盘古MCP服务器
A. 模型上下文协议(MCP) 提供与Pangea API集成的服务器。
先决条件
- Node.js v24.11.0或更高版本。
- Pangea API代币,可访问所有AI Guard、Domain Intel、Embargo、,
IP Intel、Redact、安全审计日志、URL Intel和Vault。此令牌需要 存放在盘古保险库中。看 服务令牌 有关如何操作的文档 创建和管理Pangea API令牌。
- Pangea API代币,可访问Vault。这将用于获取上述内容
令牌在运行时。
- 具有“标准审计日志配置”的Pangea安全审计日志配置
模式。参见 多种服务配置 为了 关于如何创建新的安全审核日志配置的文档。记下 稍后使用配置ID。
第一个API令牌可能看起来像:
Pangea从头开始设置
本节将介绍如何为此MCP设置一个全新的Pangea帐户 服务器。
- 在以下网址创建Pangea帐户 .在帐户期间
创建过程、组织(顶级组)和项目 (单个应用程序)也将被创建。关于“从一个共同点开始 “服务”对话框,只需点击 跳过 按钮重定向到 开发者控制台。
- 在开发人员控制台中,左侧将有一个服务列表
面板。点击 金库 服务来启用它。Vault提供安全 秘密、加密密钥和Pangea API令牌的存储。
- 在模态中,将提示创建新的Pangea API令牌或
扩展现有的。选择 创建新令牌 然后单击 完成. 这是稍后将用作 PANGEA_VAULT_TOKEN 环境变量。
- 在左侧面板中,单击 安全审核日志 服务启用
it。安全审计日志提供透明、不可变和加密的 可验证的防篡改审计日志。
- 继续使用默认设置 标准审核日志 模式。
- 在模态中,将提示创建新的Pangea API令牌或
扩展现有的。选择 创建新令牌.确保 将令牌存储在Vault中 复选框已选中,然后单击 完成.
- 这 配置ID 目标页面上显示的是将要使用的内容
后来作为 PANGEA_AUDIT_CONFIG_ID 环境变量。
- 现在,创建的第二个令牌必须扩展到
Pangea的服务。对于以下每项服务,请单击其 左侧面板中的相应项目,并在出现的模式中选择 扩展现有令牌。选择在中创建的令牌 上一步(不是仅为Vault创建的第一个令牌),然后 点击 完成. 1. AI Guard——保护数据和与LLM的交互。 1. 域英特尔--检索提交域的情报数据。 支持的提供商:DomainTools,CrowdStrike,WhoisXML API。 1. 禁运——根据已知的制裁和贸易检查IP和国家代码 禁运清单。 1. IP Intel——IP监控。支持的提供商:CYMRU团队、CrowdStrike、, 数字元素。 1. Redact--通过使用以下命令执行编校来控制敏感信息 定义规则。 1. URL Intel--检索有关已知URL的情报。支持的提供程序: 人群罢工。 1. 保险库-秘密、加密密钥和Pangea API的安全存储 代币。
- 导航至 .令牌
已扩展到上述所有服务的应用程序应显示为 Vault列下的“已存储”指示器。点击该按钮进行导航 直接指向包含该令牌的Vault项目。这 ID 关于这个项目 是什么将被用作 PANGEA_VAULT_ITEM_ID 环境变量。
使用Claude Desktop
编辑以下配置文件(如果不存在,则创建它):
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - 窗户:
%APPDATA%\Claude\claude_desktop_config.json
用以下内容替换(或合并)文件内容:
{
"mcpServers": {
"pangea": {
"command": "npx",
"args": ["-y", "@pangeacyber/mcp-server"],
"env": {
"PANGEA_VAULT_TOKEN": "pts_00000000000000000000000000000000",
"PANGEA_VAULT_ITEM_ID": "pvi_00000000000000000000000000000000",
"PANGEA_AUDIT_CONFIG_ID": "pci_00000000000000000000000000000000"
}
}
}
}- 更新
PANGEA_VAULT_TOKENPangea Vault API代币的值。 - 更新
PANGEA_VAULT_ITEM_ID值为包含的Vault项目ID
将用于调用所有其他Pangea服务的API令牌。
- 更新
PANGEA_AUDIT_CONFIG_ID安全审核日志的值
配置ID。
- 重新启动克劳德桌面。
作为HTTP服务器运行
npx @pangeacyber/mcp-server --transport httpStream --port 8080添加Pangea AuthN
当使用流式HTTP传输运行服务器时,可以 可选地通过Pangea AuthN向服务器添加身份验证。要启用此功能 功能,设置 --authn 标记并设置以下环境变量:
PANGEA_AUTHN_ISSUER--Pangea AuthN颁发者URL。PANGEA_AUTHN_CLIENT_ID--Pangea AuthN客户端ID。PANGEA_AUTHN_CLIENT_SECRET--Pangea AuthN客户端机密。
客户端设置
- 导航到Pangea AuthN仪表板。
- 在左侧面板中,单击 OAuth服务器.
- 点击 +OAuth客户端 右侧的按钮开始创建新
OAuth客户端。 - 姓名: 为您的客户指定一个可识别的名称,因为它将出现在 OAuth服务器设置中的客户端列表。此名称可能会更新 在任何时候。 - 资助类型: 必须 授权码. - 响应类型: 仅 代码 是必需的。 - 允许的重定向URI: 进入 http://localhost:8000/pangea/callback. 请注意,对于生产MCP服务器,这应该使用远程地址 服务器(例如。 https://mcp.example.org/pangea/callback)而不是a localhost 地址。 - 允许的范围和默认范围: openid.
- 这 客户端ID 和 客户端密钥 应该是
PANGEA_AUTHN_CLIENT_ID 和 PANGEA_AUTHN_CLIENT_SECRET 环境 变量分别。这 托管登录 显示在上的URL AuthN概述页面是 PANGEA_AUTHN_ISSUER 环境变量。
工具
AI卫士
- prompt_guard --分析和编辑文本,以避免操纵模型、添加恶意内容和其他不希望的数据传输。
域Intel
- lookup_domain_reputation --查找一个或多个域的信誉评分。
- Whois --检索域的WHOIS(互联网资源的注册用户或受让人)。
禁运
- check_ip_bake --根据已知的制裁和贸易禁运清单检查一个或多个IP地址。
- check_iso_code_mbargo --对照已知的制裁和贸易禁运清单检查国家代码。
文件英特尔
- 查找文件_计算 --检索一组文件哈希的信誉评分。
IP Intel
- 查找_地址_计算 --查找一个或多个IP地址的信誉评分。
- lookup_domain_from_ip_address --检索与一个或多个IP地址关联的域名。
- is_proxy --确定一个或多个IP地址是否来自代理。
- is_vpn --确定一个或多个IP地址是否来自VPN。
- 地理定位 --地理定位或检索与一个或多个IP地址相关的位置信息。
编辑
- 修订 --从提供的文本中删除敏感信息。
安全审核日志
- log_entry --在安全审核日志中创建日志条目。
- search_log --搜索安全审核日志。
URL英特尔
- lookup_url_reputation --查找一个或多个URL的信誉评分。
金库
- get_vault_item --检索Vault密钥、密钥、令牌或文件夹的详细信息。
- list_vault_items --检索与给定筛选器匹配的Vault项目数组,包括机密、密钥、令牌和文件夹,以及它们的常见详细信息。
- delete_vault_item --删除Vault密钥、机密、令牌或文件夹。
- generate_key --生成对称或非对称密钥。
