SyntaAI ERP安全MCP服务器
通过模型上下文协议(MCP)对SAP系统进行人工智能驱动的安全分析。
服务器URL: https://mcp.syntaai.com/mcp
特性
- 19工具 --用户管理、安全分析、合规性审计、角色和授权审查(均为只读)
- 5资源 --系统信息、安全概述、合规框架、安全控制、用户摘要
- 8提示 --用于安全审计、SOX合规性、SoD分析等的预构建工作流程
- OAuth 2.0 --符合RFC 8414/9728的完整身份验证,使用PKCE和动态客户端注册
交互示例
示例1:安全审计
用户提示: “是否有具有SAP_ALL配置文件的用户?”
发生了什么:
- 服务器扫描所有用户配置文件以查找危险授权
- 返回具有SAP_ALL、SAP_NEW和S_A.SYSTEM的用户列表
- 提供风险评估和补救建议
使用的工具: check_critical_authorizations
______________________________________________________________________
示例2:合规性检查
用户提示: “生成SOX合规报告”
发生了什么:
- 服务器跨访问控制、SoD和密码策略运行SOX评估
- 返回包含调查结果的总体合规性得分
- 列出具有特定框架控制参考的关键差距
使用的工具: generate_compliance_report
______________________________________________________________________
示例3:用户访问权限审查
用户提示: “查找90天内未登录的所有用户,并检查是否有任何用户具有关键角色”
发生了什么:
- 服务器识别超过阈值的非活动用户
- 具有特权访问和角色分配的交叉引用
- 建议按风险优先级锁定/禁用操作
使用的工具: find_inactive_users, list_privileged_users
工具参考
用户管理
| 工具 | 说明 | 注释 |
|---|---|---|
list_users | 列出具有状态/类型筛选的SAP用户 | 只读 |
get_user_details | 获取详细的用户信息,包括角色和登录历史记录 | 只读 |
list_user_roles | 列出用户的角色和配置文件 | 只读 |
find_inactive_users | 查找N天内未活动的用户 | 只读 |
证券分析
| 工具 | 说明 | 注释 |
|---|---|---|
get_security_parameters | SAP安全参数与最佳实践 | 只读 |
check_critical_authorizations | 查找具有SAP_ALL/SAP_NEW/S.A.SYSTEM | 只读的用户 |
get_audit_log | 检索安全审核日志条目 | 只读 |
check_default_passwords | 检查默认/初始密码 | 只读 |
get_rfc_connections | 分析RFC目标的凭证风险 | 只读 |
合规与审计
| 工具 | 说明 | 注释 |
|---|---|---|
run_sod_check | 检查违反职责分离的行为 | 只读 |
generate_compliance_report | 生成SOX/GDPR/ISO27001/NIST报告 | 只读 |
list_privileged_users | 列出具有提升权限的用户 | 只读 |
check_password_policy | 分析密码策略与最佳实践 | 只读 |
get_transport_log | 用于变更管理的传输请求日志 | 只读 |
角色和授权
| 工具 | 说明 | 注释 |
|---|---|---|
list_roles | 使用搜索列出安全角色 | 只读 |
get_role_details | 获取包括授权在内的角色详细信息 | 只读 |
compare_user_access | 比较两个用户之间的访问权限 | 只读 |
find_users_with_role | 查找分配了特定角色的所有用户 | 只读 |
get_authorization_trace | 获取授权检查跟踪条目 | 只读 |
认证
OAuth 2.0与PKCE。发现终结点:
GET /.well-known/oauth-authorization-server(RFC 8414)GET /.well-known/oauth-protected-resource(RFC 9728)
支持动态客户端注册(RFC 7591)和令牌撤销(RFC 7009)。
部署
# Install
cd /opt/mcp-server
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt
# Run
python server.py # with OAuth (production)
MCP_NO_AUTH=1 python server.py # without OAuth (development)许可证
专有-SyntaAI技术
