Token导航 LogoToken导航TokenDH.com
Gcp Security MCP logo
安全风控未说明官方级别未说明来源级核验

Gcp Security MCP

MCP Server

用于GCP安全审计的服务,提供基于GCP API的安全工具,包括状态跟踪和跨运行差异检测。

工具数

11

提示词数

0

GitHub Stars

0

资源数

0
安全审计Go安全

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

PiotrMackowski

提供方

PiotrMackowski

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

gcp安全mcp

用于固执己见的GCP安全审计的MCP服务器。将GCP API封装到以安全为重点的工具中,具有状态跟踪和跨运行查找差异的功能。

构建

go build -o gcp-security-mcp ./cmd/gcp-security-mcp

认证

使用OAuth2浏览器登录(流程与 gcloud auth login).打电话给 gcp_auth MCP客户端的工具进行身份验证。令牌保存到 ~/.config/gcp-security-mcp/token.json.

如果未保存OAuth令牌,则返回应用程序默认凭据。

MCP客户端配置

{
  "mcpServers": {
    "gcp-security": {
      "command": "/path/to/gcp-security-mcp"
    }
  }
}

工具

工具它做什么
gcp_authOAuth 2浏览器登录
gcp_auth_status检查是否经过身份验证
gcp_logout清除已保存的凭据
list_projects列出可访问的GCP项目
audit_iamIAM策略审核(所有者/编辑角色、外部成员、管理员角色)
audit_sa_keys服务帐户密钥审核(用户管理的密钥、年龄、计数)
audit_public_buckets公有云存储桶检测
audit_firewall_rulesVPC防火墙规则审核(0.0.0.0/0,敏感端口)
list_scc_findings安全指挥中心调查结果(严重性/类别过滤)
list_unreviewed显示以前扫描中未查看的结果
mark_reviewed将发现标记为已审核

状态跟踪

调查结果在 ~/.config/gcp-security-mcp/state.json每次扫描都与前一次不同,并报告新的、仍然存在的和已解决的发现。

所需的GCP API

在您的项目上启用这些:

  • 云资产API
  • IAM API
  • 云存储API
  • 计算引擎API
  • 安全命令中心API(如果使用SCC工具)

目录标签

目录标签

安全审计Go安全本地部署GCP工具云安全IAM审计状态跟踪

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

11

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP