返回市场
安全服务

安全服务

作者:google404 星标更新:2025-11-21

项目介绍

Google 安全运营与威胁情报 MCP 服务器

此仓库包含 Model Context Protocol (MCP) 服务器,使 MCP 客户端(如 Claude Desktop 或 cline.bot VS Code 扩展)能够访问 Google 的安全产品和服务:

  1. Google 安全运营(Chronicle) - 用于威胁检测、调查和搜索
  2. Google 安全运营 SOAR - 用于安全编排、自动化和响应
  3. Google 威胁情报(GTI) - 用于访问 Google 的威胁情报数据
  4. 安全指挥中心(SCC) - 用于云安全和风险管理

每个服务器可以单独启用和运行,允许灵活性以适应不需要所有功能的环境。

文档

完整的文档可以在 docs 文件夹中找到。您可以:

  1. 直接在仓库中阅读 Markdown 文件
  2. 访问文档网站 https://google.github.io/mcp-security/
  3. 使用 Sphinx 在本地生成 HTML 文档(请参阅 docs 文件夹中的说明)

文档涵盖:

  • 每个 MCP 服务器的详细信息
  • 配置选项和要求
  • 使用示例和最佳实践

要开始使用文档,请查看 docs/index.md

身份验证

服务器使用 Google 的身份验证。确保您已经设置:

  1. 应用默认凭据(ADC)
  2. 设置 GOOGLE_APPLICATION_CREDENTIALS 环境变量
  3. 使用 gcloud auth application-default login

单独使用

每个 MCP 服务器都可以作为独立包进行安装和使用。

安装

您可以使用 uv tool install 进行安装(推荐):

# 安装包
uv tool install google-secops-mcp
uv tool install gti-mcp
uv tool install scc-mcp
uv tool install secops-soar-mcp

或者,您可以使用 pip:

pip install google-secops-mcp
pip install gti-mcp
pip install scc-mcp
pip install secops-soar-mcp

单独运行

安装后,您可以直接使用 uvx 运行服务器:

# 运行 SecOps MCP 服务器
uvx --from google-secops-mcp secops_mcp

# 运行 GTI MCP 服务器
uvx gti_mcp

# 运行 SCC MCP 服务器
uvx scc_mcp

# 运行 SecOps SOAR MCP 服务器(可选集成)
uvx secops_soar_mcp --integrations CSV,OKTA

使用环境变量:

CHRONICLE_PROJECT_ID="your-project-id" \
CHRONICLE_CUSTOMER_ID="01234567-abcd-4321-1234-0123456789ab" \
CHRONICLE_REGION="us" \
uvx secops_mcp

与 MCP 客户端一起使用(推荐)

您可以配置 MCP 客户端使用已安装的包与 uvx 一起工作。以下是一个配置示例:

{
  "mcpServers": {
    "secops": {
      "command": "uvx",
      "args": [
        "--from",
        "google-secops-mcp",
        "secops_mcp"
      ],
      "env": {
        "CHRONICLE_PROJECT_ID": "your-project-id",
        "CHRONICLE_CUSTOMER_ID": "01234567-abcd-4321-1234-0123456789ab",
        "CHRONICLE_REGION": "us"
      },
      "disabled": false,
      "autoApprove": []
    },
    "gti": {
      "command": "uvx",
      "args": [
        "gti_mcp"
      ],
      "env": {
        "VT_APIKEY": "0123456789abcdef0123456789abcdef0123456789abcdef0123456789abcdef"
      },
      "disabled": false,
      "autoApprove": []
    },
    "scc-mcp": {
      "command": "uvx",
      "args": [
        "scc_mcp"
      ],
      "env": {},
      "disabled": false,
      "autoApprove": []
    },
    "secops-soar": {
      "command": "uvx",
      "args": [
        "secops_soar_mcp",
        "--integrations",
        "CSV,OKTA"
      ],
      "env": {
        "SOAR_URL": "https://yours-here.siemplify-soar.com:443",
        "SOAR_APP_KEY": "01234567-abcd-4321-1234-0123456789ab"
      },
      "disabled": false,
      "autoApprove": []
    }
  }
}

您也可以使用环境文件与 uvx 一起使用:

{
  "mcpServers": {
    "secops": {
      "command": "uvx",
      "args": [
        "--env-file",
        "/path/to/.env",
        "secops_mcp"
      ],
      "disabled": false
    }
  }
}

