PITA-万神殿智能威胁分析仪
已弃用。 此MCP服务器已被替换为/pita技巧 万神殿技能.安装插件并使用/pita相反,不需要MCP服务器。 ``/plugin marketplace add pantheon-systems/pantheon-skills``
______________________________________________________________________
Pantheon用于漏洞管理的MCP服务器。为Claude提供对VUL项目的结构化访问,解析Wiz和GHAS附件中的漏洞发现,并通过跨组织影响分析生成优先补救计划。
设置
1.克隆和构建
git clone git@github.com:pantheon-systems/pita-mcp.git
cd pita-mcp
npm install
npm run build2.设置环境变量
添加到您的 ~/.zshrc 或 ~/.bashrc:
export ATLASSIAN_EMAIL=your.email@pantheon.io
export ATLASSIAN_API_TOKEN=your-api-token
export ATLASSIAN_INSTANCE_URL=https://getpantheon.atlassian.net
export TTS_API_TOKEN=your-tts-token3.将MCP添加到克劳德代码中
claude mcp add -s user pantheon-pita -- node /path/to/pita-mcp/dist/index.js4.安装 /pita 技能(可选,推荐)
ln -s /path/to/pita-mcp/skills/pita ~/.claude/skills/pita这为Claude提供了演示规则、受众意识和codex集成,以获得更丰富的输出。没有它,MCP工具仍然可以工作——你只会得到原始的JSON。
5.安装万神殿法典(可选)
对于补救计划中的技术堆栈上下文:
gh repo clone pantheon-systems/pantheon-codex ~/Projects/pantheon-codex工具
所有基于小队的工具都接受可选 squad 参数。省略它以获得PDE全局视图。全部默认为当前SOC2审计年度(scope: "audit");通行证 scope: "all" 完整的历史。
| 工具 | 说明 |
|---|---|
pita_team_summary | 按严重程度、SLA健康状况(违反开放+关闭)、源代码细分、7天趋势分类的开放计数 |
pita_sla_status | 违反并接近SLA票证。可选的 priority_filter (严重程度以逗号分隔) |
pita_ticket_details | 单个VUL票证,包含CSV附件、SLA状态、源检测的解析结果 |
pita_remediation_plan | 按共享修复程序对漏洞进行分组,并按影响进行排名。使用JQL链接显示小队+PDE范围内的门票计数 |
pita_trend | 新版本与可配置版本相比 period (例如“7d”、“30d”),按周细分 |
pita_blast_radius | 跨存储库、映像和集群对CVE、包或票证进行跨源传播分析 |
用法
随着 /pita 技能已安装,只需自然提问:
/pita give me the full analysis for Data Platform
/pita what's breaching SLA for Workspace Management?
/pita what's the most impactful fix across PDE?
/pita what's the blast radius of CVE-2026-1229?风险例外: 使用 /risk-exception 技能来自 万神殿技能 起草风险例外条款。它与PITA MCP工具集成,以便在可用时进行富集。没有技能,直接调用工具:
Use pita_team_summary for Data Platform
Use pita_remediation_plan with no squad for PDE-wide数据源
| 来源 | 数据 | 访问 |
|---|---|---|
| Jira VUL项目 | 票、队、严重性、状态、附件 | REST API v3 |
| Wiz CSV附件 | CVE,包,版本,修复,严重性,日期 | Jira附件API |
| GHAS CSV附件 | 包,修补版本,易受攻击范围,GitHub链接 | Jira附件API |
| Enrichment.md | CVSS分数、EPSS概率、CISA KEV状态 | Jira附件API |
| 关键CSV | 互联网曝光、权限级别、敏感数据访问 | Jira附件API |
| TTS API | SLA状态、截止日期、过期/剩余天数 | REST API |
设计决策
- 严重性 (
customfield_12500)代替Jira优先级 - 小队 是
customfield_12050 - 审计范围 默认为Jira过滤器26914(SOC2审计年度,2025年12月1日+)
- SLA违规 分为开放式(需要采取行动)和封闭式(审计记录),以匹配TTS报告
- 补救计划 使用JQL显示小队+PDE范围内的计数以进行深入查看
- API优化:5000页大小,每个工具字段列表,429秒后回退重试
建筑
src/
├── index.ts # MCP server, tool definitions, handlers
├── clients/
│ ├── jira.ts # Search, issue fetch, attachments, retry logic
│ └── tts.ts # SLA status (single + batch)
├── parsers/
│ ├── wiz-csv.ts # Wiz CSV (handles multi-line quoted fields)
│ ├── ghas-csv.ts # GHAS/Dependabot CSV
│ └── ghas.ts # GHAS description fallback parser
├── analysis/
│ └── grouping.ts # Group findings by fix, rank by impact
├── tools/
│ ├── team-summary.ts # Dashboard with severity, SLA, sources, trend
│ ├── sla-status.ts # Breached (open + closed) and approaching
│ ├── ticket-details.ts # Single ticket with parsed findings
│ ├── remediation-plan.ts # Grouped fixes with PDE-wide enrichment
│ ├── trend.ts # Weekly new vs resolved
│ └── blast-radius.ts # Cross-source vulnerability spread analysis
├── types/
│ └── index.ts # Shared TypeScript interfaces
└── skills/
└── pita/SKILL.md # /pita skill for Claude Code