Token导航 LogoToken导航TokenDH.com
pita MCP logo
安全风控未说明官方级别未说明来源级核验

pita MCP

MCP Server

Pantheon智能威胁分析器(PITA)是一款用于漏洞管理的MCP服务器,提供漏洞发现解析、优先级修复计划和跨组织影响分析。

工具数

6

提示词数

0

GitHub Stars

0

资源数

0
安全分析TypeScriptClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

pantheon-deprecated

提供方

pantheon-deprecated

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

PITA-万神殿智能威胁分析仪

已弃用。 此MCP服务器已被替换为 /pita 技巧 万神殿技能.安装插件并使用 /pita 相反,不需要MCP服务器。 `` /plugin marketplace add pantheon-systems/pantheon-skills ``

______________________________________________________________________

Pantheon用于漏洞管理的MCP服务器。为Claude提供对VUL项目的结构化访问,解析Wiz和GHAS附件中的漏洞发现,并通过跨组织影响分析生成优先补救计划。

设置

1.克隆和构建

git clone git@github.com:pantheon-systems/pita-mcp.git
cd pita-mcp
npm install
npm run build

2.设置环境变量

添加到您的 ~/.zshrc~/.bashrc:

export ATLASSIAN_EMAIL=your.email@pantheon.io
export ATLASSIAN_API_TOKEN=your-api-token
export ATLASSIAN_INSTANCE_URL=https://getpantheon.atlassian.net
export TTS_API_TOKEN=your-tts-token

3.将MCP添加到克劳德代码中

claude mcp add -s user pantheon-pita -- node /path/to/pita-mcp/dist/index.js

4.安装 /pita 技能(可选,推荐)

ln -s /path/to/pita-mcp/skills/pita ~/.claude/skills/pita

这为Claude提供了演示规则、受众意识和codex集成,以获得更丰富的输出。没有它,MCP工具仍然可以工作——你只会得到原始的JSON。

5.安装万神殿法典(可选)

对于补救计划中的技术堆栈上下文:

gh repo clone pantheon-systems/pantheon-codex ~/Projects/pantheon-codex

工具

所有基于小队的工具都接受可选 squad 参数。省略它以获得PDE全局视图。全部默认为当前SOC2审计年度(scope: "audit");通行证 scope: "all" 完整的历史。

工具说明
pita_team_summary按严重程度、SLA健康状况(违反开放+关闭)、源代码细分、7天趋势分类的开放计数
pita_sla_status违反并接近SLA票证。可选的 priority_filter (严重程度以逗号分隔)
pita_ticket_details单个VUL票证,包含CSV附件、SLA状态、源检测的解析结果
pita_remediation_plan按共享修复程序对漏洞进行分组,并按影响进行排名。使用JQL链接显示小队+PDE范围内的门票计数
pita_trend新版本与可配置版本相比 period (例如“7d”、“30d”),按周细分
pita_blast_radius跨存储库、映像和集群对CVE、包或票证进行跨源传播分析

用法

随着 /pita 技能已安装,只需自然提问:

/pita give me the full analysis for Data Platform
/pita what's breaching SLA for Workspace Management?
/pita what's the most impactful fix across PDE?
/pita what's the blast radius of CVE-2026-1229?
风险例外: 使用 /risk-exception 技能来自 万神殿技能 起草风险例外条款。它与PITA MCP工具集成,以便在可用时进行富集。

没有技能,直接调用工具:

Use pita_team_summary for Data Platform
Use pita_remediation_plan with no squad for PDE-wide

数据源

来源数据访问
Jira VUL项目票、队、严重性、状态、附件REST API v3
Wiz CSV附件CVE,包,版本,修复,严重性,日期Jira附件API
GHAS CSV附件包,修补版本,易受攻击范围,GitHub链接Jira附件API
Enrichment.mdCVSS分数、EPSS概率、CISA KEV状态Jira附件API
关键CSV互联网曝光、权限级别、敏感数据访问Jira附件API
TTS APISLA状态、截止日期、过期/剩余天数REST API

设计决策

  • 严重性 (customfield_12500)代替Jira优先级
  • 小队customfield_12050
  • 审计范围 默认为Jira过滤器26914(SOC2审计年度,2025年12月1日+)
  • SLA违规 分为开放式(需要采取行动)和封闭式(审计记录),以匹配TTS报告
  • 补救计划 使用JQL显示小队+PDE范围内的计数以进行深入查看
  • API优化:5000页大小,每个工具字段列表,429秒后回退重试

建筑

src/
├── index.ts                  # MCP server, tool definitions, handlers
├── clients/
│   ├── jira.ts               # Search, issue fetch, attachments, retry logic
│   └── tts.ts                # SLA status (single + batch)
├── parsers/
│   ├── wiz-csv.ts            # Wiz CSV (handles multi-line quoted fields)
│   ├── ghas-csv.ts           # GHAS/Dependabot CSV
│   └── ghas.ts               # GHAS description fallback parser
├── analysis/
│   └── grouping.ts           # Group findings by fix, rank by impact
├── tools/
│   ├── team-summary.ts       # Dashboard with severity, SLA, sources, trend
│   ├── sla-status.ts         # Breached (open + closed) and approaching
│   ├── ticket-details.ts     # Single ticket with parsed findings
│   ├── remediation-plan.ts   # Grouped fixes with PDE-wide enrichment
│   ├── trend.ts              # Weekly new vs resolved
│   └── blast-radius.ts       # Cross-source vulnerability spread analysis
├── types/
│   └── index.ts              # Shared TypeScript interfaces
└── skills/
    └── pita/SKILL.md          # /pita skill for Claude Code

目录标签

目录标签

安全分析TypeScriptClaude漏洞管理本地部署自动化修复威胁检测跨组织影响

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

token

工具数量(toolCount,工具数)

6

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明token部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP