返回市场
道路侦察_MCP服务器

道路侦察_MCP服务器

作者:atomicchonk47 星标更新:2025-03-30

项目介绍

ROADrecon MCP 服务器

此MCP(模型上下文协议)服务器提供给像Claude这样的AI助手访问您的ROADRecon Azure AD数据以进行安全分析。

Dirkjanm编写的出色的ROADtools套件可以在这里找到:ROADRecon

功能

  • 资源:访问来自您的ROADRecon实例的Azure AD数据
  • 工具:对数据运行安全分析
  • 提示:用于常见安全任务的预构建分析模板

预备条件

  • Python 3.8+
  • 运行中的ROADRecon实例,且Web GUI可访问
  • 兼容MCP的客户端(如Claude Desktop等)

安装

  1. 克隆此仓库
  2. 安装依赖项:
    pip install -r requirements.txt
    

使用方法

运行服务器

  1. 确保您的ROADRecon GUI正在运行(默认:http://localhost:5000)
  2. 运行MCP服务器:
    python roadrecon_mcp_server.py
    
  3. 指定不同的ROADRecon URL:
    ROADRECON_URL=http://localhost:8080 python roadrecon_mcp_server.py
    

与Claude Desktop连接

  1. 打开Claude Desktop
  2. 前往设置 → 服务器 → 添加服务器
  3. 选择“从运行中的服务器添加”
  4. 服务器应出现在列表中 - 点击“安装”

更多关于这一步骤的详细信息,请参阅:https://modelcontextprotocol.io/quickstart/server

在Claude中使用

一旦连接成功,Claude可以:

  • 通过资源访问Azure AD数据(例如,roadrecon://users
  • 使用工具运行安全分析(例如,find_privileged_users
  • 使用预构建的提示进行常见的安全任务

示例查询

  • “分析此Azure AD租户用户的MFA状态”
  • “查找所有具有特权角色的用户”
  • “检查带有密钥或证书的应用程序”
  • “分析此Azure AD环境的整体安全态势”

可用资源

  • roadrecon://stats - 概要统计
  • roadrecon://users - 所有用户
  • roadrecon://users/{id} - 用户详情
  • roadrecon://groups - 所有组
  • roadrecon://groups/{id} - 组详情
  • roadrecon://applications - 所有应用程序
  • roadrecon://applications/{id} - 应用程序详情
  • roadre- recon://serviceprincipals - 所有服务主体
  • roadrecon://serviceprincipals/{id} - 服务主体详情
  • roadrecon://devices - 所有设备
  • roadrecon://mfa - 所有用户的MFA状态
  • roadrecon://directoryroles - 所有目录角色
  • roadrecon://roledefinitions - 所有角色定义
  • roadrecon://approles - 所有应用角色分配
  • roadrecon://oauth2permissions - 所有OAuth2权限授予
  • roadrecon://tenantdetails - 租户详情

可用工具

  • find_privileged_users() - 查找具有高权限角色的用户
  • analyze_mfa_status() - 分析用户间的MFA部署情况
  • find_applications_with_secrets() - 查找带有密钥/证书的应用程序
  • analyze_groups() - 分析组类型和成员资格
  • identify_stale_accounts() - 查找在指定时间内未登录或更改密码的账户
  • analyze_pim_implementation() - 评估特权身份管理实现
  • analyze_service_principal_credentials() - 查找拥有长期凭证的过度授权服务主体
  • analyze_legacy_authentication() - 识别绕过MFA的传统认证协议的风险
  • analyze_conditional_access_policies(file_path: str = "") - 从HTML文件分析条件访问策略。默认情况下,在"C:\Temp\caps.html"查找文件,如果未找到,则提示用户指定文件路径。

可用提示

  • analyze_security_posture - 全面的安全分析
  • analyze_privileged_access - 特权访问模型分析
  • investigate_application_risks - 应用程序安全风险评估
  • analyze_identity_security - 身份安全配置分析
  • analyze_stale_accounts - 不活跃用户账户分析
  • analyze_privileged_access_management - PIM实施评估
  • analyze_service_principal_security - 服务主体凭证风险分析
  • analyze_legacy_authentication_risks - 传统认证协议风险评估
  • analyze_conditional_access - 条件访问策略分析及建议
  • comprehensive_security_review - 整个环境的全面安全审查

许可证

MIT