Token导航 LogoToken导航TokenDH.com
Render Devsecops MCP logo
开发工具未说明官方级别未说明来源级核验

Render Devsecops MCP

MCP Server

Render DevSecOps Sentinel是一个用于PaaS环境的主动可观测性参考实现,通过GitHub Actions定时任务监控Render基础设施的安全威胁和系统不稳定情况。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
审计日志PythonClaudeClaudeCursorWindsurf

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

sagoyanfisic

提供方

sagoyanfisic

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

🛡️ 渲染DevSecOps哨兵

![License: MIT](https://opensource.org/licenses/MIT) ![Python](https://www.python.org/downloads/) ![Platform](https://render.com) ![Architecture](https://github.com/features/actions)

PaaS环境中主动可观察性的参考实现。

此存储库实现了 哨兵特工 模式:一个短暂的、自动化的审计员,持续监控您的Render基础设施的安全威胁(凭据泄露)和系统不稳定(关键应用程序错误)。

📖 阅读研究文章: \[链接到您的媒体文章\]

🏗️ 建筑

与被动监控解决方案不同,此Sentinel Agent通过以下方式在外部运行 GitHub操作 cron作业,确保审计员在与被监控的基础设施分离的信任平面上运行。

核心能力

  1. 🕵️ 人类行为分析(审计日志):

- 发现 凭证过滤 (ViewConnectionInfoEvent). - 发现 未经授权的SSH访问 (StartShellEvent). - 发现 数据转储 (DownloadDatabaseBackupEvent).

  1. 🔥 系统健康启发式(应用程序日志):

- 扫描运行时日志中的关键字,如 CRITICAL, Panic,或 Exception. - 对不触发标准正常运行时间监视器的无声故障发出警报。

  1. 🤖 AI原生集成(MCP):

- 包含 模型上下文协议 配置。 - 允许AI助手(Claude、Cursor、Windsurf)与基础设施进行上下文交互。

______________________________________________________________________

🚀 快速开始

1.分叉和克隆

将此存储库分叉到您的GitHub帐户以启用Actions工作流。

2.配置机密

转到您的存储库 设置>秘密和变量>操作 并添加以下内容:

机密描述
RENDER_API_KEY渲染API密钥(帐户设置)。
RENDER_WORKSPACE_ID您的工作区ID(在仪表板URL中找到)。
RENDER_SERVICE_ID您要监视的特定服务的ID(例如。, srv-xxxx).
SLACK_WEBHOOK用于警报的Slack传入Webhook URL。

3.部署“受害者”API(可选)

此仓库包含一个示例FastAPI应用程序 src/ 以演示日志生成。

  1. 创建新的 网络服务 在与此仓库链接的Render中。
  2. 构建命令: pip install -r requirements.txt
  3. 启动命令: uvicorn src.main:app --host 0.0.0.0 --port 10000

4.激活哨兵

代理程序计划每30分钟自动运行一次。立即进行测试:

  1. 行动 GitHub中的选项卡。
  2. 选择 🛡️ 哨兵主动观察员.
  3. 点击 运行工作流.

______________________________________________________________________

📂 项目结构

render-devsecops-starter/
├── .github/
│   ├── workflows/
│   │   └── security.yml       # The Orchestrator (Cron Job)
│   └── scripts/
│       └── agent.py           # The Brain (Heuristic Logic)
├── mcp/
│   └── config.json            # AI Integration Config
├── src/                       # Sample Application
│   ├── main.py
│   └── routes.py
└── requirements.txt

## 🤖 AI Integration (MCP)

This project supports the official **Render Hosted MCP Server**. This allows you to manage the infrastructure using natural language in Cursor or Claude while you develop.

**Setup for Cursor/Windsurf:**

1. Open your MCP settings (usually `~/.cursor/mcp.json` or via UI).
2. Add the Hosted Render configuration:

{ "mcpServers": { "render": { "url": "https://mcp.render.com/mcp", "headers": { "Authorization": "Bearer YOUR_API_KEY_HERE" } } } }````

目录标签

目录标签

审计日志PythonClaude安全监控本地部署PaaSGitHubActions系统健康

支持客户端

ClaudeCursorWindsurf

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

token

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明token部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP