Token导航 LogoToken导航TokenDH.com
Google Cloud Secops MCP Server Challenge Playbook Drift Detector logo
安全风控stdio官方级别未说明来源级核验

Google Cloud Secops MCP Server Challenge Playbook Drift Detector

MCP Server

一个基于Google SecOps MCP服务器的安全自动化工具,用于检测安全剧本的漂移并提供可视化仪表板。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
Python安全开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

UNKN0WN006

提供方

UNKN0WN006

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python3 mock_server.py

详细介绍

MCP剧本漂移检测器和仪表板

概述

该项目演示了使用Google SecOps MCP服务器的真实安全自动化场景。它的特点是:

  • A. 模拟MCP服务器 它提供和管理多个现实的安全剧本。
  • 自动漂移探测器 与批准的基线相比,持续检查剧本中的变化(漂移)。
  • A. 网络仪表盘 只需单击一下,即可可视化漂移状态、查看报告和重新运行检查。

______________________________________________________________________

运作原理

  1. 模拟MCP服务器 (mock_server.py):\

使用REST端点模拟真实的MCP服务器,用于播放本、审计日志和警报。有多个剧本可供选择,每个剧本都代表一个真实的安全工作流程。

  1. 漂移探测器和仪表板 (playbook_detector.py):

- 从MCP服务器获取剧本。 - 将每个与本地基线进行比较。 - 生成漂移报告,并在检测到漂移时发送警报。 - 在以下位置提供仪表板 http://localhost:5050/ 查看漂移状态和报告。

______________________________________________________________________

为什么这很重要

  • 之前: 手动、不频繁的剧本审查导致了过时的自动化和遗漏的事件。
  • 之后: 自动漂移检测使剧本保持对齐,反应敏捷,并提供即时视觉反馈。

______________________________________________________________________

使用说明

  1. 启动模拟MCP服务器 在一个终端中:
   python3 mock_server.py
  1. 启动漂移检测器/仪表板 在另一个终端中:
   python3 playbook_detector.py
  1. 打开仪表板 在浏览器中:
   $BROWSER http://localhost:5050/
  1. 模拟漂移:\

通过服务器或API编辑剧本,然后单击仪表板上的“Re-run”以查看漂移检测的实际操作。

______________________________________________________________________

包括剧本

  • default:登录尝试监控和警报
  • advanced:登录升级和用户阻止失败
  • phishing_investigation:电子邮件解析和威胁情报检查
  • cloud_storage_audit:GCP桶审计和公共访问警报
  • iam_anomaly_detection:IAM变更监控和异常检测
  • web_app_firewall_monitor:WAF日志分析和SQLi阻塞

______________________________________________________________________

截图

  1. playbook_detector.py文件在终端中的执行

playbook terminal

  1. 终端中mock_server.py文件的执行

mock_server terminal

  1. Dashbaord for playbook_detector.py

playbook dashboard

  1. mock_server.py的仪表板

playbook terminal

______________________________________________________________________

许可证

本项目仅用于教育和示范目的

目录标签

目录标签

Python安全开发工具安全自动化本地部署剧本管理漂移检测可视化仪表板

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP