Check Point MCP服务器启动套件
Check Point MCP服务器实验室在一个命令中 使用n8n+Ollama+Flow UIs+Qdrant+全套Check Point MCP服务器,包括: ``bash docker compose --profile cpu up -d ``______________________________________________________________________
快速概览
A. 生产就绪、多服务的Docker Compose堆栈 这带来了一个完整的本地AI+检查点MCP(模型上下文协议)环境:
- n8n –工作流自动化+MCP工具编排器
- PostgreSQL –n8n后端数据库
- 自动配置器 –创建n8n实例所有者 和 安装
n8n-nodes-mcp - 奥拉玛 –当地法学硕士;中央处理器 或 英伟达GPU;汽车模型拉
- 打开WebUI –Ollama/LLMs的聊天界面
- 郎福 –可视化AI流程构建器
- 流智 –LLM编排UI
- Qdrant –用于嵌入的矢量数据库
- Check Point MCP服务器 –Docker网络上的专用HTTP Sidecar
目标是 单个实验室堆栈 用于构建、测试和演示AI+Check Point工作流:
- 实例所有者是 自动配置
n8n-nodes-mcp是 预装- MCP服务器可以通过以下方式访问 HTTP工具 从内部n8n
______________________________________________________________________
导航
______________________________________________________________________
快速开始
- Requirements
- Docker引擎 + Docker Compose v2
- 自由港从
.env(例如。5678,5432,3000,3001,7860,6333,11434,73xx, …) - 从容器出站互联网访问(用于:
- 提取图像 - 安装社区节点 - 拉Olama模型)
- 从包含以下内容的文件夹中执行的所有命令
docker-compose.yml和.env
可选–GPU配置文件
- 主机上的NVIDIA GPU
- NVIDIA容器工具包 安装
nvidia-smi在主机上工作
- Minimal Path
- 创建一个
.env文件(参见 环境).
- 构建自定义n8n映像:
docker compose build n8n- 启动CPU堆栈:
docker compose --profile cpu up -d- 等待30-60秒:
- Postgres - n8n - 供应商(所有者+ n8n-nodes-mcp) - 可选的 n8n-import (工作流程/凭据)
- 浏览至 n8n:
- - 使用所有者凭据登录 .env
- GPU Profile
如果你想让Ollama使用GPU而不是CPU:
# Start GPU profile
docker compose --profile gpu-nvidia up -d
# Or CPU + GPU together
docker compose --profile cpu --profile gpu-nvidia up -d为避免每次重复配置文件:
export COMPOSE_PROFILES=cpu
docker compose up -d______________________________________________________________________
技术栈和布局
堆栈摘要
| 组件 | 目的 |
|---|---|
| n8n | 自动化引擎+MCP编排器 |
| PostgreSQL | n8n后端数据库 |
| n8n规定 | 所有者创建+ n8n-nodes-mcp 安装 |
| n8n导入 | 可选工作流和凭证自动导入 |
| Ollama | 本地LLM服务器(CPU/GPU) |
| 打开WebUI | Ollama的聊天UI |
| Flowise | LLM编排/低代码构建器 |
| Langflow | 可视化AI流程构建器 |
| Qdrant | 矢量数据库 |
| MCP sidecars | 检查点MCP工具作为HTTP服务器 |
仓库布局
.
