返回市场
群防本地MCP服务器

群防本地MCP服务器

作者:crowdsecurity6 星标更新:2025-11-20

项目介绍

<p align="center"> <img src="https://github.com/crowdsecurity/crowdsec-docs/blob/main/crowdsec-docs/static/img/crowdsec_logo.png" alt="CrowdSec" title="CrowdSec" width="400" height="260"/> </p>

生命太短,不要写YAML,只需礼貌地请求!

一个模型上下文协议(MCP)服务器,用于生成、验证和部署CrowdSec WAF规则及场景。

功能

WAF规则功能

  • WAF规则生成:从用户输入或CVE参考生成CrowdSec WAF规则
  • 验证:验证WAF规则的语法正确性
  • 检查:获取警告和提示以改进您的WAF规则
  • 部署指南:逐步部署说明
  • Docker测试工具:启动CrowdSec + nginx + bouncer来测试规则的误报/漏报
  • Nuclei查找:快速跳转到官方projectdiscovery/nuclei-templates存储库中给定CVE的现有模板

场景功能

  • CrowdSec场景生成:生成CrowdSec场景
  • 验证:验证场景的语法正确性
  • 检查:获取警告和提示以改进您的场景
  • 部署指南:逐步部署说明
  • Docker测试工具:启动CrowdSec来测试场景行为

演示

WAF规则创建和测试

场景创建和测试

预备条件

  • uv 0.4或更新版本,提供示例中使用的uvx运行器。
  • 带有Compose插件的Docker(Compose v2)。

安装

您可以使用uvx安装MCP,或者使用打包的.mcpb文件进行Claude代码安装。

使用.mcpb

如果您正在使用claude desktop,可以通过双击随发行版提供的.mcpb文件直接配置MCP。

[!重要] 在MacOS上,如果uv未安装在标准路径中,请在扩展设置中配置uv路径。

使用uvx

  • 使用uvx --from crowdsec-local-mcp init <client>自动配置支持的客户端,其中<client>是以下之一:claude-desktopclaude-codechatgptvscode,或stdio
uvx --from crowdsec-local-mcp init --dry-run claude-code

运行uvx --from crowdsec-local-mcp init --help查看所有标志和支持的目标。

init配置了什么

init助手将CrowdSec MCP服务器定义写入客户端的JSON配置中:

  • claude-desktopclaude_desktop_config.json在Claude Desktop设置目录中
  • claude-code → 调用带有所需参数的claude mcp命令
  • chatgptconfig.json在ChatGPT Desktop设置目录中
  • vscode → 对于VS Code的mcp.json(稳定版和预览版都会被检测)

如果客户端的配置文件已经存在,在更新MCP服务器块之前会创建一个.bak备份。当文件丢失时,您可以传递--force来创建它,或者通过--config-path指向自定义位置。结合这些选项与--dry-run可以预览JSON而不做任何更改。

默认情况下,CLI使用uvx --from crowdsec-local-mcp crowdsec-mcp启动服务器。如果既没有uvx也没有uv可用,则回退到您当前的Python解释器;您可以使用--command覆盖可执行文件,并使用--cwd覆盖工作目录。

使用stdio目标

stdio不会修改任何文件。相反,init stdio打印一个可以直接粘贴的JSON片段,您可以将其放入任何兼容stdio的MCP客户端配置中。这在您希望手动将服务器连接到尚未具有内置自动化支持的工具时非常有用。

故障排除

如果您刚刚通过.mcpb安装了mcp扩展,而uvuvx不在标准路径中,请检查扩展设置以配置uv路径。

日志

  • MCP服务器将其日志文件写入操作系统临时目录。在Linux/macOS上通常是/tmp/crowdsec-mcp.log;在Windows上则解析为%TEMP%\crowdsec-mcp.log