Token导航 LogoToken导航TokenDH.com
Qualys MCP logo
安全风控stdio官方级别未说明来源级核验

Qualys MCP

MCP Server

一个连接AI助手与Qualys安全数据的MCP服务器,提供漏洞管理、云安全、容器安全、合规性检查等7种工作流工具。

工具数

7

提示词数

0

GitHub Stars

6

资源数

0
PythonClaude安全Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

nelssec

提供方

nelssec

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install qualys-mcp

详细介绍

Qualys MCP服务器

⚠️ 非官方项目。 这是一个个人项目,旨在展示通过模型上下文协议将人工智能助手连接到Qualys的可行性。它不隶属于股份有限公司Qualys公司,也不由其背书或支持。

将AI助手连接到Qualys安全数据的MCP服务器。 7个工作流工具 涵盖漏洞管理、云安全、容器、合规性、补救等。纯Python,除了凭据之外没有配置。

📖 完整文档→

设置

添加 ~/Library/Application Support/Claude/claude_desktop_config.json:

{
  "mcpServers": {
    "qualys": {
      "command": "uvx",
      "args": ["qualys-mcp"],
      "env": {
        "QUALYS_USERNAME": "your-username",
        "QUALYS_PASSWORD": "your-password",
        "QUALYS_POD": "US2"
      }
    }
  }
}

QUALYS_POD 到您的平台POD-服务器自动导出正确的API和网关URL。

支持的Pod: US1 US2 US3 US4 EU1 EU2 EU3 IN1 CA1 AE1 UK1 AU1 KSA1

高级: 如果需要覆盖自动导出的URL,请设置 QUALYS_BASE_URLQUALYS_GATEWAY_URL 明确地代替 QUALYS_POD。显式URL优先。

需要 紫外线: brew install uvcurl -LsSf https://astral.sh/uv/install.sh | sh

替代

pip install qualys-mcp
qualys-mcp

自签名证书

对于具有自签名证书的环境,请添加 "QUALYS_SSL_VERIFY": "false" 转到env块。

工具

7个工作流工具,可智能调度到所有Qualys模块的42个内部聚合器。每个工具自动处理路由、并发API调用、跨域关联和响应合成。

工具它的答案
investigate深入了解任何安全主题——CVE、威胁行为者、资产、EDR/FIM事件、KB搜索
assess_risk跨域风险——虚拟机、云(AWS/Azure/GCP/OCI)、容器、web应用程序、证书、资产
check_compliance合规状态——PCI、HIPAA、CIS、NIST、SOC2通过/失败、控制失败、异常
plan_remediation补丁优先级、部署状态、缓解覆盖率、程序差距分析
security_overview每日/每周/每月简报——扫描仪健康状况、扫描状态、漏洞发现
reports生成、列出、下载和管理Qualys报告
cache_status查看并清除API缓存

关键参数

调查

  • target --CVE ID、威胁行为者、主机名、IP或自由文本主题
  • depthquick (~10s)/ standard (约20秒)/ deep (~45秒)
  • scopeall / vulns / threats / assets / edr / fim

评估风险

  • scopeall / cloud / containers / web / certs / assets
  • tag / asset_group --按业务组筛选
  • provideraws / azure / gcp (云范围)
  • asset_id --单一资产深度跳水

检查合规性

  • frameworkPCI / HIPAA / CIS / NIST / SOC2
  • include_exceptions --包括风险接受

计划调解

  • scopeall / patches / mitigations / program
  • severitycritical / high / moderate
  • cves / qids --检查特定漏洞的缓解范围

安全概述

  • periodtoday / week / month
  • quick --快速快照(~2s)与完整简报

对话示例

日常运营

"Give me a security overview"                  → security_overview(quick=True)
"What happened this week?"                     → security_overview(period="week")
"What should we patch first?"                  → plan_remediation(scope="patches", severity="critical")
"How's our compliance?"                        → check_compliance()

