Token导航 LogoToken导航TokenDH.com
Batfish MCP Container logo
安全风控未说明官方级别未说明来源级核验

Batfish MCP Container

MCP Server

Batfish MCP容器是一个通过Model Context Protocol(MCP)将Batfish网络分析功能暴露给AI代理(如Claude)的服务,使用户可以通过自然语言进行网络验证和分析。

工具数

5

提示词数

0

GitHub Stars

2

资源数

0
安全分析PythonClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Presidio-Federal

提供方

Presidio-Federal

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

蝙蝠鱼MCP集装箱

一个模型上下文协议(MCP)服务器 蝙蝠鱼 网络分析可通过Claude等人工智能代理访问。

______________________________________________________________________

蝙蝠鱼是什么?

蝙蝠鱼 是一个强大的网络验证和分析框架,可以对整个网络基础设施(路由器、交换机、防火墙、云环境)进行建模,并在不接触生产系统的情况下回答有关网络行为的复杂问题。

为什么蝙蝠鱼很重要

  • 部署前验证:在将配置更改应用于生产之前对其进行测试
  • 安全分析:识别配置错误、ACL缺口和安全漏洞
  • 合规检查:根据行业标准(ISA-95、普渡模型、NIST CSF)验证网络设计
  • 影响分析:了解变化将如何影响网络行为
  • 多供应商支持:与思科、瞻博网络、Arista、帕洛阿尔托、AWS等合作

挑战

虽然蝙蝠鱼非常强大,但它需要:

  • 对网络分析概念的深入理解
  • 了解Batfish的查询语言和API
  • 手动数据格式化和加载
  • 用于分析的复杂查询构造

这种复杂性限制了蝙蝠鱼被网络分析专家采用。

______________________________________________________________________

为什么这个MCP容器改变了一切

此容器暴露 通过模型上下文协议(MCP)提供50多种蝙蝠鱼工具,使像克劳德这样的人工智能代理能够通过自然语言与蝙蝠鱼进行交互。

这能带来什么

之前(传统蝙蝠鱼):

# Complex API calls, data formatting, query construction
bf = Session(host="batfish")
bf.init_snapshot("network", name="snapshot1", overwrite=True)
bf.q.reachability().answer()

之后(使用MCP+AI代理):

"Analyze my network for devices that can reach the internet"
"Check if my firewall rules allow SSH from the DMZ to production"
"Load my AWS environment and find security group misconfigurations"

AI代理:

  1. 理解意图 -将自然语言翻译为适当的蝙蝠鱼操作
  2. 处理数据 -格式化网络配置并正确加载
  3. 执行分析 -执行蝙蝠鱼工具的正确顺序
  4. 解释结果 -用清晰的语言解释复杂的输出

这使网络分析民主化——任何人现在都可以通过对话利用蝙蝠鱼的力量。

______________________________________________________________________

此存储库中有什么

此存储库包含部署Batfish MCP容器所需的一切:

  • batfish/ -MCP服务器实现和50多种蝙蝠鱼工具
  • middleware/ -工具过滤和组织中间件
  • docker-compose.yml -完成两个集装箱堆叠(蝙蝠鱼+MCP)
  • .github/workflows/ -自动化CI/CD到GitHub容器注册表
  • docs/ -部署指南、故障排除和贡献指南

容器架构:

┌─────────────────────────────┐
│   AI Agent (Claude, etc.)   │
│                             │
└──────────┬──────────────────┘
           │ MCP Protocol
┌──────────▼──────────────────┐
│   Batfish MCP Container     │  ← This repo builds this
│   (50+ Network Tools)       │
└──────────┬──────────────────┘
           │ Batfish API
┌──────────▼──────────────────┐
│  Batfish All-in-One         │
│  (Analysis Engine)          │
└─────────────────────────────┘

______________________________________________________________________

目录

部署容器

完整的部署指南 涵盖:

  • Docker编写设置
  • 云部署(AWS ECS、Azure容器实例、Google Cloud Run)
  • 带身份验证的生产配置
  • Docker Swarm编排
  • 备份和恢复策略