客户端配置

本仓库中的 MCP 服务器可以与以下客户端一起使用:

  1. Cline, Claude Desktop 和其他支持 MCP 的客户端
  2. Google ADK(代理开发工具包) 代理(提供预构建代理,详情见下文)

Claude Desktop 和 Cline 的配置相同(如下所示,使用 uv 推荐使用 pip)。我们使用 stdio 传输。

使用预构建的 Google ADK 代理作为客户端

请参考 README 文件,了解如何本地运行预构建代理以及 Cloud Run 部署。

MCP 客户端配置位置

MCP 客户端都使用相同的 JSON 配置格式(参见 MCP 服务器配置参考),但它们期望文件位于不同的位置。

客户端应用范围macOS/Linux 位置Windows 位置备注
Gemini CLI全局~/.gemini/settings.json%USERPROFILE%\.gemini\settings.json文件必须包括 mcpServers。已在 Google 安全运营帖子 中确认。
Claude Desktop全局~/Claude/claude_desktop_config.json%USERPROFILE%\Claude\claude_desktop_config.json配置可通过 Claude > 设置 > 开发者 > 编辑配置 访问。
Claude Code全局~/.claude.json%USERPROFILE%\.claude.jsonClaude Code CLI 和扩展的主要配置文件。
Cursor IDE(全局)全局~/.cursor/mcp.json%USERPROFILE%\.cursor\mcp.json全局启用 MCP 服务器,适用于所有项目。
Cursor IDE(项目)项目<project-root>/.cursor/mcp.json<project-root>/.cursor/mcp.json工作区/项目特定的配置文件。
VS Code(工作区)工作区<project-root>/.vscode/mcp.json<project-root>/.vscode/mcp.json当安装了 MCP 扩展(如 Cline)时使用的项目级别配置。如果存在,则覆盖全局配置。
Cline(VS Code 扩展)全局VS Code 扩展数据内%APPDATA%\Code\User\globalStorage\<extension-id>\settings\cline_mcp_settings.json精确路径因 VS Code 版本和平台而异。<extension-id> 对应于已安装扩展的文件夹(例如,saoudrizwan.claude-dev)。

Windows 的额外注意事项

  • %USERPROFILE%C:\Users\<username>
  • %APPDATA%C:\Users\<username>\AppData\Roaming
  • <project-root> → 在 VS Code 或 IDE 中打开项目的文件夹
  • <extension-id> → 已安装扩展的文件夹名称(例如,saoudrizwan.claude-dev 对于 Claude/Cline)

提示:单个配置文件与符号链接

如果您使用多个 MCP 客户端,可以通过维护一个单个配置文件并将其符号链接到每个预期位置来避免配置漂移并保持服务器定义的一致性。

使用 uv(推荐)

{
  "mcpServers": {
    "secops": {
      "command": "uv",
      "args": [
        "--directory",
        "/path/to/the/repo/server/secops/secops_mcp",
        "run",
        "server.py"
      ],
      "env": {
        "CHRONICLE_PROJECT_ID": "your-project-id",
        "CHRONICLE_CUSTOMER_ID": "01234567-abcd-4321-1234-0123456789ab",
        "CHRONICLE_REGION": "us"
      },
      "disabled": false,
      "autoApprove": []
    },
    "secops-soar": {
      "command": "uv",
      "args": [
        "--directory",
        "/path/to/the/repo/server/secops-soar/secops_soar_mcp",
        "run",
        "server.py",
        "--integrations",
        "CSV,OKTA"
      ],
      "env": {
        "SOAR_URL": "https://yours-here.siemplify-soar.com:443",
        "SOAR_APP_KEY": "01234567-abcd-4321-1234-0123456789ab"
      },
      "disabled": false,
      "autoApprove": []
    },
    "gti": {
      "command": "uv",
      "args": [
        "--directory",
        "/path/to/the/repo/server/gti/gti_mcp",
        "run",
        "server.py"
      ],
      "env": {
        "VT_APIKEY": "0123456789abcdef0123456789abcdef0123456789abcdef0123456789abcdef"
      },
      "disabled": false,
      "autoApprove": []
    },
    "scc-mcp": {
      "command": "uv",
      "args": [
        "--directory",
        "/path/to/the/repo/server/scc",
        "run",
        "scc_mcp.py"
      ],
      "env": {
      },
      "disabled": false,
      "autoApprove": []
    }
  }
}

注意:uv 还支持传递 .env 文件,如下所示:

      "command": "uv",
      "args": [
        "--directory",
        "/path/to/the/repo/server/...",
        "run",
        "--env-file",
        "/path/to/the/repo/server/.env",
        "server.py"
      ]

SOAR_APP_KEYVT_APIKEY.env 文件的好候选对象。

使用 pip

您也可以使用 pip 而不是 uv 来安装和运行 MCP 服务器。这种方法使用 bash 命令:

  1. 切换到服务器目录
  2. 以开发模式安装包
  3. 运行服务器二进制文件
{
  "mcpServers": {
    "secops": {
      "command": "/bin/bash",
      "args": [
        "-c",
        "cd /path/to/the/repo/server/secops && pip install -e . && secops_mcp"
      ],
      "env": {
        "CHRONICLE_PROJECT_ID": "your-project-id",
        "CHRONICLE_CUSTOMER_ID": "01234567-abcd-4321-1234-0123456789ab",
        "CHRONICLE_REGION": "us"
      },
      "disabled": false,
      "autoApprove": [
      ],
      "alwaysAllow": [
      ]
    },
    "gti": {
      "command": "/bin/bash",
      "args": [
        "-c",
        "cd /path/to/the/repo/server/gti && pip install -e . && gti_mcp"
      ],
      "env": {
        "VT_APIKEY": "0123456789abcdef0123456789abcdef0123456789abcdef0123456789abcdef"
      },
      "disabled": false,
      "autoApprove": [
      ],
      "alwaysAllow": [
      ]
    },
    "scc-mcp": {
      "command": "/bin/bash",
      "args": [
        "-c",
        "cd /path/to/the/repo/server/scc && pip install -e . && scc_mcp"
      ],
      "env": {
      },
      "disabled": false,
      "autoApprove": [],
      "alwaysAllow": []
    },
    "secops-soar": {
      "autoApprove": [
      ],
      "disabled": false,
      "timeout": 60,
      "command": "/bin/bash",
      "args": [
        "-c",
        "cd /path/to/the/repo/server/secops-soar && pip install -e . && python secops_soar_mcp/server.py"
      ],
      "env": {
        "SOAR_URL": "https://yours-here.siemplify-soar.com:443",
        "SOAR_APP_KEY": "01234567-abcd-4321-1234-0123456789ab"
      },
      "transportType": "stdio"
    }
  }
}

何时使用 uv 与 pip

  • uv:推荐给大多数用户,因为它提供了更快的包安装速度、更好的依赖解析和隔离环境。它还支持从文件加载环境变量。
  • pip:当您偏好标准的 Python 包管理器或有特定的环境设置需求时使用。

UV_ENV_FILE

--env-file 选项允许 uv 使用 .env 文件来设置环境变量。您可以创建这个文件或使用系统环境变量,具体操作请参阅使用指南。

另外,您可以设置 UV_ENV_FILE 为您的 .env 文件,并省略配置中的 --env-file 部分。

有关如何设置这些环境变量的详细说明,请参阅 使用指南

故障排除

从命令行运行 MCP 服务器(并在 MCP 客户端之外运行)可以帮助发现问题:

uv --verbose \
  --directory "/Users/dandye/Projects/google-mcp-security/server/scc" \
  run \
  --env-file "/Users/dandye/Projects/google-mcp-security/.env" \
  scc_mcp.py

检查您的 PATH:

which uv # 安装 uv 后可能需要重启 MCP 客户端

which python || which python3

python --version || python3 --version

在 Claude Desktop 中安装

要在 Claude Desktop 中使用 MCP 服务器:

  1. 安装 Claude Desktop
  2. 打开 Claude Desktop 并从 Claude 菜单中选择“设置”
  3. 在左侧栏中点击“开发者”,然后点击“编辑配置”
  4. 更新您的 claude_desktop_config.json 文件(替换路径为您实际的路径)
  5. 保存文件并重新启动 Claude Desktop
  6. 您现在应该会在 Claude Desktop 界面中看到锤子图标,表示 MCP 服务器处于活动状态

在 cline(VS Code 扩展)中安装

  1. 在 VS Code 中安装 cline.bot 扩展
  2. 更新您的 cline_mcp_settings.json 文件(替换路径为您实际的路径)
  3. 保存文件并重新启动 VS Code

许可证

Apache 2.0