#134 · 主分类: 网络安全与解密工具

mcp-security

agentic-soc ai-agents blueteam chronicle-siem chronicle-soar cybersecurity google-cloud google-secops google-threat-intelligence incident-response mcp mcp-server model-context-protocol secops security-command-center security-operations siem soar threat-hunting threat-intelligence

模型上下文协议服务器,使AI代理能够访问Google安全运营、威胁情报和云安全工具。

项目最后更新:09/01/26

GitHub Stars

521

Forks数量

134

贡献者数量

42

许可证

Apache-2.0

收录理由

对于已经深度使用谷歌云的安全团队来说,这个项目提供了一条非常务实的路径,让AI助手能够直接触达现有的安全工具。仓库里打包了多个Model Context Protocol服务器,可以把Claude Desktop这类支持MCP的客户端接到Google SecOps(Chronicle)、SOAR、威胁情报以及安全指挥中心上,分析师不用离开聊天界面就能执行查询和威胁狩猎。每个服务器都能通过pip或uv独立安装运行,如果只需要其中某一项能力,不必把整套都部署起来;另外还提供了全托管的远程服务器,适合不想自己维护基础设施的团队。认证走的是谷歌标准的应用默认凭据,凡是碰过GCP的人都不会觉得陌生。对蓝队工程师和SOC分析师来说,想基于现有的谷歌安全栈快速搭建智能体工作流,又不想从零开始写集成代码,这个项目会是个很顺手的起点。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目