Token导航 LogoToken导航TokenDH.com
Aws Ireveal MCP logo
运维云端未说明官方级别未说明来源级核验

Aws Ireveal MCP

MCP Server

AWS‑IReveal‑MCP是一个模型上下文协议(MCP)服务器,为安全团队和事件响应者提供统一的AWS服务接口,用于调查和分析安全事件。

工具数

0

提示词数

0

GitHub Stars

8

资源数

0
日志分析PythonClaudeClaude DesktopClaudeCline

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Brucedh

提供方

Brucedh

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

AWS‑IReveal‑MCP

AWS‑IReveal‑MCP 是一个模型上下文协议(MCP)服务器,旨在为安全团队和事件响应者提供一个与AWS服务的统一接口,用于调查。通过将AWS‑IReveal‑MCP连接到任何MCP客户端(如Claude Desktop或Cline),您可以在不离开LLM驱动的工作区的情况下跨多个AWS服务调用查询和分析。

特性

AWS‑IReveal‑MCP与以下AWS服务和功能集成:

  • CloudTrail 的 -API活动的管理事件日志
  • 亚马逊雅典娜 --CloudTrail日志上的SQL查询
  • 云监控 --操作日志和临时分析
  • 亚马逊警卫 --威胁检测和发现调查
  • AWS配置 --资源配置历史和合规性状态
  • VPC流日志 --用于取证分析的网络流量元数据
  • 网络访问分析器 --跨SG/NACL/VPC的可达性检查
  • IAM访问分析器 --基于政策和资源的访问结果

这些服务共同让您

  • 追踪“谁做了什么,何时何地”(CloudTrail,配置)
  • 检查详细的数据事件(Athena)
  • 搜索和可视化日志(CloudWatch、VPC流日志)
  • 地面安全警报(GuardDuty、IAM访问分析器)
  • 验证网络可达性和配置(网络访问分析器)

示例提示

  • 按IP x.x.x.x分析过去5天的活动
  • 按角色“sysadmin”分析过去24小时内的活动
  • 调查us-west-2上过去7天云迹上的可疑活动
  • 在过去7天内,名称包含“客户”的bucket上是否有任何数据事件?
  • 调查与基岩相关的云量观测记录
  • 对过去2天内发生的高风险GuardDuty调查结果提出补救措施
  • 识别不合规的资源,解释违反的规则,并建议补救措施

安装

先决条件

  • 安装紫外线:
curl -Ls https://astral.sh/uv/install.sh | sh
  • 克隆仓库并设置环境(这将安装所需的依赖项):
git clone https://github.com/Brucedh/aws-ireveal-mcp.git
cd aws-ireveal-mcp
uv venv
source .venv/bin/activate

配置

将以下配置添加到MCP客户端的设置文件中:

{
  "mcpServers": {
    "aws-ireveal": {
      "command": "uv",
      "args": [
        "--directory",
        "/path_to_your/aws-ireveal-mcp",
        "run",
        "server.py"
      ],
      "env": {
        "AWS_PROFILE": ""
      }
    }
  }
}

目录标签

目录标签

日志分析PythonClaude安全调查本地部署AWS服务集成事件响应威胁检测

支持客户端

Claude DesktopClaudeCline

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

部署方式(deploymentType,部署类型)

remote-capable

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明noneremote-capable

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP