返回市场
aws展示工具-mcp

aws展示工具-mcp

作者:Brucedh8 星标更新:2025-08-11

项目介绍

AWS-IReveal-MCP

AWS-IReveal-MCP 是一个模型上下文协议(MCP)服务器,旨在为安全团队和事件响应者提供统一的界面,以便于调查相关的AWS服务。通过将AWS-IReveal-MCP连接到任何MCP客户端(如Claude Desktop或Cline),您可以在不离开LLM驱动的工作空间的情况下调用跨多个AWS服务的查询和分析。

功能

AWS-IReveal-MCP 集成了以下AWS服务和功能:

  • CloudTrail — API活动的管理事件日志
  • Amazon Athena — 在CloudTrail日志上执行SQL查询
  • CloudWatch — 操作日志和临时分析
  • Amazon GuardDuty — 威胁检测和调查发现
  • AWS Config — 资源配置历史和合规状态
  • VPC Flow Logs — 用于取证分析的网络流量元数据
  • Network Access Analyzer — 跨SG/NACL/VPC的可达性检查
  • IAM Access Analyzer — 政策和资源基础访问发现

这些服务共同让您能够:

  • 追踪“谁做了什么,何时何地”(CloudTrail, Config)
  • 检查详细的事件数据(Athena)
  • 搜索和可视化日志(CloudWatch, VPC Flow Logs)
  • 显示安全警报(GuardDuty, IAM Access Analyzer)
  • 验证网络可达性和配置(Network Access Analyzer)

示例提示

  • 分析过去5天内IP x.x.x.x的活动
  • 分析过去24小时内角色'sysadmin'的活动
  • 调查过去7天内在us-west-2区域的cloudtrail上的可疑活动
  • 过去7天内是否有包含'customers'名称的存储桶的数据事件?
  • 调查与Bedrock相关的cloudwatch日志
  • 提出过去2天内发生高风险GuardDuty发现的补救措施
  • 识别非合规资源,解释违反的规则,并提出补救建议

安装

先决条件

  • 安装UV:
curl -Ls https://astral.sh/uv/install.sh | sh
  • 克隆仓库并设置环境(这将安装所需的依赖项):
git clone https://github.com/Brucedh/aws-ireveal-mcp.git
cd aws-ireveal-mcp
uv venv
source .venv/bin/activate

配置

在您的MCP客户端设置文件中添加以下配置:

{
  "mcpServers": {
    "aws-ireveal": {
      "command": "uv",
      "args": [
        "--directory",
        "/path_to_your/aws-ireveal-mcp",
        "run",
        "server.py"
      ],
      "env": {
        "AWS_PROFILE": "<YOUR_PROFILE>"
      }
    }
  }
}