CrowdStrike AIDR MCP代理
保护客户端和任何MCP服务器之间的通信。现在减少了99% 立即注射!CrowdStrike AIDR MCP代理允许任何MCP客户端保护 它使用CrowdStrike向MCP服务器发送和从MCP服务器接收的消息 AIDR服务,用于保护工具的输入和输出。
它的作用:通过运行所有MCP I/O来保护用户免受常见威胁 通过CrowdStrike AIDR,它可以阻止:
- 及时注射(是的,即使是那些被包裹在谜语中的注射)
- 恶意链接、IP、域
- 50种机密信息和个人身份信息
- 10个内容过滤器,包括毒性、自残、暴力和按主题过滤
- 支持104种口语
先决条件
- Node.js v22.15.0或更高版本。
- CrowdStrike AIDR API代币。
用法
在现有的基于stdio的MCP服务器配置中,如下所示:
{
"mcpServers": {
"qrcode": {
"command": "npx",
"args": ["-y", "@jwalsh/mcp-server-qrcode"]
}
}
}用以下命令包裹原始命令 npx -y @crowdstrike/aidr-mcp-proxy 并添加 环境变量:
{
"mcpServers": {
"qrcode": {
"command": "npx",
"args": [
"-y",
"@crowdstrike/aidr-mcp-proxy",
"--",
"npx",
"-y",
"@jwalsh/mcp-server-qrcode"
],
"env": {
"CS_AIDR_TOKEN": "cs_00000000000000000000000000000000",
"CS_AIDR_BASE_URL_TEMPLATE": "https://api.crowdstrike.com/aidr/{SERVICE_NAME}"
}
}
}
}- 更新
CS_AIDR_TOKENCrowdStrike AIDR API代币的值。 - 更新
CS_AIDR_BASE_URL_TEMPLATECrowdStrike AIDR基本URL的值
模板。
对于使用HTTP或SSE的远程服务器,请使用 mcp遥控器 把它们变成stdio 服务器:
{
"mcpServers": {
"proxied": {
"command": "npx",
"args": [
"-y",
"@crowdstrike/aidr-mcp-proxy",
"--",
"npx",
"-y",
"mcp-remote",
"https://remote.mcp.server/sse"
],
"env": {
"CS_AIDR_TOKEN": "cs_00000000000000000000000000000000",
"CS_AIDR_BASE_URL_TEMPLATE": "https://api.crowdstrike.com/aidr/{SERVICE_NAME}"
}
}
}
}应用程序ID
要在CrowdStrike AIDR中通过ID识别呼叫应用程序,请设置 APP_ID 环境变量。
应用名称
要在CrowdStrike AIDR中按名称识别呼叫应用程序,请设置 APP_NAME 环境变量。
用户ID
要在CrowdStrike AIDR中通过ID识别主叫用户,请设置 CS_AIDR_USER_ID 环境变量。
用户名
要在CrowdStrike AIDR中按名称识别主叫用户,请设置 CS_AIDR_USER_NAME 环境变量。
代理
请参阅 AIDR文件 以满足连接要求。
AIDR MCP代理自动从环境中读取代理配置 变量 http_proxy, https_proxy,以及 no_proxy.上层存储环境 还支持变量: HTTP_PROXY, HTTPS_PROXY,以及 NO_PROXY.如果 设置了小写和大写的环境变量,大写 环境变量将被忽略。
