防御MCP-克劳德桌面扩展
用于Defense.com威胁情报的Claude Desktop原生扩展
这是一个原生的Claude Desktop扩展,使Claude可以直接访问您的Defense.com威胁情报数据。无需终端或配置文件。
特性
- 通过Claude Desktop一键安装
- 完整的威胁情报工具集(16个工具)
- 源类型别名映射(200多个友好别名,如“pentest”、“m365”、“vuln-scan”)
- 互动式安全培训课程
- 并行子资源获取以提高性能
安装
选项1:一键安装(推荐)
最简单的安装方法-不需要终端或配置文件:
- 下载 这
.mcpb版本中的扩展文件 - 双击 使用Claude Desktop打开的文件
- 点击“安装” 在安装对话框中
- 输入您的API令牌 出现提示时(请参见 获取API代币)
就是这样!扩展现在可以使用了。
替代方案:拖放
- 打开克劳德桌面
- 首选 设置 (齿轮图标)
- 拖动
.mcpb将文件放入“设置”窗口 - 点击 安装 并输入您的API令牌
验证安装
安装后,您应该在Claude Desktop中看到扩展:
步骤1:检查扩展程序是否已安装 Defense MCP Extension Installed 导航到“设置”>“扩展”。您应该看到“安装在您的计算机上”下列出的“Defense.com威胁分析”。
步骤2:配置您的API令牌 Defense MCP Configuration 单击配置输入Defense.com API令牌(必需),并可选择修改API基础URL。
步骤3:验证所有工具是否可用 Defense MCP Tools List 向下滚动查看所有16个可用工具。您可以配置工具权限,以控制何时允许Claude使用每个工具。
选项2:手动配置(高级)
对于喜欢手动设置的开发人员或用户:
Click to expand manual configuration instructions
从源代码构建
npm install
npm run build
npx @anthropic-ai/mcpb pack这创建了一个 .mcpb 您可以通过拖放安装文件,也可以手动配置Claude Desktop:
编辑Claude桌面配置
编辑您的Claude Desktop配置文件:
配置文件位置:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - 视窗:
%APPDATA%\Claude\claude_desktop_config.json - Linux:
~/.config/Claude/claude_desktop_config.json
{
"mcpServers": {
"Defense MCP": {
"command": "node",
"args": ["/absolute/path/to/desktop-extension/dist/index.js"],
"env": {
"DEFENSE_API_TOKEN": "your_token_here",
"DEFENSE_API_BASE_URL": "https://api.defense.com"
}
}
}
}记住:
- 替换
your_token_here使用您的实际防御API令牌 - 更新绝对路径以指向您的
dist/index.js文件 - 更改后重新启动Claude Desktop
获取API代币
- 登录您的 Defense.com门户网站
- 首选 账户 → API密钥
- 点击 添加API密钥
- 复制生成的令牌
您的API令牌安全地存储在操作系统的密钥链中。
使用扩展
安装后,您可以向Claude自然语言询问有关安全数据的问题。
示例提示
示例1:风险评估
"What are my biggest security risks right now?"克劳德会打电话的 get_biggest_risks 按风险评分和受影响资产数量排序,检索关键和高严重性威胁。您将获得一个带有补救指导的优先级列表。
示例2:基于源的威胁分析
"Show me all phishing threats from the last 30 days that are still open"克劳德会打电话的 get_threats_by_source source_type=“网络钓鱼”,天数=30,状态=“检测到”。该工具可识别200多个别名,因此“网络钓鱼”、“钓鱼邮件”和“社会工程”都有效。
示例3:交互式安全培训
"Start a security training session on ransomware for beginners"克劳德会打电话的 start_training_session session_type=“勒索软件”,难度=“初学者”。您将收到有关勒索软件威胁的测验问题。使用“提交答案A”或“给我提示”等后续提示继续。
更多示例
- *“显示过去7天的新威胁”*
- *“谁对他们的威胁最大?”*
- *“获取威胁ID abc-123的完整详细信息”*
- *“我的团队目前的威胁工作量是多少?”*
- *“生成5个关于漏洞管理的高级培训问题”*
可用工具
威胁情报工具
| 工具 | 说明 |
|---|---|
get_biggest_risks | 顶级关键/高严重性威胁 |
get_new_threats | 最近N天的威胁 |
get_threat_to_remediate_first | 最高优先级的未缓解威胁 |
get_latest_detections | 最新检测事件 |
get_threats_by_assignee | 分配给某人的威胁 |
get_threats_by_source | 按源类型筛选(支持别名) |
search_threats_by_keyword | 按关键字搜索 |
get_threat_details_with_context | 完整的威胁详细信息,包括资产/用户 |
工作量工具
| 工具 | 说明 |
|---|---|
get_workload_analysis | 威胁工作负载的仪表板视图 |
培训工具
| 工具 | 说明 |
|---|---|
generate_training_questions | 创建安全培训问题 |
get_training_for_threat | 针对特定威胁的培训内容 |
get_security_awareness_brief | 当前威胁的安全简报 |
start_training_session | 开始互动式培训 |
submit_training_answer | 提交答案,获取下一个问题 |
get_training_hint | 当前问题提示 |
get_training_session_status | 检查会话进度 |
源类型别名
按来源过滤威胁时,您可以使用友好名称:
| 说这个。.. | 从中获取威胁。.. |
|---|---|
| “渗透测试”,“钢笔测试” | 渗透测试 |
| “m365”、“office365” | 微软365 |
| “vuln扫描”、“cve” | 漏洞扫描 |
| “网络钓鱼” | 网络钓鱼活动 |
| “端点”、“edr” | 端点保护 |
| “威胁情报”,“ti” | 威胁情报 |
看 src/config.ts 完整的映射(200+别名)。
故障排除
扩展不工作
- 检查扩展是否已启用:转到克劳德桌面设置→ 扩展→ 确保国防MCP已打开
- 验证您的API令牌:尝试从Defense.com门户重新生成它
- 重新启动克劳德桌面:有时安装后需要重新启动
“没有可用工具”错误
- 检查Claude Desktop的工具菜单中是否启用了所有工具
- 尝试禁用并重新启用扩展
身份验证错误
- 您的API代币可能已过期-从Defense.com门户网站重新生成
- 确保令牌具有读取威胁数据的权限
发展
Instructions for developers
建筑
npm install
npm run build
npx @anthropic-ai/mcpb pack本地运行
DEFENSE_API_TOKEN=your_token npm start依赖项
@modelcontextprotocol/sdk-用于Claude Desktop集成的MCP SDKzod-运行时类型验证(与MCP SDK捆绑在一起)
