一个用于RAD Security的模型上下文协议(MCP)服务器,提供针对Kubernetes和云环境的人工智能驱动的安全洞察。
<a href="https://glama.ai/mcp/servers/@rad-security/mcp-server"> <img width="380" height="200" src="https://gips2.baidu.com/it/u=1753898124,4078016593&fm=3081&app=3081&f=PNG?w=760&h=400" alt="RAD Security MCP server" /> </a>npm install @rad-security/mcp-server
使用Rad Security的MCP服务器需要以下环境变量:
RAD_SECURITY_ACCESS_KEY_ID="your_access_key"
RAD_SECURITY_SECRET_KEY="your_secret_key"
RAD_SECURITY_ACCOUNT_ID="your_account_id"
可选环境变量:
RAD_SECURITY_TENANT_ID="your_tenant_id" # 可选:如果没有提供,将自动从账户中获取
您可以使用以下环境变量来控制MCP服务器暴露哪些工具包:
INCLUDE_TOOLKITS: 包含的工具包的逗号分隔列表(仅启用这些)EXCLUDE_TOOLKITS: 排除的工具包的逗号分隔列表(除了这些外都启用)可用的工具包:
containers - 容器清单操作clusters - Kubernetes集群操作identities - 身份管理操作audit - 审计日志操作cloud_inventory - 云资源清单images - 容器镜像操作kubeobject - Kubernetes资源操作misconfigs - 错误配置检测runtime - 运行时分析操作runtime_network - 网络流量分析threats - 威胁向量操作findings - 安全发现操作cves - CVE数据库操作inbox - 收件箱项目操作workflows - 工作流执行操作knowledge_base - 知识库搜索操作示例:
# 仅启用工作流工具包
INCLUDE_TOOLKITS="workflows"
# 仅启用容器和镜像工具包
INCLUDE_TOOLKITS="containers,images"
# 排除工作流工具包(启用所有其他)
EXCLUDE_TOOLKITS="workflows"
# 排除运行时和威胁工具包
EXCLUDE_TOOLKITS="runtime,threats"
注意:如果设置了INCLUDE_TOOLKITS,则忽略EXCLUDE_TOOLKITS。
您还可以在无需认证的情况下使用一些操作:
在光标IDE中设置ENV变量相当麻烦。
因此,您可以使用以下的start.sh脚本来启动服务器。
./start.sh
请先在start.sh脚本中设置ENV变量!
您可以在Claude Desktop中使用以下配置来启动服务器。
{
"mcpServers": {
"rad-security": {
"command": "npx",
"args": ["-y", "@rad-security/mcp-server"],
"env": {
"RAD_SECURITY_ACCESS_KEY_ID": "<your-access-key-id>",
"RAD_SECURITY_SECRET_KEY": "<your-secret-key>",
"RAD_SECURITY_ACCOUNT_ID": "<your-account-id>"
}
}
}
}
要过滤工具包,请在env中添加INCLUDE_TOOLKITS或EXCLUDE_TOOLKITS:
{
"mcpServers": {
"rad-security": {
"command": "npx",
"args": ["-y", "@rad-security/mcp-server"],
"env": {
"RAD_SECURITY_ACCESS_KEY_ID": "<your-access-key-id>",
"RAD_SECURITY_SECRET_KEY": "<your-secret-key>",
"RAD_SECURITY_ACCOUNT_ID": "<your-account-id>",
"EXCLUDE_TOOLKITS": "workflows"
}
}
}
docker build -t rad-security/mcp-server .
docker run \
-e TRANSPORT_TYPE=streamable \
-e RAD_SECURITY_ACCESS_KEY_ID=your_access_key \
-e RAD_SECURITY_SECRET_KEY=your_secret_key \
-e RAD_SECURITY_ACCOUNT_ID=your_account_id \
-p 3000:3000 \
rad-security/mcp-server
带有工具包过滤:
docker run \
-e TRANSPORT_TYPE=streamable \
-e RAD_SECURITY_ACCESS_KEY_ID=your_access_key \
-e RAD_SECURITY_SECRET_KEY=your_secret_key \
-e RAD_SECURITY_ACCOUNT_ID=your_account_id \
-e INCLUDE_TOOLKITS=workflows,containers \
-p 3000:3000 \
rad-security/mcp-server
注意: SSE传输现在已被弃用,推荐使用Streamable HTTP。它仍然为了向后兼容而支持,但建议使用Streamable HTTP。
docker build -t rad-security/mcp-server .
docker run \
-e TRANSPORT_TYPE=sse \
-e RAD_SECURITY_ACCESS_KEY_ID=your_access_key \
-e RAD_SECURITY_SECRET_KEY=your_secret_key \
-e RAD_SECURITY_ACCOUNT_ID=your_account_id \
-p 3000:3000 \
rad-security/mcp-server
账户清单
容器清单
安全发现
运行时安全
网络安全
身份与访问
审计
云安全
镜像
Kubernetes对象
威胁向量
CVEs
* - 需要认证和Rad Security中的账户。
# 安装依赖
npm install
# 运行类型检查
npm run type-check
# 运行代码检查
npm run lint
# 构建
npm run build
MIT许可证 - 详情见LICENSE文件