🔥 Fortinet FortiGate MCP服务器
Fortinet FortiGate的MCP(模型上下文协议)服务器——防火墙策略、地址对象、VPN和通过AI代理的系统管理。
部分 网络基础设施MCP 收藏。
特性
防火墙管理
- 列出、创建、更新和删除防火墙策略
- 按名称、接口、状态筛选策略
- 启用/禁用策略
地址对象
- 管理防火墙地址对象(IP、子网、FQDN、地理位置)
- 创建地址组
- 更新和删除地址对象
系统管理
- 获取系统状态和性能
- 列出接口和路线
- 管理VDOM
配置
export FORTINET_HOST=https://fortigate.example.com
export FORTINET_API_KEY=your-api-key-here
export FORTINET_VDOM=root # Optional, defaults to 'root'
export FORTINET_VERIFY_SSL=true # Optional, defaults to true安全
- 默认情况下为只读。 编写工具(
create_*,update_*,delete_*)要求--enable-write旗帜。 - 所有API调用都使用承载令牌身份验证。
- 默认情况下启用SSL验证。
设置
npm install
npm run build
# Traditional mode (read-only)
npx fortinet-mcp-server
# Traditional mode (read + write)
npx fortinet-mcp-server --enable-write支持的操作
防火墙策略
list_firewall_policies-列出所有带有筛选器的策略get_firewall_policy-获取具体政策详细信息create_firewall_policy*(写入模式)* -创建新策略update_firewall_policy*(写入模式)* -更新现有策略delete_firewall_policy*(写入模式)* -删除策略
地址对象
list_firewall_addresses-列出地址对象get_firewall_address-获取特定地址对象list_address_groups-列出地址组create_firewall_address*(写入模式)* -创建地址对象update_firewall_address*(写入模式)* -更新地址对象delete_firewall_address*(写入模式)* -删除地址对象
系统
get_system_status-系统信息get_system_performance-性能统计list_interfaces-网络接口get_interface-接口详细信息list_routes-静态路线list_vdoms-虚拟域
许可证
麻省理工学院
