Serveur MCP PowerDMARC : connectez votre IA à vos données DMARC

Vos données DMARC : il suffit de poser une question.

appelé dmarc_aggregate_per_sending_source Données en temps réel

0sources

envoyer des e-mails en tant que powerdmarc.com

Même consigne. Une intelligence différente.

SANS POWERDMARC MCP
AVEC POWERDMARC MCP
Audit de sécurité des e-mails, powerdmarc.com
Évaluer la sécurité des e-mails sur powerdmarc.com : quels domaines sont susceptibles d'être usurpés et quelle devrait être notre politique DMARC ?

Conseils généraux sur la configuration DMARC

Pour être honnête, comme je n'ai pas accès à vos rapports DMARC, je ne peux que vous présenter la procédure standard. En général, on recommande de commencer par p=none, surveillez la situation pendant quelques semaines, puis passez à p=quarantine et finalement p=reject.

Pour SPF, veillez à ne pas dépasser la limite de 10 requêtes DNS, et vos clés DKIM doivent avoir une longueur d'au moins 1024 bits (idéalement 2048). Le BIMI nécessite un certificat VMC et la mise en œuvre préalable du DMARC.

Je n'ai pas accès aux sources d'envoi réelles de powerdmarc.com, à sa politique actuelle, aux problèmes d'alignement ni aux tentatives d'usurpation visant vos sous-domaines ; je ne suis donc pas en mesure de vous dire quels domaines sont susceptibles d'être usurpés.

Répondre...
Opus 4.7 Extended
Audit de sécurité des e-mails, powerdmarc.com
Évaluer la sécurité des e-mails sur powerdmarc.com : quels domaines sont susceptibles d'être usurpés et quelle devrait être notre politique DMARC ?
appelé powerdmarc:get_domains() Données en temps réel

Portefeuille de noms de domaine

12 domaines, période de 30 jours

Domaine Score Usurpation d'identité (30 jours) Politique Statut
powerdmarc.com621,284p=noneMoniteur
mail.powerdmarc.com388,917no recordsusceptible d'être usurpé
powerdmarc-billing.com2914,602no recordsusceptible d'être usurpé
support.powerdmarc.com71312p=quarantinePartiel
marketing.powerdmarc.com442,108p=nonesusceptible d'être usurpé
powerdmarc.io940p=rejectAppliqué

Trois domaines sont actuellement exposés à des tentatives d'usurpation : mail.powerdmarc.com, powerdmarc-billing.com et marketing.powerdmarc.com. Au total, ils ont enregistré environ 25 600 tentatives d'usurpation au cours des 30 derniers jours...

Demander des informations sur un domaine, recommander une politique ou générer une solution...
Opus 4.7 Extended

Qu'est-ce que le serveur MCP de PowerDMARC ?

Le serveur MCP de PowerDMARC est un serveur MCP (Model Context Protocol) qui connecte un assistant IA tel que Claude, Cursor ou tout autre client compatible MCP directement à votre compte PowerDMARC. Une fois connecté, vous pouvez consulter les rapports agrégés DMARC, gérer vos domaines et effectuer des recherches DNS en anglais courant, tout en bénéficiant d'un accès en lecture et en écriture à vos propres données.

Le protocole MCP (Model Context Protocol) sert de passerelle normalisée entre les modèles d'IA et vos outils ou ensembles de données externes. Bien que bon nombre des meilleurs serveurs MCP DMARC n’offrent qu’un accès en lecture seule pour consulter des indicateurs de base, le serveur MCP de PowerDMARC va plus loin en fournissant des capacités complètes de lecture et d’écriture. Cela signifie que votre assistant IA ne se contente pas d’analyser votre niveau d’authentification des e-mails ; il peut vous aider activement à gérer vos domaines, à générer des enregistrements et à mettre à jour vos configurations directement depuis votre interface de chat.

« Évaluez la sécurité des e-mails de votredomain.com. Quels sont les domaines susceptibles d'être usurpés, et quelle devrait être, concrètement, notre politique DMARC ? »
13 Recherches DNS dans l’enregistrement « SPF »
marketing.votredomaine.comp=none
mail.votredomaine.comp=reject
staging.votredomaine.comp=quarantine

Que pouvez-vous demander à votre IA ?

