Token导航 LogoToken导航TokenDH.com
Erp Security MCP logo
安全风控stdio官方级别未说明来源级核验

Erp Security MCP

MCP Server

一款AI驱动的SAP系统安全分析服务,提供用户管理、安全分析、合规审计和角色授权审查等功能。

工具数

19

提示词数

0

GitHub Stars

0

资源数

0
Python用户管理AI分析

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

SYNTAAI

提供方

SYNTAAI

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python -m venv venv

详细介绍

SyntaAI ERP安全MCP服务器

通过模型上下文协议(MCP)对SAP系统进行人工智能驱动的安全分析。

服务器URL: https://mcp.syntaai.com/mcp

特性

  • 19工具 --用户管理、安全分析、合规性审计、角色和授权审查(均为只读)
  • 5资源 --系统信息、安全概述、合规框架、安全控制、用户摘要
  • 8提示 --用于安全审计、SOX合规性、SoD分析等的预构建工作流程
  • OAuth 2.0 --符合RFC 8414/9728的完整身份验证,使用PKCE和动态客户端注册

交互示例

示例1:安全审计

用户提示: “是否有具有SAP_ALL配置文件的用户?”

发生了什么:

  • 服务器扫描所有用户配置文件以查找危险授权
  • 返回具有SAP_ALL、SAP_NEW和S_A.SYSTEM的用户列表
  • 提供风险评估和补救建议

使用的工具: check_critical_authorizations

______________________________________________________________________

示例2:合规性检查

用户提示: “生成SOX合规报告”

发生了什么:

  • 服务器跨访问控制、SoD和密码策略运行SOX评估
  • 返回包含调查结果的总体合规性得分
  • 列出具有特定框架控制参考的关键差距

使用的工具: generate_compliance_report

______________________________________________________________________

示例3:用户访问权限审查

用户提示: “查找90天内未登录的所有用户,并检查是否有任何用户具有关键角色”

发生了什么:

  • 服务器识别超过阈值的非活动用户
  • 具有特权访问和角色分配的交叉引用
  • 建议按风险优先级锁定/禁用操作

使用的工具: find_inactive_users, list_privileged_users

工具参考

用户管理

工具说明注释
list_users列出具有状态/类型筛选的SAP用户只读
get_user_details获取详细的用户信息,包括角色和登录历史记录只读
list_user_roles列出用户的角色和配置文件只读
find_inactive_users查找N天内未活动的用户只读

证券分析

工具说明注释
get_security_parametersSAP安全参数与最佳实践只读
check_critical_authorizations查找具有SAP_ALL/SAP_NEW/S.A.SYSTEM只读的用户
get_audit_log检索安全审核日志条目只读
check_default_passwords检查默认/初始密码只读
get_rfc_connections分析RFC目标的凭证风险只读

合规与审计

工具说明注释
run_sod_check检查违反职责分离的行为只读
generate_compliance_report生成SOX/GDPR/ISO27001/NIST报告只读
list_privileged_users列出具有提升权限的用户只读
check_password_policy分析密码策略与最佳实践只读
get_transport_log用于变更管理的传输请求日志只读

角色和授权

工具说明注释
list_roles使用搜索列出安全角色只读
get_role_details获取包括授权在内的角色详细信息只读
compare_user_access比较两个用户之间的访问权限只读
find_users_with_role查找分配了特定角色的所有用户只读
get_authorization_trace获取授权检查跟踪条目只读

认证

OAuth 2.0与PKCE。发现终结点:

  • GET /.well-known/oauth-authorization-server (RFC 8414)
  • GET /.well-known/oauth-protected-resource (RFC 9728)

支持动态客户端注册(RFC 7591)和令牌撤销(RFC 7009)。

部署

# Install
cd /opt/mcp-server
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt

# Run
python server.py                    # with OAuth (production)
MCP_NO_AUTH=1 python server.py      # without OAuth (development)

许可证

专有-SyntaAI技术

目录标签

目录标签

Python用户管理AI分析SAP安全本地部署合规审计OAuth认证

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

oauth

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

19

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiooauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP