MDE MCP服务器(用于端点MCP集成的Microsoft Defender)
这个存储库 Microsoft端点防御程序(MDE) 和 Microsoft Graph API 利用 Claude Desktop 从MCP (Model Context Protocol) 经过 获取警报 以及 高级狩猎(KQL) 中描述的场景,使用以下步骤创建明细表,以便在概念设计中分析体量的体积。
______________________________________________________________________
构成概要
[Claude Desktop]
│ (MCP)
▼
[bridge_mcp_graph.py]
│ (HTTP / localhost)
▼
[server_mcp_graph.py]
│
▼
[Microsoft Graph API]
├─ /security/alerts
└─ /security/runHuntingQuery- 服务器_mcp_graph.py\
FastAPI 基于的本地服务器。Azure AD 中,单击Microsoft Graph API 的双曲正切值。
- bridge_mcpgraph.py\
MCP Tool 的桥。Claude Desktop 请求server 向一侧转播。
- claude_desktop_config json\
Claude Desktop 使用MCP 设置示例。
- graphapi_test.py\
Graph API 单体动作确认用的测试脚本。
______________________________________________________________________
必要要件
- python 3.10 以上
- Windows(PowerShell)
- Microsoft Defender for Endpoint 许可证
- Azure AD(应用程序注册)
______________________________________________________________________
必需的Graph API 权限
Azure AD 在应用程序中 应用程序权限 中所述修改相应参数的值。
SecurityEvents.Read.AllAdvancedHunting.Read.All
⚠️ 権限付与後、管理员同意 中所述修改相应参数的值。
______________________________________________________________________
环境变数の设定(Windows / PowerShell)
在这个项目中 不将凭据直接写入源代码。 请设置以下环境变量。
临时(仅限PowerShell会话)
$env:AZURE_CLIENT_ID = "your-client-id"
$env:AZURE_CLIENT_SECRET = "your-client-secret"
$env:AZURE_TENANT_ID = "your-tenant-id"永久(用户环境变量)
setx AZURE_CLIENT_ID "your-client-id"
setx AZURE_CLIENT_SECRET "your-client-secret"
setx AZURE_TENANT_ID "your-tenant-id"新建PowerShell 中所述修改相应参数的值。
______________________________________________________________________
启动服务器
1. MDE MCP Server 启动
python server_mcp_graph.py默认情况下,在下面等待。
- http://127.0.0.1:8082
______________________________________________________________________
Claude Desktop 启动
Claude Desktop 时褪色为此颜色MCP Server 的自动启动来修改标记元素的显示属性。
bridge_mcp_graph.py而需要与环境混合的每条反射光线,进行环境采样- Claude Desktop 的
claude_desktop_config.json中描述的相应参数的值
注: bridge_mcp_graph.py 通常Claude Desktop 将条目添加到文档注册表。 仅在为调试目的想要单体启动时,请手动执行。______________________________________________________________________
Claude Desktop 设定例
{
"mcpServers": {
"mde": {
"command": "python",
"args": [
"%USERPROFILE%\\ドキュメント\\MDE_MCP\\bridge_mcp_graph.py",
"--mde-server",
"http://127.0.0.1:8082/"
]
}
}
}⚠️ Windows 以环境为前提。macOS / Linux 时褪色为此颜色。
______________________________________________________________________
MCP工具
获取警报
MDE 的明细栏样式中定义的设置。
参数
limit(int): 取得数filter_query(string, optional): OData 过滤器
______________________________________________________________________
run_hunting_query
Advanced Hunting (KQL) 执行查询。
参数
query(string): KQL 查询
______________________________________________________________________
安全注意事项
- 请勿将实际凭据直接写入源代码
- 这个存储库的代码是 検证・研究用途 的目的
- 使用生产环境时,请正确进行网络控制日志管理
______________________________________________________________________
许可证
MIT许可证
______________________________________________________________________
免责事项
对于使用本代码所造成的任何损害,创建者概不负责。 请自己负责使用。
