C

Chronicle安全运营平台

@emeryray2002/mcp-secops-v3
0 Stars 352 次浏览 emeryray2002 更新于 2026-08-23

用于与Google的Chronicle安全运营套件交互的MCP服务器,使用户能够搜索安全事件、获取警报、查询实体、列出安全规则和检索IoC匹配项。

该服务暂未提供标准配置,请参考 README 手动接入

服务介绍

这是一个个人项目。

Chronicle SecOps MCP 服务器

smithery 徽章

这是一个用于与 Google 的 Chronicle 安全运营套件交互的 MCP(Model Context Protocol)服务器。
MCP 信息

在 Claude Desktop 中安装

要在 Claude Desktop 中使用此 MCP 服务器:

  1. 安装 Claude Desktop

  2. 打开 Claude Desktop 并从 Claude 菜单中选择“设置”

  3. 点击左侧栏中的“开发者”,然后点击“编辑配置”

  4. 使用以下配置更新您的 claude_desktop_config.json(将路径替换为实际路径):

{
  "mcpServers": {
    "secops-mcp": {
      "command": "/path/to/your/uv",
      "args": [
        "--directory",
        "/path/to/your/mcp-secops-v3",
        "run",
        "secops_mcp.py"
      ],
      "env": {
        "CHRONICLE_PROJECT_ID": "your-google-cloud-project-id",
        "CHRONICLE_CUSTOMER_ID": "your-chronicle-customer-id",
        "CHRONICLE_REGION": "us"
      }
    }
  }
}
  1. 确保更新:

    • uv 的路径(使用 which uv 查找)
    • 此存储库克隆到的目录路径
    • 您的 Chronicle 凭证(项目 ID、客户 ID 和区域)
  2. 保存文件并重启 Claude Desktop

  3. 您现在应该在 Claude Desktop 界面中看到锤子图标,表示 MCP 服务器已激活

功能

安全工具

  • search_security_events: 在 Chronicle 中使用自定义查询搜索安全事件
  • get_security_alerts: 从 Chronicle 获取安全警报
  • lookup_entity: 查找实体(IP、域名、哈希)的信息
  • list_security_rules: 列出 Chronicle 的安全检测规则
  • get_ioc_matches: 从 Chronicle 获取入侵指标 (IoCs) 匹配

安装

通过 Smithery 安装

要通过 Smithery 自动为 Claude Desktop 安装 mcp-secops-v3:

npx -y @smithery/cli install @emeryray2002/mcp-secops-v3 --client claude

手动安装

  1. 安装包:
pip install -e .
  1. 设置环境变量:
export CHRONICLE_PROJECT_ID="your-google-cloud-project-id"
export CHRONICLE_CUSTOMER_ID="your-chronicle-customer-id"
export CHRONICLE_REGION="us"  # or your region

需求

  • Python 3.11+
  • 启用了 Chronicle Security Operations 的 Google Cloud 账户
  • 正确配置的身份验证

使用

运行 MCP 服务器

python main.py

API 功能

MCP 服务器提供以下功能:

  1. 搜索安全事件:在 Chronicle 中搜索安全事件
  2. 获取安全警报:检索安全警报
  3. 查找实体:查找实体信息(IP、域名、哈希等)
  4. 列出安全规则:列出检测规则
  5. 获取 IoC 匹配:获取入侵指标匹配

示例

请参阅 example.py 以获取使用 MCP 服务器的完整示例。

身份验证

服务器使用 Google 的身份验证。确保您已经:

  1. 设置了应用程序默认凭据 (ADC)
  2. 设置了 GOOGLE_APPLICATION_CREDENTIALS 环境变量
  3. 使用了 gcloud auth application-default login

许可证

Apache 2.0

开发

项目结构如下:

  • secops_mcp.py: 主 MCP 服务器实现
  • example.py: MCP 服务器的示例用法

相关 MCP 服务