Trois catégories de questions, chacune étant traitée à l'aide des données en temps réel de votre compte PowerDMARC. Pas de tableaux de bord, pas de XML.

01 · Voir

Gagner en visibilité

« Répertoriez tous mes domaines et leurs politiques DMARC actuelles. »

Aperçu instantané du portefeuille : chaque domaine avec sa politique, son score et son statut d'application.

« Qui envoie actuellement des e-mails depuis mon domaine ? »

Carte complète des expéditeurs autorisés, des sources inconnues, des volumes et des taux d'authentification sur 30 jours.

« D'où provient exactement mon e-mail ? »

Rapports DMARC regroupés par pays, y compris toute anomalie géographique méritant d'être examinée.

02 · Diagnostic

Identifier les problèmes

« Montre-moi qui a tenté de pirater mon domaine cette semaine. »

Données d'analyse des échecs, chaque source d'attaquant, nombre de tentatives et résultat de l'authentification.

« Vérifiez mon SPF : suis-je en dessous de la limite de 10 requêtes ? »

Vérifie SPF , comptabilise les requêtes DNS et signale les risques liés aux erreurs permanentes avant qu'elles n'entravent la livraison.

« Quel est le score de santé de l'ensemble de mes domaines ? »

Note pondérée tenant compte de la conformité aux normes SPF, DKIM et DMARC, avec mise en évidence des points faibles.

03 · Correction

Passez à l'action

« Générer un enregistrement DMARC avec quarantine . »

Un enregistrement DNS prêt à l'emploi, créé selon vos spécifications : il vous suffit de le copier-coller dans votre registraire pour que votre site soit en ligne.

« Consultez l'enregistrement DMARC de n'importe quel domaine. »

Recherches DNS sur 14 types d'enregistrements, ainsi que le service WHOIS, le tout à partir d'une seule question en langage naturel.

« Ajouter un nouveau domaine à mon compte et le configurer pour la surveillance. »

Créez le domaine, générez l'enregistrement de stratégie et commencez à collecter des rapports sans quitter votre interface utilisateur.

Tous les outils à portée de main de votre IA

Tous les outils répertoriés ci-dessous sont disponibles en temps réel sur le serveur MCP de PowerDMARC. Posez vos questions comme vous le feriez à un collègue et obtenez des données en temps réel issues de votre compte.

Rapports DMARC
Interrogez les données agrégées et les rapports DMARC détaillés pour n'importe quelle période, regroupées par pays, hôte, organisation, résultat ou source d'envoi.
Outils disponibles
  • dmarc_aggregate_detailed_stats Statistiques complètes pour une période donnée
  • dmarc_aggregate_per_country Classés par pays
  • dmarc_aggregate_per_host Par hôte expéditeur
  • dmarc_aggregate_per_org Par entité déclarante
  • dmarc_aggregate_per_result Répartition entre les notes « admis » et « refusé »
  • dmarc_aggregate_per_sending_source Par adresse IP source
  • dmarc_forensic_data Rapports d'expertise sur les défaillances
État et gestion du domaine
Consultez les scores de santé, l'état de l'authentification et l'historique du volume de courrier, et gérez les domaines de votre compte.
Outils disponibles
  • domain_health État de santé et statut d'autorisation
  • mail_volume_history Volume historique du courrier
  • dkim_analytics Statistiques DKIM
  • list_domains Afficher tous les domaines
  • get_domain Informations sur un nom de domaine
  • create_domain Enregistrer un nouveau domaine
  • delete_domain Supprimer un domaine
Recherches DNS
Recherchez n'importe quel type d'enregistrement DNS, notamment A, AAAA, MX, TXT, SPF, DMARC, PTR, NS, CNAME et WHOIS.
Outils disponibles
  • dns_lookup A, AAAA, MX, TXT, SPF, DMARC, PTR, NS, CNAME
  • whois_lookup Informations d'enregistrement WHOIS
Types d'enregistrements pris en charge
AAAAAMXTXTNSCNAMESPFDMARCPTRWHOIS
Générateurs d'enregistrements
Générez à la demande des enregistrements DMARC, SPF et DKIM valides, et analysez les en-têtes bruts des e-mails pour diagnostiquer les problèmes de livraison.
Outils disponibles
  • generate_dmarc_record Générer un enregistrement TXT DMARC
  • generate_spf_record Créer un SPF
  • generate_dkim_record Générer une clé publique DKIM
  • analyze_email_header Analyser les en-têtes bruts des e-mails
Enregistrements hébergés
Consultez et gérez vos enregistrements DMARC, SPF, DKIM, BIMI et MTA-STS hébergés directement depuis votre IA.
Outils disponibles
  • get_hosted_dmarc Enregistrement DMARC hébergé
  • get_hosted_spf SPF hébergé
  • get_dkim_selectors Sélecteurs DKIM
  • get_hosted_bimi Enregistrement BIMI hébergé
  • get_mta_sts_policy Politique MTA-STS
Outils pour les partenaires MSSP – Réservé aux partenaires
Gérez tous vos comptes clients, vos membres et vos groupes de domaines directement depuis votre assistant IA.
Outils disponibles
  • mssp_list_accounts Afficher tous les sous-comptes
  • mssp_list_members Répertorier les membres d'un sous-compte
  • mssp_create_member Ajouter un utilisateur à un sous-compte
  • mssp_delete_member Supprimer un utilisateur
  • mssp_domain_groups Gérer les groupes de domaines
Journaux d'audit et analyse forensic
Extrayez les enregistrements d'activité du compte et examinez les rapports d'analyse détaillée des échecs pour tout message qui n'a pas abouti.
Outils disponibles
  • get_audit_logs Activité du compte, connexions, modifications de configuration
  • dmarc_forensic_data Rapports d'échec pour des messages individuels

