MCP VM沙盒控制器
控制隔离分析VM或沙箱的MCP服务器的骨干项目。 它通过Cuckoo API或管理程序特定驱动程序处理快照/恢复、安全执行和工件收集。
目标
- 快照并还原干净的基线VM。
- 在隔离的VM中安全执行示例。
- 将工件和遥测数据收集到主机目录中。
- 将上述内容作为MCP工具公开。
架构(高级)
- 控制器:协调安全执行和清理。
- 驾驶员:Cuckoo或系统管理程序API的可插拔后端。
- MCP服务器:向外部客户公开工具和资源。
快速启动
- 复制并编辑示例配置:
- configs/config.example.yaml
- 运行MCP服务器:
- python -m mcp_vm_sandbox_controller.mcp_server --config configs/config.example.yaml
- 看
SETUP.md用于嵌套VM指令和Hyper-V冒烟测试。
备注
- 布谷鸟驱动程序使用REST API;确保API是可访问的,并在需要时配置令牌。
- libvirt驱动程序要求主机和客户机以及QEMU客户机代理之间有一个共享文件夹。
- 使用安装可选的libvirt依赖项
pip install .[libvirt]. - Hyper-V驱动程序需要启用Hyper-V和PowerShell Direct凭据的Windows Pro/Enterprise。
开发工作流程
main-生产就绪代码(受保护,需要PR批准)dev-开发分支(开发者在此推送)
对于开发者
- 克隆存储库
- 工作在
dev分支 - 将更改推送到
dev - 创建合并请求
main
维护人员
- 审查和批准来自的PR
dev到main - 只有批准的PR才能合并到
main
