AI
Gebruiksvoorbeelden
Deze prompts komen uit de manier waarop klanten de MCP-server echt gebruiken. Elke prompt kun je aan je AI-assistent geven zodra de MCP-server is gekoppeld.
Hoe klanten de MCP-server gebruiken
Deze voorbeelden zijn gebaseerd op echte gebruikspatronen van onze klanten. Elk voorbeeld is een prompt in gewone taal die je aan je AI-assistent (Claude, Cursor, Copilot, ChatGPT en andere) kunt geven zodra de MCP-server is verbonden.
De prompts zijn illustratief. Je kiest zelf geen tools. Je beschrijft je doel in gewone taal en de assistent zet de juiste tools op een rij. De toolnamen hieronder tonen alleen wat er onder de motorkap gebeurt.
Documenten en beleid
Werken met documenten is het meest voorkomende gebruik. Klanten vinden, lezen en wijzigen beleidsdocumenten en procedures zonder hun assistent te verlaten.
Een document vinden en lezen
"Zoek ons netwerksegmentatiebeleid en toon de huidige inhoud."
De assistent vindt het document met documentFind en leest de volledige tekst met documentGetContent. Voor vragen op betekenis, zoals "waar beschrijven we onze incident-response-tijdlijn?", gebruikt hij documentSearch (semantisch zoeken).
Een deel van een document bijwerken
"Wijzig in het wachtwoordbeleid de minimale lengte-eis van 8 naar 12 tekens."
De assistent leest de huidige tekst met documentGetContent en past daarna een gerichte wijziging toe met documentEdit.
Documenten die de goedgekeurde inhoud van een beleidsdocument zijn, kun je niet via MCP bewerken. De assistent laat weten om welk beleidsdocument het gaat. Pas in dat geval het concept aan via de beleidseditor in de portal.
Beleidsdekking controleren en goedkeuren
"Welk document is onze access control policy, en is het goedgekeurd?"
Gebruikt documentClassificationFind om te tonen welk document die policy invult en wat de goedkeuringsstatus is. Om af te tekenen ("Keur de access control policy-classificatie goed."), roept de assistent documentClassificationUpdate aan.
Compliancemaatregelen
Maatregelen zijn te zoeken op onderwerp en op de raamwerkeis die ze afdekken.
Maatregelen zoeken op onderwerp
"Toon onze access control-eisen die gelden voor thuiswerkers."
De assistent roept controlFind aan met de relevante zoektekst en categorie.
Zien welke maatregelen een risico afdekken
"Welke maatregelen hebben we die het risico van ongeautoriseerde remote toegang beperken?"
De assistent vindt het risico met riskFind en toont vervolgens de eraan gekoppelde maatregelen met controlFind.
Risico's en risicobeoordelingen
In Tidal Control is een risico de dreiging die je volgt; een risicobeoordeling legt de impact- en waarschijnlijkheidsscores in de tijd vast.
Een nieuw risico toevoegen
"Voeg een nieuw risico toe voor het SCADA-upgradeproject: een externe aanvaller die OT-netwerkzone 3 bereikt."
De assistent roept riskCreate aan met de naam en omschrijving.
Een risico beoordelen
"Beoordeel dat risico — impact 4, waarschijnlijkheid 3, behandeling reduceren."
De assistent roept riskAssessmentCreate aan om de impact, waarschijnlijkheid, restscores en behandeling vast te leggen.
Een score bijstellen na remediatie
"We hebben de patchcyclus voor de ongepatchte HMI-firmware afgerond — verlaag de restwaarschijnlijkheid van hoog naar middel."
De assistent zoekt de huidige beoordeling met riskAssessmentFind en past de score aan met riskAssessmentUpdate.
Risico's bekijken op restrisiconiveau
"Toon alle risico's met een hoog restrisico in de categorie leverancierstoegang."
Gebruikt riskFind gefilterd op restrisiconiveau.
Middelen
Middelen kun je aanmaken, beoordelen en koppelen aan de risico's en maatregelen die erop van toepassing zijn.
CIA-scores instellen
"Zet de vertrouwelijkheid, integriteit en beschikbaarheid van de klantendatabase op 5, 4 en 5."
De assistent roept assetUpdate aan met de CIA-scores.
Hersteldoelstellingen instellen
"Geef het facturatieplatform een RTO van 4 uur en een RPO van 1 uur."
Gebruikt assetUpdate om de recovery time- en recovery point-doelstellingen in te stellen.
Een groep middelen aanpassen
"Zet voor elk cloud-resource-middel de beschikbaarheidsscore op 4."
