Chronicle安全运营平台
用于与Google的Chronicle安全运营套件交互的MCP服务器,使用户能够搜索安全事件、获取警报、查询实体、列出安全规则和检索IoC匹配项。
服务介绍
这是一个个人项目。
Chronicle SecOps MCP 服务器
这是一个用于与 Google 的 Chronicle 安全运营套件交互的 MCP(Model Context Protocol)服务器。
MCP 信息
在 Claude Desktop 中安装
要在 Claude Desktop 中使用此 MCP 服务器:
-
安装 Claude Desktop
-
打开 Claude Desktop 并从 Claude 菜单中选择“设置”
-
点击左侧栏中的“开发者”,然后点击“编辑配置”
-
使用以下配置更新您的
claude_desktop_config.json(将路径替换为实际路径):
{
"mcpServers": {
"secops-mcp": {
"command": "/path/to/your/uv",
"args": [
"--directory",
"/path/to/your/mcp-secops-v3",
"run",
"secops_mcp.py"
],
"env": {
"CHRONICLE_PROJECT_ID": "your-google-cloud-project-id",
"CHRONICLE_CUSTOMER_ID": "your-chronicle-customer-id",
"CHRONICLE_REGION": "us"
}
}
}
}
-
确保更新:
uv的路径(使用which uv查找)- 此存储库克隆到的目录路径
- 您的 Chronicle 凭证(项目 ID、客户 ID 和区域)
-
保存文件并重启 Claude Desktop
-
您现在应该在 Claude Desktop 界面中看到锤子图标,表示 MCP 服务器已激活
功能
安全工具
search_security_events: 在 Chronicle 中使用自定义查询搜索安全事件get_security_alerts: 从 Chronicle 获取安全警报lookup_entity: 查找实体(IP、域名、哈希)的信息list_security_rules: 列出 Chronicle 的安全检测规则get_ioc_matches: 从 Chronicle 获取入侵指标 (IoCs) 匹配
安装
通过 Smithery 安装
要通过 Smithery 自动为 Claude Desktop 安装 mcp-secops-v3:
npx -y @smithery/cli install @emeryray2002/mcp-secops-v3 --client claude
手动安装
- 安装包:
pip install -e .
- 设置环境变量:
export CHRONICLE_PROJECT_ID="your-google-cloud-project-id"
export CHRONICLE_CUSTOMER_ID="your-chronicle-customer-id"
export CHRONICLE_REGION="us" # or your region
需求
- Python 3.11+
- 启用了 Chronicle Security Operations 的 Google Cloud 账户
- 正确配置的身份验证
使用
运行 MCP 服务器
python main.py
API 功能
MCP 服务器提供以下功能:
- 搜索安全事件:在 Chronicle 中搜索安全事件
- 获取安全警报:检索安全警报
- 查找实体:查找实体信息(IP、域名、哈希等)
- 列出安全规则:列出检测规则
- 获取 IoC 匹配:获取入侵指标匹配
示例
请参阅 example.py 以获取使用 MCP 服务器的完整示例。
身份验证
服务器使用 Google 的身份验证。确保您已经:
- 设置了应用程序默认凭据 (ADC)
- 设置了 GOOGLE_APPLICATION_CREDENTIALS 环境变量
- 使用了
gcloud auth application-default login
许可证
Apache 2.0
开发
项目结构如下:
secops_mcp.py: 主 MCP 服务器实现example.py: MCP 服务器的示例用法