Token导航 LogoToken导航TokenDH.com
MDE MCP logo
安全风控stdio官方级别未说明来源级核验

MDE MCP

MCP Server

通过MCP协议集成Microsoft Defender for Endpoint与Microsoft Graph API,实现安全警报获取和高级搜索功能。

工具数

2

提示词数

0

GitHub Stars

0

资源数

0
PythonClaude安全Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Tokunn

提供方

Tokunn

最后核验

2026/5/17 20:23

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python server_mcp_graph.py

详细介绍

MDE MCP服务器(用于端点MCP集成的Microsoft Defender)

这个存储库 Microsoft端点防御程序(MDE)Microsoft Graph API 利用 Claude Desktop 从MCP (Model Context Protocol) 经过 获取警报 以及 高级狩猎(KQL) 中描述的场景,使用以下步骤创建明细表,以便在概念设计中分析体量的体积。

______________________________________________________________________

构成概要

[Claude Desktop]
      │  (MCP)
      ▼
[bridge_mcp_graph.py]
      │  (HTTP / localhost)
      ▼
[server_mcp_graph.py]
      │
      ▼
[Microsoft Graph API]
      ├─ /security/alerts
      └─ /security/runHuntingQuery
  • 服务器_mcp_graph.py\

FastAPI 基于的本地服务器。Azure AD 中,单击Microsoft Graph API 的双曲正切值。

  • bridge_mcpgraph.py\

MCP Tool 的桥。Claude Desktop 请求server 向一侧转播。

  • claude_desktop_config json\

Claude Desktop 使用MCP 设置示例。

  • graphapi_test.py\

Graph API 单体动作确认用的测试脚本。

______________________________________________________________________

必要要件

  • python 3.10 以上
  • Windows(PowerShell)
  • Microsoft Defender for Endpoint 许可证
  • Azure AD(应用程序注册)

______________________________________________________________________

必需的Graph API 权限

Azure AD 在应用程序中 应用程序权限 中所述修改相应参数的值。

  • SecurityEvents.Read.All
  • AdvancedHunting.Read.All
⚠️ 権限付与後、管理员同意 中所述修改相应参数的值。

______________________________________________________________________

环境变数の设定(Windows / PowerShell)

在这个项目中 不将凭据直接写入源代码。 请设置以下环境变量。

临时(仅限PowerShell会话)

$env:AZURE_CLIENT_ID = "your-client-id"
$env:AZURE_CLIENT_SECRET = "your-client-secret"
$env:AZURE_TENANT_ID = "your-tenant-id"

永久(用户环境变量)

setx AZURE_CLIENT_ID "your-client-id"
setx AZURE_CLIENT_SECRET "your-client-secret"
setx AZURE_TENANT_ID "your-tenant-id"
新建PowerShell 中所述修改相应参数的值。

______________________________________________________________________

启动服务器

1. MDE MCP Server 启动

python server_mcp_graph.py

默认情况下,在下面等待。

  • http://127.0.0.1:8082

______________________________________________________________________

Claude Desktop 启动

Claude Desktop 时褪色为此颜色MCP Server 的自动启动来修改标记元素的显示属性。

  • bridge_mcp_graph.py 而需要与环境混合的每条反射光线,进行环境采样
  • Claude Desktop 的 claude_desktop_config.json 中描述的相应参数的值
注: bridge_mcp_graph.py 通常Claude Desktop 将条目添加到文档注册表。 仅在为调试目的想要单体启动时,请手动执行。

______________________________________________________________________

Claude Desktop 设定例

{
  "mcpServers": {
    "mde": {
      "command": "python",
      "args": [
        "%USERPROFILE%\\ドキュメント\\MDE_MCP\\bridge_mcp_graph.py",
        "--mde-server",
        "http://127.0.0.1:8082/"
      ]
    }
  }
}
⚠️ Windows 以环境为前提。macOS / Linux 时褪色为此颜色。

______________________________________________________________________

MCP工具

获取警报

MDE 的明细栏样式中定义的设置。

参数

  • limit (int): 取得数
  • filter_query (string, optional): OData 过滤器

______________________________________________________________________

run_hunting_query

Advanced Hunting (KQL) 执行查询。

参数

  • query (string): KQL 查询

______________________________________________________________________

安全注意事项

  • 请勿将实际凭据直接写入源代码
  • 这个存储库的代码是 検证・研究用途 的目的
  • 使用生产环境时,请正确进行网络控制日志管理

______________________________________________________________________

许可证

MIT许可证

______________________________________________________________________

免责事项

对于使用本代码所造成的任何损害,创建者概不负责。 请自己负责使用。

目录标签

目录标签

PythonClaude安全端点安全本地部署威胁检测MicrosoftGraph集成安全自动化KQL查询

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

2

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP