此MCP(模型上下文协议)服务器提供给像Claude这样的AI助手访问您的ROADRecon Azure AD数据以进行安全分析。
Dirkjanm编写的出色的ROADtools套件可以在这里找到:ROADRecon
pip install -r requirements.txt
python roadrecon_mcp_server.py
ROADRECON_URL=http://localhost:8080 python roadrecon_mcp_server.py
更多关于这一步骤的详细信息,请参阅:https://modelcontextprotocol.io/quickstart/server
一旦连接成功,Claude可以:
roadrecon://users)find_privileged_users)roadrecon://stats - 概要统计roadrecon://users - 所有用户roadrecon://users/{id} - 用户详情roadrecon://groups - 所有组roadrecon://groups/{id} - 组详情roadrecon://applications - 所有应用程序roadrecon://applications/{id} - 应用程序详情roadre- recon://serviceprincipals - 所有服务主体roadrecon://serviceprincipals/{id} - 服务主体详情roadrecon://devices - 所有设备roadrecon://mfa - 所有用户的MFA状态roadrecon://directoryroles - 所有目录角色roadrecon://roledefinitions - 所有角色定义roadrecon://approles - 所有应用角色分配roadrecon://oauth2permissions - 所有OAuth2权限授予roadrecon://tenantdetails - 租户详情find_privileged_users() - 查找具有高权限角色的用户analyze_mfa_status() - 分析用户间的MFA部署情况find_applications_with_secrets() - 查找带有密钥/证书的应用程序analyze_groups() - 分析组类型和成员资格identify_stale_accounts() - 查找在指定时间内未登录或更改密码的账户analyze_pim_implementation() - 评估特权身份管理实现analyze_service_principal_credentials() - 查找拥有长期凭证的过度授权服务主体analyze_legacy_authentication() - 识别绕过MFA的传统认证协议的风险analyze_conditional_access_policies(file_path: str = "") - 从HTML文件分析条件访问策略。默认情况下,在"C:\Temp\caps.html"查找文件,如果未找到,则提示用户指定文件路径。analyze_security_posture - 全面的安全分析analyze_privileged_access - 特权访问模型分析investigate_application_risks - 应用程序安全风险评估analyze_identity_security - 身份安全配置分析analyze_stale_accounts - 不活跃用户账户分析analyze_privileged_access_management - PIM实施评估analyze_service_principal_security - 服务主体凭证风险分析analyze_legacy_authentication_risks - 传统认证协议风险评估analyze_conditional_access - 条件访问策略分析及建议comprehensive_security_review - 整个环境的全面安全审查MIT