这是一个基于Python的MCP服务器,使用FastMCP库,提供与Microsoft Security Copilot和Microsoft Sentinel的集成,并使用Azure身份验证。

该项目实现了一个MCP服务器,该服务器能够:
该服务器作为开发环境与Microsoft Security Copilot之间的桥梁,允许测试、部署和执行技能和插件。它使用SSE作为MCP服务器的传输层。 当前集成有许多用例。其中一个最有趣的用途是支持Security Copilot KQL技能的开发、测试和部署。

接下来的功能将包括:
克隆仓库:
git clone https://github.com/jguimera/SecurityCopilotMCPServer.git
cd SecurityCopilotMCPServer
安装依赖项:
pip install -r requirements.txt
创建一个.env文件,包含以下配置:
# 添加App Reg以使用ClientID和Secret进行认证
# AZURE_TENANT_ID=your_tenant_id
# AZURE_CLIENT_ID=your_client_id
# AZURE_CLIENT_SECRET=your_client_secret
SENTINEL_SUBSCRIPTION_ID=your_subscription_id
SENTINEL_RESOURCE_GROUP=your_resource_group
SENTINEL_WORKSPACE_NAME=your_workspace_name
SENTINEL_WORKSPACE_ID=your_workspace_id
# 认证选项:interactive, client_secret
AUTHENTICATION_TYPE=interactive
运行MCP服务器:
python server.py
在启动服务器之前运行测试:
python server.py --run-tests
MCP服务器提供了以下工具:
你可以从你选择的客户端使用此MCP服务器。在这个仓库中,你可以找到关于Cursor的指令和配置文件。
在你的客户端项目中添加.cursor文件夹以启用MCP工具。
这个文件夹包含两个文件:
你可以通过使用/tool_name参数直接调用工具,例如:
/tool_name 参数1="工具参数值"
例如:/run_prompt content="列出最近的风险用户"
更多信息:https://docs.cursor.com/context/model-context-protocol#configuring-mcp-servers
欢迎贡献!请随意提交Pull Request。
git checkout -b feature/amazing-feature)git commit -m '添加一些惊人的功能')git push origin feature/amazing-feature)本项目采用MIT许可证——详情见LICENSE文件。 </中文翻译>