返回市场
MCP服务器

MCP服务器

作者:rad-security5 星标更新:2025-11-21

项目介绍

RAD Security MCP Server

一个用于RAD Security的模型上下文协议(MCP)服务器,提供针对Kubernetes和云环境的人工智能驱动的安全洞察。

<a href="https://glama.ai/mcp/servers/@rad-security/mcp-server"> <img width="380" height="200" src="https://gips2.baidu.com/it/u=1753898124,4078016593&fm=3081&app=3081&f=PNG?w=760&h=400" alt="RAD Security MCP server" /> </a>

安装

npm install @rad-security/mcp-server

使用方法

先决条件

  • Node.js 20.x 或更高版本

环境变量

使用Rad Security的MCP服务器需要以下环境变量:

RAD_SECURITY_ACCESS_KEY_ID="your_access_key"
RAD_SECURITY_SECRET_KEY="your_secret_key"
RAD_SECURITY_ACCOUNT_ID="your_account_id"

可选环境变量:

RAD_SECURITY_TENANT_ID="your_tenant_id"  # 可选:如果没有提供,将自动从账户中获取

可选:过滤工具包

您可以使用以下环境变量来控制MCP服务器暴露哪些工具包:

  • INCLUDE_TOOLKITS: 包含的工具包的逗号分隔列表(仅启用这些)
  • EXCLUDE_TOOLKITS: 排除的工具包的逗号分隔列表(除了这些外都启用)

可用的工具包:

  • containers - 容器清单操作
  • clusters - Kubernetes集群操作
  • identities - 身份管理操作
  • audit - 审计日志操作
  • cloud_inventory - 云资源清单
  • images - 容器镜像操作
  • kubeobject - Kubernetes资源操作
  • misconfigs - 错误配置检测
  • runtime - 运行时分析操作
  • runtime_network - 网络流量分析
  • threats - 威胁向量操作
  • findings - 安全发现操作
  • cves - CVE数据库操作
  • inbox - 收件箱项目操作
  • workflows - 工作流执行操作
  • knowledge_base - 知识库搜索操作

示例:

# 仅启用工作流工具包
INCLUDE_TOOLKITS="workflows"

# 仅启用容器和镜像工具包
INCLUDE_TOOLKITS="containers,images"

# 排除工作流工具包(启用所有其他)
EXCLUDE_TOOLKITS="workflows"

# 排除运行时和威胁工具包
EXCLUDE_TOOLKITS="runtime,threats"

注意:如果设置了INCLUDE_TOOLKITS,则忽略EXCLUDE_TOOLKITS

无需认证的操作

您还可以在无需认证的情况下使用一些操作:

  • 列出CVE
  • 获取特定CVE的详细信息
  • 获取最新的30个CVE
  • 列出Kubernetes资源错误配置策略

在光标IDE中

在光标IDE中设置ENV变量相当麻烦。

因此,您可以使用以下的start.sh脚本来启动服务器。

./start.sh

请先在start.sh脚本中设置ENV变量!

在Claude Desktop中

您可以在Claude Desktop中使用以下配置来启动服务器。

{
  "mcpServers": {
    "rad-security": {
      "command": "npx",
      "args": ["-y", "@rad-security/mcp-server"],
      "env": {
        "RAD_SECURITY_ACCESS_KEY_ID": "<your-access-key-id>",
        "RAD_SECURITY_SECRET_KEY": "<your-secret-key>",
        "RAD_SECURITY_ACCOUNT_ID": "<your-account-id>"
      }
    }
  }
}

要过滤工具包,请在env中添加INCLUDE_TOOLKITSEXCLUDE_TOOLKITS

{
  "mcpServers": {
    "rad-security": {
      "command": "npx",
      "args": ["-y", "@rad-security/mcp-server"],
      "env": {
        "RAD_SECURITY_ACCESS_KEY_ID": "<your-access-key-id>",
        "RAD_SECURITY_SECRET_KEY": "<your-secret-key>",
        "RAD_SECURITY_ACCOUNT_ID": "<your-account-id>",
        "EXCLUDE_TOOLKITS": "workflows"
      }
    }
  }

作为Docker容器 - 使用Streamable HTTP

docker build -t rad-security/mcp-server .
docker run \
  -e TRANSPORT_TYPE=streamable \
  -e RAD_SECURITY_ACCESS_KEY_ID=your_access_key \
  -e RAD_SECURITY_SECRET_KEY=your_secret_key \
  -e RAD_SECURITY_ACCOUNT_ID=your_account_id \
  -p 3000:3000 \
  rad-security/mcp-server

带有工具包过滤:

docker run \
  -e TRANSPORT_TYPE=streamable \
  -e RAD_SECURITY_ACCESS_KEY_ID=your_access_key \
  -e RAD_SECURITY_SECRET_KEY=your_secret_key \
  -e RAD_SECURITY_ACCOUNT_ID=your_account_id \
  -e INCLUDE_TOOLKITS=workflows,containers \
  -p 3000:3000 \
  rad-security/mcp-server

作为Docker容器 - 使用SSE(已弃用)

注意: SSE传输现在已被弃用,推荐使用Streamable HTTP。它仍然为了向后兼容而支持,但建议使用Streamable HTTP。

docker build -t rad-security/mcp-server .
docker run \
  -e TRANSPORT_TYPE=sse \
  -e RAD_SECURITY_ACCESS_KEY_ID=your_access_key \
  -e RAD_SECURITY_SECRET_KEY=your_secret_key \
  -e RAD_SECURITY_ACCOUNT_ID=your_account_id \
  -p 3000:3000 \
  rad-security/mcp-server

功能

  • 账户清单

    • 列出集群及其详细信息*
  • 容器清单

    • 列出容器及其详细信息*
  • 安全发现

    • 列出并分析安全发现*
  • 运行时安全

    • 获取正在运行容器的过程树*
    • 获取正在运行容器的运行时基线*
    • 分析正在运行容器的过程行为*
  • 网络安全

    • 监控HTTP请求*
    • 跟踪网络连接*
    • 分析网络模式*
  • 身份与访问

    • 列出身份*
    • 获取身份详细信息*
  • 审计

    • 列出谁登录到pod*
  • 云安全

    • 列出并监控云资源*
    • 获取资源详细信息和合规状态*
  • 镜像

    • 获取SBOMs*
    • 列出镜像及其漏洞*
    • 获取最脆弱的镜像*
  • Kubernetes对象

    • 获取特定Kubernetes资源的详细信息*
    • 列出Kubernetes资源*
    • 列出Kubernetes资源错误配置策略*
  • 威胁向量

    • 列出威胁向量*
    • 获取特定威胁向量的详细信息*
  • CVEs

    • 列出CVE
    • 获取特定CVE的详细信息
    • 获取最新的30个CVE

* - 需要认证和Rad Security中的账户。

开发

# 安装依赖
npm install

# 运行类型检查
npm run type-check

# 运行代码检查
npm run lint

# 构建
npm run build

许可证

MIT许可证 - 详情见LICENSE文件