├─ docker-compose.yml # Multi-service stack (CPU / GPU profiles)
├─ .env # Passwords / ports / admin values
├─ docker/
│ └─ n8n/
│ └─ Dockerfile # Custom n8n image (MCP CLIs + wrappers baked in)
├─ scripts/
│ └─ n8n-provision.sh # Sidecar: owner setup + login + community node install
├─ n8n/
│ ├─ backup/ # Workflows/credentials to auto-import (optional)
│ └─ custom-nodes/ # Extra n8n nodes (persisted)
├─ langflow/
│ └─ flows/ # Example Langflow flows
└─ qdrant/ # Local backup / collections for Qdrant______________________________________________________________________
环境(.env)
创建一个 .env 旁边 docker-compose.yml:
# ───────── n8n DB ─────────
POSTGRES_USER=admin
POSTGRES_PASSWORD=change_me
POSTGRES_DB=n8n
POSTGRES_PORT=5432
# ───────── n8n Web ─────────
N8N_PORT=5678
N8N_ENCRYPTION_KEY=long_random_encryption_key
N8N_USER_MANAGEMENT_JWT_SECRET=supersecretjwtkey
# ───────── n8n Owner / Admin ─────────
N8N_ADMIN_EMAIL=admin@cpdemo.com
N8N_ADMIN_FIRST_NAME=Admin
N8N_ADMIN_LAST_NAME=User
N8N_ADMIN_PASSWORD=change_me
# ───────── n8n Basic Auth ─────────
N8N_BASIC_AUTH_USER=admin
N8N_BASIC_AUTH_PASSWORD=change_me
# ───────── Ollama ─────────
OLLAMA_HOST=ollama-cpu:11434
OLLAMA_PORT=11434
# ───────── Other UIs ─────────
OPEN_WEBUI_PORT=3000
FLOWISE_PORT=3001
LANGFLOW_PORT=7860
QDRANT_PORT=6333
# ───────── MCP (fill what you use) ─────────
DOC_CLIENT_ID=
SECRET_KEY=
DOC_REGION=
MANAGEMENT_HOST=
SMS_API_KEY=
TE_API_KEY=
REPUTATION_API_KEY=
SPARK_MGMT_CLIENT_ID=
SPARK_MGMT_SECRET_KEY=
SPARK_MGMT_REGION=
SPARK_MGMT_INFINITY_PORTAL_URL=
HARMONY_SASE_CLIENT_ID=
HARMONY_SASE_SECRET_KEY=
HARMONY_SASE_REGION=
CPINFO_LOG_LEVEL=info💡 小贴士 -N8N_ADMIN_*由提供者用来呼叫/rest/owner/setup. -N8N_BASIC_AUTH_*必须与提供者用于身份验证的内容相匹配。 - 仅填充您实际使用的服务的MCP变量(或在中注释掉这些服务docker-compose.yml).
______________________________________________________________________
构建和配置文件
构建自定义n8n映像
Check Point MCP侧车重用了 自定义n8n基础图像 MCP CLIs和包装纸烘烤而成。
docker compose build n8n这会生成一个图像(例如。 custom-mcp-n8n:custom)其中包括:
- 所有相关
@chkp/*MCP CLI软件包 - 包装脚本
/usr/local/bin对于每个MCP服务:
- mcp-documentation - mcp-https-inspection - mcp-quantum-management - mcp-management-logs - threat-emulation-mcp - threat-prevention-mcp - spark-management-mcp - reputation-service-mcp - harmony-sase-mcp - quantum-gw-cli-mcp - quantum-gw-connection-analysis-mcp - quantum-gaia-mcp - cpinfo-analysis-mcp
启动堆栈
CPU堆栈:
docker compose --profile cpu up -dGPU(NVIDIA)Ollama堆栈:
docker compose --profile gpu-nvidia up -d两种配置文件:
docker compose --profile cpu --profile gpu-nvidia up -d设置默认配置文件:
export COMPOSE_PROFILES=cpu
docker compose up -d______________________________________________________________________
n8n供应和汽车进口
供应商(n8n-provision)
这 n8n-provision sidecar运行 一次 并执行:
- 等候
http://n8n:5678/healthz - 通过以下方式创建所有者
/rest/owner/setup(使用N8N_ADMIN_*) - 使用登录
N8N_BASIC_AUTH_*以及所有者凭据 - 安装
n8n-nodes-mcp(幂等-HTTP 400“已安装”是可以的) - 退出
可以安全地重新运行;它将 跳过 已经完成的步骤。
自动导入(n8n-import)
如果将导出的资产放置在:
./n8n/backup/credentials./n8n/backup/workflows
这 n8n-import 在一切正常后,容器将:
n8n import:credentials --separate --input=/backup/credentials
n8n import:workflow --separate --input=/backup/workflows将这些文件夹留空以跳过自动导入。
______________________________________________________________________
URL和MCP端点
主要Web用户界面
| 服务 | URL |
|---|---|
| n8n | |
| 打开WebUI | |
| 流动 | |
| 郎福 | |
| Qdrant | |
| Ollama(API) |
MCP服务器–内部Docker URL
使用这些 n8n MCP HTTP节点 (同样 demo 网络):
- 文档MCP→
http://mcp-documentation:3000 - HTTPS检查MCP→
http://mcp-https-inspection:3001 - 量子管理MCP→
http://mcp-quantum-management:3002 - 管理日志MCP→
http://mcp-management-logs:3003 - 威胁仿真MCP→
http://threat-emulation-mcp:3004 - 威胁防御MCP→
http://threat-prevention-mcp:3005 - 火花管理MCP→
http://spark-management-mcp:3006 - 信誉服务MCP→
http://reputation-service-mcp:3007 - Harmony SASE MCP→
http://harmony-sase-mcp:3008 - Quantum GW CLI MCP→
http://quantum-gw-cli-mcp:3009 - 量子GW连接分析MCP→
http://quantum-gw-connection-analysis-mcp:3010 - 量子盖亚MCP→
http://quantum-gaia-mcp:3011 - CPInfo分析MCP→
http://cpinfo-analysis-mcp:3012
MCP服务器–来自主机
如果端口已发布:
- 文档MCP→
- HTTPS检查MCP→
- 量子管理MCP→
- 管理日志MCP→
- 威胁仿真MCP→
- 威胁防御MCP→
- 火花管理MCP→
- 信誉服务MCP→
- Harmony SASE MCP→
- Quantum GW CLI MCP→
- 量子GW连接分析MCP→
- 量子盖亚MCP→
- CPInfo分析MCP→
从另一台机器,使用 http://:73xx.
