防御者MCP
一个轻量级的模型上下文协议(MCP)服务器,使用 仅限PowerShell 扫描文件并报告Windows Defender防病毒状态。
工具
| 工具 | 说明 |
|---|
scan_file | 使用Windows Defender扫描单个文件路径 |
quick_scan | 触发全系统快速扫描 |
get_status | 报告当前防病毒状态 |
设置
npm install
npm run build
用法
{
"mcpServers": {
"defender": {
"command": "node",
"args": ["C:/Temp/GitHub/Defender-MCP/dist/index.js"]
}
}
}
环境变量
| 变量 | 默认值 | 描述 |
|---|
DEFENDER_FILE_SCAN_TIMEOUT_MS | 60000 | 文件扫描超时(毫秒) 1000..3600000) |
DEFENDER_QUICK_SCAN_TIMEOUT_MS | 600000 | 快速扫描超时(毫秒)(限制为 1000..3600000) |
DEFENDER_STATUS_TIMEOUT_MS | 30000 | 状态查询超时(毫秒)(限制为 1000..3600000) |
DEFENDER_ALLOWED_PATHS | 当前工作目录 | 逗号分隔的绝对列表 scan_file;使用 * 禁用限制 |
DEFENDER_EXECUTION_POLICY | RemoteSigned | PowerShell执行策略(Bypass 如果明确设置,则选择加入) |
DEFENDER_POWERSHELL_PATH | powershell.exe | PowerShell可执行文件 |
需求
- 配备Windows Defender的Windows
- Node.js>=18
- 基本状态查询不需要提升权限;扫描行为可能因本地策略而异。
测试
npm test