mcp, che richiede uv (Python).

Cosa può fare Zscaler Zero Trust Exchange?

Puoi list and inspect ZPA application segments and segment groups, review ZIA configuration such as rule labels and firewall rules e query multiple Zscaler services from one server.

Quali client possono usarlo?

Qualsiasi client che avvia server locali: Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed e altri. claude.ai e ChatGPT si collegano solo a server remoti.

Chi ha scritto questa pagina?

Il robot di mcp.tc ha letto i metadati pubblici di Zscaler Zero Trust Exchange (le pagine del suo pacchetto e del repository), e un modello di AI ne ha ricavato il testo. Una persona esamina tutto ciò che i controlli non riescono a confermare. Il testo può comunque contenere errori, quindi se ne trovi uno usa Segnala questa scheda su questa pagina.

Embed

Mostra Zscaler Zero Trust Exchange in un README o sul tuo sito. Ogni embed rimanda a questa pagina, usa il comando di installazione del server e non imposta cookie. Come funzionano gli embed

Badge per il README

Anteprima del badge, chiaroAnteprima del badge, scuro
Markdown
[![Zscaler Zero Trust Exchange on mcp.tc](https://mcp.tc/i/zscaler-zero-trust-exchange/badge.svg)](https://mcp.tc/i/zscaler-zero-trust-exchange)
HTML
<a href="https://mcp.tc/i/zscaler-zero-trust-exchange"><img src="https://mcp.tc/i/zscaler-zero-trust-exchange/badge.svg" alt="Zscaler Zero Trust Exchange on mcp.tc" height="20"></a>

Segue la modalità chiara o scura di chi legge. Aggiungi ?theme=light o ?theme=dark per fissarla, oppure ?style=compact per mostrare il simbolo senza la scritta.

Scheda per il sito

HTML
<script src="https://mcp.tc/w/zscaler-zero-trust-exchange.js" async></script>

La scheda compare dove si trova il tag. Aggiungi data-theme="dark" o data-size="compact" al tag per cambiarla. Il file contiene tutto ciò che serve, quindi non fa altre richieste e non imposta cookie.

iframe

HTML
<iframe src="https://mcp.tc/embed/zscaler-zero-trust-exchange" title="Zscaler Zero Trust Exchange on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Usalo nelle pagine che non consentono script. Aggiungi ?theme=light o ?theme=dark all’indirizzo per fissare i colori.

JSON

La scheda come dati per le tue pagine e i tuoi strumenti: nome, descrizione breve, comando di installazione, tool e i link «Aggiungi a». Qualsiasi sito può leggerla (CORS aperto).

https://mcp.tc/i/zscaler-zero-trust-exchange.json

Cosa significa ogni campo

mcp.tc non è affiliato a Zscaler. Questa pagina è stata costruita dai metadati pubblici di Zscaler Zero Trust Exchange (ultimo controllo: 4 ott 2026), e la descrizione l’ha scritta un modello di AI, quindi può contenere errori. Nomi e marchi appartengono ai rispettivi titolari. Qualcosa non va? Segnala questa scheda.