返回市场
零信任安全自动化GCP上的n8n MCP

零信任安全自动化GCP上的n8n MCP

作者:VishalGoudar2 星标更新:2025-07-25

项目介绍

技术文档摘要

🔐 基于GCP的零信任安全自动化与n8n及MCP

在Google Cloud Platform上实现高级的零信任架构,利用IAP、访问上下文管理器、VPC服务控制,并通过由MCP+LLM驱动的n8n来自动化复杂的工作流。

📖 概述

本项目通过集成核心GCP服务与n8n进行工作流自动化,并使用自定义模型上下文协议(MCP)服务器进行智能、基于LLM的决策制定,在GCP上实现全面的零信任安全模型。

  • 使用IAP和访问上下文管理器强制执行强大的身份和上下文感知访问。
  • 使用VPC服务控制创建数据边界。
  • 使用n8n自动化访问请求、策略审核和可疑活动响应。
  • 利用MCP+LLM在n8n工作流中进行动态、智能决策。

🚀 功能

  • 身份感知代理(IAP)集成:通过验证用户身份和上下文来保护Web应用程序的安全。
  • 访问上下文管理器(ACM):根据设备、IP地址、地区等定义细粒度的访问级别。
  • VPC服务控制(VPC SC):围绕敏感数据和服务创建安全边界。
  • 使用n8n的自动化工作流:简化访问请求、策略审核和事件响应的过程。
  • 用于LLM驱动决策的MCP服务器:将大型语言模型(LLMs)集成到n8n工作流中,以进行高级策略评估和授权。
  • 使用Terraform的基础设施即代码:确保所有GCP资源的一致性和可重复部署。
  • 使用Secret Manager的秘密管理:安全地存储n8n和MCP的API密钥和凭证。

💡 架构

📊 架构图

(docs/architecture.png)

对上述流程的解释 ☝️:

这里-

  • 用户访问尝试:用户试图访问受保护的应用程序(例如托管在Cloud Run或App Engine上的应用)。
  • 身份感知代理(IAP):IAP拦截请求,验证用户的身份,并检查其IAP访问策略。
  • 访问上下文管理器(ACM):IAP评估用户当前上下文(如IP地址、设备、地区等)是否符合定义的访问级别。
  • VPC服务控制(VPC SC):如果应用程序或访问的数据位于VPC SC边界内,则强制执行边界检查,防止未经授权的数据外泄或访问。

n8n工作流自动化:

  • 访问请求:用户提交访问请求(例如,通过触发n8n webhook的简单网页表单)。
  • MCP服务器(Cloud Run):n8n工作流将访问请求详情发送给MCP服务器。
  • LLM(OpenAI/Vertex AI):MCP服务器与LLM交互,根据上下文、用户角色和策略评估请求,提供推荐意见。
  • MCP决策:MCP服务器处理LLM的响应,应用逻辑并返回明确的决策(例如,“临时角色批准”,“拒绝”)。
  • IAM API:如果获得批准,n8n根据MCP决策与Google IAM API交互,授予临时访问权限。
  • 可疑活动:来自IAP、ACM、VPC SC和其他服务的日志被路由到Pub/Sub。n8n订阅这些主题,并使用MCP/LLM进行分析,触发警报(例如,电子邮件或其他联系方式)。
  • 云监控与日志记录:对所有访问尝试、策略违规和自动化结果进行日志记录和监控。

🛠️ 先决条件

  • GCP项目/项目ID。
  • 具有日志查看者+函数调用者角色的服务账户。
  • 配置了Cloud Identity / Google Workspace。
  • 具有最小权限的服务账户,用于n8n、MCP服务器和自动化任务。
  • 设置OpenAI API密钥或Vertex AI(Google Cloud)以访问LLM。