加载您的数据

数据加载指南

了解将网络配置加载到Batfish中的三种方法:

  • 带分段的增量加载(最适合大型网络)
  • Base64 ZIP上传(简单的一次性方法)
  • GitHub集成(代币效率最高的方法)

使用工具

工具使用指南 -即将推出

可用蝙蝠鱼工具的综合指南:

  • 网络分析工具(拓扑、路由、可达性)
  • AWS安全分析工具
  • 合规和分类工具
  • 快照管理和初始化

故障排除

故障排除指南 -即将推出

常见问题和解决方案:

  • 容器启动问题
  • 身份验证问题
  • 蝙蝠鱼连接
  • 性能调优

贡献

贡献指南

为本项目做出贡献的指南

______________________________________________________________________

快速开始

先决条件

  • Docker和Docker Compose
  • 适用于Docker的4GB+RAM

1.构建容器

git clone https://github.com/presidio-federal/batfish-mcp-container.git
cd batfish-mcp-container
docker build -t batfish-mcp:latest -f batfish/dockerfile .

2.启动服务

docker-compose up -d

这将开始:

  • 蝙蝠鱼 -蝙蝠鱼分析引擎
  • 蝙蝠鱼mcp -带工具的MCP服务器

3.配置您的AI代理

添加到Claude桌面配置(~/Library/Application Support/Claude/claude_desktop_config.json 在macOS上):

{
  "mcpServers": {
    "batfish": {
      "url": "http://localhost:3009/mcp"
    }
  }
}

重新启动克劳德桌面。

4.开始分析

"Show me what networks are currently loaded in Batfish"
"Load my router configs and analyze network segmentation"
"Check my AWS environment for security group misconfigurations"

有关详细的部署说明,请参阅 文档/部署.md.

______________________________________________________________________

可用工具

MCP服务器公开了50多种按类别组织的工具:

类别工具目的
初始化10+工具加载网络配置、AWS快照、GitHub存储库
网络20+工具拓扑、路由、可达性、VLAN、ACL
亚马逊云服务10+工具安全组、互联网暴露、路由
合规5+工具设备分类、区域合规性(ISA-95、普渡大学、NIST)
管理5+工具列出/删除网络和快照

batfish/README.md 获取完整的工具文档。

______________________________________________________________________

建筑

双容器设计

  1. 蝙蝠鱼集装箱 (官方batfish/allione)

- 网络分析引擎 - 配置解析器 - 数据存储

  1. 蝙蝠鱼MCP集装箱 (此存储库)

- FastMCP服务器 - 50+蝙蝠鱼工具包装 - 身份验证(可选Azure AD) - 工具过滤和组织

为什么选择MCP?

模型上下文协议 是将AI代理连接到外部工具和数据源的开放标准。通过将蝙蝠鱼实现为MCP工具,任何与MCP兼容的AI代理都可以使用蝙蝠鱼的功能。

______________________________________________________________________

GitHub操作CI/CD

此存储库包括自动构建:

  • 基于每一次推动 main (当容器代码更改时)
  • 发布到GitHub容器注册表(GHCR)
  • 多平台支持(linux/amd64、linux/arm64)
  • 使用git标签进行语义版本控制

图片可在以下网址获得:

ghcr.io/presidio-federal/batfish-mcp-container:latest
ghcr.io/presidio-federal/batfish-mcp-container:v1.0.0

______________________________________________________________________

文档

______________________________________________________________________

支持

______________________________________________________________________

许可证

MIT许可证-请参阅 许可证 文件以获取详细信息。

______________________________________________________________________

致谢

  • 蝙蝠鱼 -基于此构建的强大网络分析框架
  • FastMCP -Python MCP服务器框架
  • Anthropic -对于模型上下文协议规范

目录标签

目录标签

安全分析PythonClaude网络分析本地部署AI代理集成网络验证合规检查

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

session

工具数量(toolCount,工具数)

5

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明session部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP