火箭发动机mcp
MCP(模型上下文协议)服务器 RocketCyber SOC管理平台。通过10个工具和3个资源提供对RocketCyber安全数据的只读访问。
特性
- 10个只读工具,涵盖所有RocketCyber API资源
- 3个MCP资源,用于快速数据访问
- 双重传输:stdio(默认)和HTTP Streamable
- 第一次工具调用时的延迟SDK初始化
- Winston记录器,所有输出都路由到stderr
- 用于验证凭据的连接测试工具
一键部署


安装
npm install
npm run build配置
| 环境变量 | 必填 | 默认 | 描述 |
|---|---|---|---|
ROCKETCYBER_API_KEY | 是 | - | RocketCyber API密钥 |
ROCKETCYBER_REGION | 没有 | us | API地区: us 或 eu |
MCP_TRANSPORT | 没有 | stdio | 运输类型: stdio 或 http |
MCP_HTTP_PORT | 没有 | 8080 | HTTP端口(使用HTTP传输时) |
MCP_HTTP_HOST | 没有 | 0.0.0.0 | HTTP主机(使用HTTP传输时) |
LOG_LEVEL | 没有 | info | 日志级别: error, warn, info, debug |
LOG_FORMAT | 没有 | simple | 日志格式: json 或 simple |
用法
克劳德桌面(stdio)
添加到您的Claude Desktop配置(claude_desktop_config.json):
{
"mcpServers": {
"rocketcyber": {
"command": "node",
"args": ["/path/to/rocketcyber-mcp/dist/entry.js"],
"env": {
"ROCKETCYBER_API_KEY": "your-api-key"
}
}
}
}HTTP传输
ROCKETCYBER_API_KEY=your-api-key MCP_TRANSPORT=http npm start工具
| 工具 | 说明 |
|---|---|
rocketcyber_test_connection | 测试与RocketCyber API的连接 |
rocketcyber_get_account | 获取帐户信息 |
rocketcyber_list_agents | 列出受监视的代理/端点 |
rocketcyber_list_incidents | 列出安全事件 |
rocketcyber_list_events | 列出安全事件 |
rocketcyber_get_event_summary | 获取事件摘要/统计数据 |
rocketcyber_list_firewalls | 列出防火墙设备 |
rocketcyber_list_apps | 列出托管应用程序 |
rocketcyber_get_defender | 获取Windows Defender状态 |
rocketcyber_get_office | 获取Office 365状态 |
资源
| URI | 描述 |
|---|---|
rocketcyber://account | 账户信息 |
rocketcyber://incidents | 安全事件 |
rocketcyber://agents | 受监控的代理/端点 |
发展
# Install dependencies
npm install
# Run in development mode
npm run dev
# Build
npm run build
# Start production server
npm start