Gebruikt assetUpdate, eenmaal per overeenkomend middel.
Leveranciers
Leveranciers voeg je toe en beoordeel je in één prompt, inclusief criticaliteit en jurisdictie.
Een leverancier toevoegen en beoordelen
"Voeg Acme Industrial toe als nieuwe leverancier — ze leveren de netwerkswitches voor onze OT-omgeving — en start een leveranciersbeoordeling met middelhoge criticaliteit en EU-jurisdictie."
De assistent maakt de leverancier aan met vendorCreate en zet daarna de beoordeling op met vendorAssessmentCreate.
Taken en activiteiten
De werkitems van Tidal Control zijn issues (bevindingen en gaten), beoordelingen (reviews en audits) en uitvoeringen (geplande maatregeluitvoeringen).
Openstaande bevindingen bekijken
"Toon alle openstaande issues die in de laatste 30 dagen zijn aangemaakt."
Gebruikt activityFind gefilterd op type en datumbereik.
Verlopen maatregeluitvoeringen vinden
"Welke maatregeluitvoeringen zijn te laat?"
Gebruikt activityFind gefilterd op uitvoeringstype en verlopen status.
Bevindingen omzetten in gekoppelde taken
"Maak issue-taken voor elk van deze 12 auditbevindingen en koppel ze aan maatregel AC-01."
De assistent roept activityCreateIssue aan voor elke bevinding en koppelt ze aan de maatregel.
Geautomatiseerde tests
"Welke geautomatiseerde tests falen op dit moment, en welke maatregelen dekken ze?"
Gebruikt testFind gefilterd op status. Voor de geslaagd/mislukt-historie gebruikt de assistent daarna testResultFind.
Tips voor het beste resultaat
- Wees specifiek over scope. Noem projectnamen, middel-identifiers, zones of categorieën als je die hebt. De tools filteren daarop.
- Combineer bewerkingen natuurlijk. Je hoeft tools niet één voor één aan te roepen; beschrijf je doel en de assistent zet de juiste tools op een rij.
- Mutaties vragen om bevestiging. Je AI-client kan om bevestiging vragen voordat een wijziging wordt uitgevoerd (een score bijwerken, een record aanmaken, iets verwijderen). Dat is normaal gedrag.
- Je rechten gelden. Een gebruiker met alleen leesrechten kan via MCP wel lezen, maar niets aanmaken of wijzigen, net als in de portal.
- Goedgekeurde beleidsdocumenten zijn beschermd. De goedgekeurde versie van een beleidsdocument kun je niet via MCP bewerken; pas het concept aan via de beleidseditor in de portal.
Tool-overzicht
| Tool | Type | Wat het doet |
|---|---|---|
documentSearch | Read | Semantisch zoeken door documentinhoud |
documentFind | Read | Documenten opsommen of vinden op naam of type |
documentGetContent | Read | De volledige tekst van een document ophalen |
documentEdit | Mutating | Een gerichte wijziging in de tekst van een document toepassen |
documentUpdate | Mutating | De volledige inhoud van een document vervangen |
documentClassificationFind | Read | Zien welk document welk beleidsdocument invult, en de goedkeuringsstatus |
documentClassificationUpdate | Mutating | Een beleidsclassificatie goedkeuren of intrekken |
controlFind | Read | Maatregelen zoeken; filter op risico, raamwerk of categorie |
riskFind | Read | Risico's opsommen; filter op restrisiconiveau, behandeling of koppelingen |
riskCreate | Mutating | Een nieuw risico aanmaken |
riskAssessmentFind | Read | De beoordelingen van een risico opsommen (de scorehistorie) |
riskAssessmentCreate | Mutating | Een risico scoren: impact, waarschijnlijkheid, restrisico, behandeling |
riskAssessmentUpdate | Mutating | De scores of behandeling van een beoordeling bijstellen |
assetUpdate | Mutating | Middelvelden bijwerken: CIA-scores, RTO/RPO, categorie, datums |
vendorCreate | Mutating | Een nieuwe leverancier toevoegen |
vendorAssessmentCreate | Mutating | Een leverancier beoordelen: toegang, criticaliteit, jurisdictie, rating |
activityFind | Read | Compliance-taken opsommen: issues, beoordelingen, uitvoeringen |
activityCreateIssue | Mutating | Een issue (bevinding) als taak aanmaken |
testFind | Read | Geautomatiseerde tests en hun geslaagd/mislukt-status opsommen |
testResultFind | Read | Historische geslaagd/mislukt-resultaten van een test |
- Vorige
- Eigen domein
- Volgende
- MCP-server