n8n MCP节点配置
在n8n的MCP客户端节点中(例如。, mcpClientTool):
- 连接类型/模式:
http - 基础URL: `http://:
(例如。, http://threat-emulation-mcp:3004`)
- 不要 将“包”或“命令”设置为
@chkp/....
如果设置了包字段,n8n将尝试 npx @chkp/... 在容器中,您将看到:
npm warn exec The following package was not found and will be installedError [ERR_MODULE_NOT_FOUND]: Cannot find package '@chkp/mcp-utils'
HTTP模式+sidecars=干净、可预测的行为。
______________________________________________________________________
Olama模型
这 ollama-pull-* sidecar等待Ollama API,然后提取配置的模型,例如:
llama3.1:latestnomic-embed-text:latest
要更改要拉取的模型,请编辑 command: 在 ollama-pull-* 内部服务 docker-compose.yml.
要检查或修剪Ollama容器内的模型:
ollama list
ollama rm ______________________________________________________________________
数据和持久性
堆栈使用命名的Docker卷,因此您可以销毁容器并保留数据。
| 卷 | 描述 |
|---|---|
n8n_storage | n8n配置、用户数据、一些缓存的元数据 |
postgres_storage | n8n的PostgreSQL数据库 |
ollama_storage | Olama模型和数据 |
qdrant_storage | Qdrant系列 |
open-webui | 打开WebUI数据 |
flowise | 使数据流动 |
langflow | Langflow数据 |
示例:备份 n8n_storage 到本地tarball:
docker run --rm -v n8n_storage:/data -v "$(pwd)":/backup busybox \
tar czf /backup/n8n_storage.tgz -C /data .______________________________________________________________________
故障排除
A. n8n-import:“加密密钥不匹配”
确保 所有n8n相关容器 (n8n, n8n-import, n8n-provision)使用 相同 N8N_ENCRYPTION_KEY 来自 .env.
B) 配置程序:HTTP 400“包已安装”
重新运行时正常。只要你看到 n8n-nodes-mcp 在 设置→ 社区节点你很好。
C) MCP节点显示 @chkp/... 安装错误
如果日志显示:
npm warn exec The following package was not found and will be installedError [ERR_MODULE_NOT_FOUND]: Cannot find package '@chkp/mcp-utils'
…则节点处于 包装模式.切换到 超文本传输协议 并指向正确的MCP URL,例如:
http://management-logs-mcp:3003D) 无法从Docker内部访问MCP
从 n8n 容器,使用 服务名称,不 localhost:
docker compose exec n8n sh
# Inside
curl http://mcp-documentation:3000/如果这有效,那么MCP sidecar是健康的并且可以访问。
E) Postgres连接问题
检查数据库日志:
docker compose logs postgres | tail -n 50确保:
POSTGRES_USER,POSTGRES_PASSWORD,POSTGRES_DB比赛之间postgres,n8n,以及n8n-import.
F) 未检测到GPU
- 确保您使用
gpu-nvidia轮廓。
- 验证NVIDIA工具包:
docker run --rm --gpus all nvidia/cuda:12.3.2-base nvidia-smi如果失败,请在使用GPU配置文件之前修复GPU驱动程序/工具包。
______________________________________________________________________
更新和重置
更新中
- n8n节点mcp –通过n8n UI更新(设置→ 社区节点)或调整provisioner/Dockerfile中的版本并重新构建。
- 检查点MCP CLIs –调整版本
docker/n8n/Dockerfile重建:
docker compose build n8n- 基础图像 –拉动并重建:
docker compose pull
docker compose build n8n
docker compose --profile cpu up -d(根据需要调整配置文件)。
完全重置(实验室风格)
如果你想要一个 白纸 (新数据库,无工作流,无凭据,无聊天历史记录):
# WARNING: deletes all volumes for selected profiles
docker compose --profile cpu down -v
docker compose --profile cpu up -d这将从零开始重新创建整个环境,重新运行配置程序,并重新导入中的任何资产 ./n8n/backup.
