Qualys MCP服务器
⚠️ 非官方项目。 这是一个个人项目,旨在展示通过模型上下文协议将人工智能助手连接到Qualys的可行性。它不隶属于股份有限公司Qualys公司,也不由其背书或支持。
将AI助手连接到Qualys安全数据的MCP服务器。 7个工作流工具 涵盖漏洞管理、云安全、容器、合规性、补救等。纯Python,除了凭据之外没有配置。
📖 完整文档→
设置
添加 ~/Library/Application Support/Claude/claude_desktop_config.json:
{
"mcpServers": {
"qualys": {
"command": "uvx",
"args": ["qualys-mcp"],
"env": {
"QUALYS_USERNAME": "your-username",
"QUALYS_PASSWORD": "your-password",
"QUALYS_POD": "US2"
}
}
}
}集 QUALYS_POD 到您的平台POD-服务器自动导出正确的API和网关URL。
支持的Pod: US1 US2 US3 US4 EU1 EU2 EU3 IN1 CA1 AE1 UK1 AU1 KSA1
高级: 如果需要覆盖自动导出的URL,请设置QUALYS_BASE_URL和QUALYS_GATEWAY_URL明确地代替QUALYS_POD。显式URL优先。
需要 紫外线: brew install uv 或 curl -LsSf https://astral.sh/uv/install.sh | sh
替代
pip install qualys-mcp
qualys-mcp自签名证书
对于具有自签名证书的环境,请添加 "QUALYS_SSL_VERIFY": "false" 转到env块。
工具
7个工作流工具,可智能调度到所有Qualys模块的42个内部聚合器。每个工具自动处理路由、并发API调用、跨域关联和响应合成。
| 工具 | 它的答案 |
|---|---|
investigate | 深入了解任何安全主题——CVE、威胁行为者、资产、EDR/FIM事件、KB搜索 |
assess_risk | 跨域风险——虚拟机、云(AWS/Azure/GCP/OCI)、容器、web应用程序、证书、资产 |
check_compliance | 合规状态——PCI、HIPAA、CIS、NIST、SOC2通过/失败、控制失败、异常 |
plan_remediation | 补丁优先级、部署状态、缓解覆盖率、程序差距分析 |
security_overview | 每日/每周/每月简报——扫描仪健康状况、扫描状态、漏洞发现 |
reports | 生成、列出、下载和管理Qualys报告 |
cache_status | 查看并清除API缓存 |
关键参数
调查
target--CVE ID、威胁行为者、主机名、IP或自由文本主题depth—quick(~10s)/standard(约20秒)/deep(~45秒)scope—all/vulns/threats/assets/edr/fim
评估风险
scope—all/cloud/containers/web/certs/assetstag/asset_group--按业务组筛选provider—aws/azure/gcp(云范围)asset_id--单一资产深度跳水
检查合规性
framework—PCI/HIPAA/CIS/NIST/SOC2include_exceptions--包括风险接受
计划调解
scope—all/patches/mitigations/programseverity—critical/high/moderatecves/qids--检查特定漏洞的缓解范围
安全概述
period—today/week/monthquick--快速快照(~2s)与完整简报
对话示例
日常运营
"Give me a security overview" → security_overview(quick=True)
"What happened this week?" → security_overview(period="week")
"What should we patch first?" → plan_remediation(scope="patches", severity="critical")
"How's our compliance?" → check_compliance()调查
"Tell me about CVE-2024-3400" → investigate(target="CVE-2024-3400")
"Are we exposed to ransomware?" → investigate(target="ransomware")
"What do we know about Iranian threats?" → investigate(target="iran")
"Investigate this host: 10.0.0.1" → investigate(target="10.0.0.1", scope="edr")风险评估
"What's our overall risk?" → assess_risk(scope="all")
"How's our cloud security?" → assess_risk(scope="cloud")
"Any container vulnerabilities?" → assess_risk(scope="containers")
"Web app security status?" → assess_risk(scope="web")
"Show me risk for Production assets" → assess_risk(tag="Production")合规与补救
"Are we PCI compliant?" → check_compliance(framework="PCI")
"What's our patch coverage?" → plan_remediation(scope="patches")
"Is there a mitigation for CVE-2024-3400?" → plan_remediation(cves=["CVE-2024-3400"])
"What security gaps do we have?" → plan_remediation(scope="program")多步骤工作流
"New critical CVE dropped — what do I need to know?"
→ investigate(target="CVE-...") → plan_remediation(cves=["CVE-..."]) → check_compliance()
"Prepare me for the weekly security standup"
→ security_overview(period="week") → assess_risk(scope="all") → plan_remediation(scope="patches")
"PCI audit prep"
→ check_compliance(framework="PCI", include_exceptions=True) → assess_risk(scope="all") → plan_remediation()建筑
AI Assistant → qualys_mcp.py (7 tools) → workflows/ (dispatch + synthesis) → aggregators.py (42 functions) → api.py (HTTP + caching) → Qualys APIs每个工作流工具:
- 根据参数构建调度计划
- 同时运行选定的聚合器
- 将结果合并到统一的响应信封中
- 应用跨域相关性
- 返回优先调查结果和建议行动
演出
在89000个资产环境(US2 POD)上进行了测试:
| 工作流程 | 时间 |
|---|---|
security_overview(quick=True) | 1.7秒 |
assess_risk(scope="cloud") | 1.3秒 |
assess_risk(scope="containers") | 3.1秒 |
check_compliance() | \ 冷启动: 启动后的第一个查询需要2-10秒的时间,同时获取承载令牌并预热缓存。后台线程在启动时预获取VMDR检测。第一次查询后,响应速度明显加快。问 security_overview(quick=True) 首先加热缓存。 |
Eval安全带
300个路由测试问题+900个变体+30个多回合对话工作流,用于自动评估。
# Install eval dependencies
pip install anthropic mcp python-dotenv pyyaml
# Run eval
python -m eval --quick测试
# Unit tests (282 tests)
pip install pytest
pytest tests/ --ignore=tests/conversations -q
# Smoke test
bash test_tools.sh fastQualys PODs
| POD | BASE_URL | GATEWAY_URL |
|---|---|---|
| US1 | qualysapi.qualys.com | gateway.qg1.apps.qualys.com |
| US2 | qualysapi.qg2.apps.qualys.com | gateway.qg2/apps.qualys.com |
| US3 | qualysapi.qg3.apps.qualys.com | gateway.qg3/apps.qualys.com |
| 美国4 | qualysapi.qg4.apps.qualys.com | gateway.qg5.apps.qualys.com |
| EU1 | qualysapi.qualys.eu | gateway.qg1.apps.qualys-eu |
| EU2 | qualysapi.qg2.apps.qualys.eu | gateway.qg2apps.qualys.eu |
| EU3 | qualysapi.qg3.apps.qualys.eu | gateway.qg3/apps.qualys.eu |
| IN1 | qualysapi.qg1.apps.qualys.in | gateway.qg1.apps.qualys.in |
| CA1 | qualysapi.qg1.apps.qualys.ca | gateway.qg1/apps.qualys.ca |
| AE1 | qualysapi.qg1.apps.qualys.ae | gateway.qg1.apps.qualys.ae |
| UK1 | qualysapi.qg1.apps.qualys.co.uk | gateway.qg1/apps.qualys.co.uk |
| AU1 | qualysapi.qg1.apps.qualys.com.au | gateway.qg1/apps.qualys.com.au |
| KSA1 | qualysapi.qg1.apps.qualysksa.com | gateway.qg1/apps.qualyshksa.com |
许可证
麻省理工学院-版权所有(c)2026安德鲁·纳尔逊