Voici précisément ce que votre IA peut faire pour vous :

Nom de la fonction Ce qu'il fait Niveau d'accès
get_domain_health Récupère les scores de santé, le statut d'authentification et l'historique du volume de courrier. Lire
manage_domains Ajoutez, modifiez ou supprimez des domaines dans votre compte PowerDMARC. Écrire
dns_lookup Recherchez n'importe quel type d'enregistrement DNS, notamment A, AAAA, MX, TXT, SPF, DMARC, PTR, NS, CNAME et WHOIS. Lire
generate_dmarc_record Générer un enregistrement TXT DMARC valide à la demande. Lire
generate_spf_record Générer un enregistrement « SPF » valide à la demande. Lire
generate_dkim_record Générer une clé publique DKIM. Lire
analyze_email_header Analyser les en-têtes bruts des e-mails pour identifier les problèmes de livraison. Lire
manage_hosted_records Consultez et modifiez vos enregistrements DMARC, SPF, DKIM, BIMI et MTA-STS hébergés. Lecture/Écriture
manage_client_accounts Gérer l'ensemble des comptes clients, des membres et des groupes de domaines. Lecture/Écriture
get_forensic_reports Extrayez les historiques d'activité des comptes et examinez en détail les rapports d'analyse des défaillances concernant les messages ayant échoué. Lire

Les développeurs souhaitant intégrer ces points de terminaison en dehors d'un client MCP sont invités à consulter notre documentation complète de l’API DMARC.

Comment connecter votre IA en 3 étapes

PowerDMARC héberge le serveur MCP pour vous. Il vous suffit de récupérer votre jeton, de choisir votre client IA, et le tour est joué.

Vous utilisez PowerDMARC via un partenaire ou un revendeur ? Votre extrait de configuration est prérempli et prêt à être copié depuis votre portail. Rendez-vous dans l'onglet onglet MCP de votre tableau de bord pour l'obtenir.

1
Obtenez votre jeton API

Accédez à la section « Paramètres API » dans votre tableau de bord PowerDMARC, puis générez ou copiez votre jeton.

2
Connectez votre client IA

Choisissez votre client IA ci-dessous. Certains prennent en charge la configuration de l'interface utilisateur en un clic, d'autres nécessitent un petit bout de code de configuration.

3
Vérifiez la connexion

Demandez à votre IA : « Vérifie ma configuration DMARC. » Si vous voyez des données en temps réel, c'est que vous êtes connecté.

Configuration requise et clients IA pris en charge

Pour utiliser le serveur MCP de PowerDMARC, vous devez disposer d'un compte PowerDMARC actif. L'accès au serveur MCP nécessite une clé API valide, disponible dans le cadre de nos formules d'entreprise payantes et de notre serveur MCP pour les MSP (multi-locataires). 

