MCP基金会-安全平台适配器
用于安全平台的最小MCP(模型上下文协议)服务器适配器,设计用于在Microsoft MCP网关后面运行。
建筑
┌─────────────────────────────────────────────────────────────┐
│ Microsoft MCP Gateway │
│ (Authentication, Rate Limiting, CORS, Session Management) │
└─────────────────────────────────────────────────────────────┘
│
┌─────────────────────┼─────────────────────┐
│ │ │
▼ ▼ ▼
┌───────────────┐ ┌───────────────┐ ┌───────────────┐
│ CrowdStrike │ │ Mimecast │ │ OpenCTI │
│ Adapter │ │ Adapter │ │ Adapter │
│ (Port 3001) │ │ (Port 3002) │ │ (Port 3003) │
│ 8 tools │ │ 4 tools │ │ 6 tools │
└───────────────┘ └───────────────┘ └───────────────┘
│
▼
┌───────────────┐
│ EntraID │
│ Adapter │
│ (Port 3004) │
│ 18 tools │
└───────────────┘运输
所有适配器均使用 可流式HTTP传输 (StreamableHTTPServerTransport)其符合MCP 2025-03-26标准。
适配器
| 适配器 | 端口 | 工具 | 说明 |
|---|---|---|---|
| CrowdStrike | 3001 | 8 | Falcon端点安全-检测、事件、主机、IOC、漏洞 |
| Mimecast | 3002 | 4 | 电子邮件安全-威胁搜索、调查、时间表 |
| OpenCTI | 3003 | 6 | 威胁情报-实体、指标、报告、关系 |
| EntraID | 3004 | 18 | Microsoft Entra ID-登录、风险、审核、访问审查、目录角色 |
快速开始
先决条件
- Node.js 20+
- npm或纱线
设置
- 克隆存储库:
git clone https://github.com/NarenVivworkhub/mcp-foundation.git
cd mcp-foundation- 配置每个适配器:
cd adapters/crowdstrike
cp .env.example .env
# Edit .env with your credentials
npm install
npm run build
npm start- 根据需要对其他适配器重复此操作。
Docker Compose
一起运行所有适配器:
# Create .env files for each adapter first
docker-compose up -d环境变量
克拉乌德斯特莱克
| 变量 | 描述 |
|---|---|
CROWDSTRIKE_CLIENT_ID | API客户端ID |
CROWDSTRIKE_CLIENT_SECRET | API客户端机密 |
CROWDSTRIKE_REGION | 地区:美国-1、美国-2、欧洲-1、美国-gov-1 |
迈克菲
| 变量 | 描述 |
|---|---|
MIMECAST_CLIENT_ID | API客户端ID |
MIMECAST_CLIENT_SECRET | API客户端机密 |
MIMECAST_REGION | 地区:美国、欧盟、英国、加拿大、澳大利亚、新西兰 |
OpenCTI
| 变量 | 描述 |
|---|---|
OPENCTI_URL | OpenCTI实例URL |
OPENCTI_TOKEN | API代币 |
参赛者ID
| 变量 | 描述 |
|---|---|
AZURE_TENANT_ID | Azure AD租户ID |
AZURE_CLIENT_ID | 应用注册客户端ID |
AZURE_CLIENT_SECRET | 应用注册客户端密码 |
API终点
每个适配器都暴露了:
GET /health-健康检查端点POST /mcp-MCP协议端点(可流式HTTP)
Microsoft MCP网关集成
对于生产部署,这些适配器被设计为在后台运行 微软MCP网关.
看 docs/MCP-GATEWAY-SETUP.md 有关详细的设置说明。
快速设置(x64 Linux/Windows)
# Run the automated setup script
./scripts/setup-mcp-gateway.sh
# Start port forwarding
kubectl port-forward -n adapter svc/mcpgateway-service 8000:8000
# Register adapters
export CROWDSTRIKE_CLIENT_ID=your-id
export CROWDSTRIKE_CLIENT_SECRET=your-secret
# ... set other env vars ...
./scripts/register-adapters.sh脚本
| 脚本 | 描述 |
|---|---|
scripts/setup-mcp-gateway.sh | 全自动设置(构建、部署到K8s) |
scripts/register-adapters.sh | 向网关注册所有适配器 |
scripts/cleanup.sh | 删除所有已部署的资源 |
MCP SDK版本
所有适配器均使用 @modelcontextprotocol/sdk 版本1.24.3。
参考文献
许可证
麻省理工学院