Générez une clé API dédiée depuis votre tableau de bord PowerDMARC pour authentifier le client. Les limites de débit varient en fonction de la formule choisie et du quota API.

Choisissez votre client IA

Emplacement du fichier de configuration
Extrait de configuration
json
 

Comment le serveur MCP de PowerDMARC gère les accès et les autorisations

L'intégration de l'IA à votre infrastructure nécessite des mesures de sécurité rigoureuses. Comme expliqué dans notre guide sur les serveurs MCP malveillants, le serveur MCP de PowerDMARC utilise des clés API sécurisées et des autorisations strictes pour limiter l’accès. Chaque clé API est liée aux autorisations de l’utilisateur qui l’a générée, ce qui permet à l’IA d’accéder uniquement aux domaines, comptes clients et fonctionnalités autorisés. Pour les MSP et les entreprises, cela permet de garantir l’isolation des données entre les différents locataires.

Vous pouvez révoquer l'accès à tout moment en supprimant ou en régénérant la clé API depuis votre tableau de bord PowerDMARC.

Foire aux questions

Dois-je savoir programmer ?
Non. La plupart des clients d'IA populaires, comme Claude et Cursor, vous permettent d'ajouter des serveurs MCP directement via leur interface de configuration. Pour les autres, il suffit de copier-coller un extrait de configuration. Aucune connaissance en terminal n'est requise.
À quelles données mon IA a-t-elle accès ?
Uniquement les données liées aux autorisations de votre jeton API. Votre IA ne peut accéder à aucune donnée en dehors de la portée de votre compte. C'est vous qui contrôlez le jeton, c'est donc vous qui contrôlez l'accès.
Est-ce que ça fonctionne avec ChatGPT ?
Oui, cela fonctionne avec ChatGPT et tout autre assistant IA prenant en charge le protocole MCP. Si votre client dispose d'un fichier de configuration MCP, cela fonctionne avec PowerDMARC.
Y a-t-il une limite d'utilisation ?
Les forfaits standard incluent jusqu'à 60 appels d'outils par minute, ce qui est largement suffisant pour une utilisation interactive. Les clients professionnels peuvent demander des limites de débit plus élevées.
Qu'est-ce qu'un serveur MCP DMARC ?
Un serveur DMARC MCP (Model Context Protocol) fait office de passerelle entre un assistant IA et vos données d'authentification des e-mails. Il traduit vos instructions en langage naturel en appels API sécurisés, permettant ainsi à l'IA de lire vos rapports DMARC, de diagnostiquer les problèmes DNS et de gérer de manière native la sécurité de votre domaine.
Quels assistants IA sont compatibles avec le serveur MCP de PowerDMARC ?
Notre serveur MCP prend officiellement en charge Claude Desktop et Cursor. Cependant, comme il repose sur la norme ouverte « Model Context Protocol », il est compatible avec n'importe quel assistant IA ou IDE moderne prenant en charge l'intégration de serveurs MCP tiers.
Le serveur MCP de PowerDMARC est-il en lecture seule ?
Non, il offre à la fois des fonctionnalités de lecture et d'écriture. Alors que de nombreuses solutions alternatives ne vous permettent que de consulter les données, le serveur MCP de PowerDMARC permet à votre IA de gérer activement les domaines, de mettre à jour les enregistrements hébergés (tels que SPF, DKIM et DMARC) et de gérer les comptes clients.
Est-il sûr de connecter un assistant IA à mes données DMARC ?
Oui. La connexion est sécurisée grâce à une clé API à portée limitée générée à partir de votre compte. L'IA ne peut accéder qu'aux données et aux domaines que votre rôle d'utilisateur spécifique est autorisé à consulter, et vous pouvez révoquer cet accès à tout moment en supprimant la clé API.
Dois-je souscrire à une formule payante de PowerDMARC pour utiliser le serveur MCP ?
Oui, la connexion d'un assistant IA nécessite un accès à l'API. Cette fonctionnalité requiert une clé API, disponible pour les utilisateurs de nos formules d'entreprise payantes et de nos formules MSP multi-locataires. Les limites de débit correspondent au quota API de votre formule.

Prêt à connecter votre IA ?

Cessez de passer d'une tâche à l'autre. Commencez à poser des questions.

Connectez votre IA à PowerDMARC en moins de deux minutes et consultez vos données de sécurité des e-mails en suivant votre routine habituelle.