调查

"Tell me about CVE-2024-3400"                  → investigate(target="CVE-2024-3400")
"Are we exposed to ransomware?"                → investigate(target="ransomware")
"What do we know about Iranian threats?"        → investigate(target="iran")
"Investigate this host: 10.0.0.1"              → investigate(target="10.0.0.1", scope="edr")

风险评估

"What's our overall risk?"                     → assess_risk(scope="all")
"How's our cloud security?"                    → assess_risk(scope="cloud")
"Any container vulnerabilities?"               → assess_risk(scope="containers")
"Web app security status?"                     → assess_risk(scope="web")
"Show me risk for Production assets"           → assess_risk(tag="Production")

合规与补救

"Are we PCI compliant?"                        → check_compliance(framework="PCI")
"What's our patch coverage?"                   → plan_remediation(scope="patches")
"Is there a mitigation for CVE-2024-3400?"     → plan_remediation(cves=["CVE-2024-3400"])
"What security gaps do we have?"               → plan_remediation(scope="program")

多步骤工作流

"New critical CVE dropped — what do I need to know?"
→ investigate(target="CVE-...") → plan_remediation(cves=["CVE-..."]) → check_compliance()

"Prepare me for the weekly security standup"
→ security_overview(period="week") → assess_risk(scope="all") → plan_remediation(scope="patches")

"PCI audit prep"
→ check_compliance(framework="PCI", include_exceptions=True) → assess_risk(scope="all") → plan_remediation()

建筑

AI Assistant → qualys_mcp.py (7 tools) → workflows/ (dispatch + synthesis) → aggregators.py (42 functions) → api.py (HTTP + caching) → Qualys APIs

每个工作流工具:

  1. 根据参数构建调度计划
  2. 同时运行选定的聚合器
  3. 将结果合并到统一的响应信封中
  4. 应用跨域相关性
  5. 返回优先调查结果和建议行动

演出

在89000个资产环境(US2 POD)上进行了测试:

工作流程时间
security_overview(quick=True)1.7秒
assess_risk(scope="cloud")1.3秒
assess_risk(scope="containers")3.1秒
check_compliance()\ 冷启动: 启动后的第一个查询需要2-10秒的时间,同时获取承载令牌并预热缓存。后台线程在启动时预获取VMDR检测。第一次查询后,响应速度明显加快。问 security_overview(quick=True) 首先加热缓存。

Eval安全带

300个路由测试问题+900个变体+30个多回合对话工作流,用于自动评估。

# Install eval dependencies
pip install anthropic mcp python-dotenv pyyaml

# Run eval
python -m eval --quick

测试

# Unit tests (282 tests)
pip install pytest
pytest tests/ --ignore=tests/conversations -q

# Smoke test
bash test_tools.sh fast

Qualys PODs

PODBASE_URLGATEWAY_URL
US1qualysapi.qualys.comgateway.qg1.apps.qualys.com
US2qualysapi.qg2.apps.qualys.comgateway.qg2/apps.qualys.com
US3qualysapi.qg3.apps.qualys.comgateway.qg3/apps.qualys.com
美国4qualysapi.qg4.apps.qualys.comgateway.qg5.apps.qualys.com
EU1qualysapi.qualys.eugateway.qg1.apps.qualys-eu
EU2qualysapi.qg2.apps.qualys.eugateway.qg2apps.qualys.eu
EU3qualysapi.qg3.apps.qualys.eugateway.qg3/apps.qualys.eu
IN1qualysapi.qg1.apps.qualys.ingateway.qg1.apps.qualys.in
CA1qualysapi.qg1.apps.qualys.cagateway.qg1/apps.qualys.ca
AE1qualysapi.qg1.apps.qualys.aegateway.qg1.apps.qualys.ae
UK1qualysapi.qg1.apps.qualys.co.ukgateway.qg1/apps.qualys.co.uk
AU1qualysapi.qg1.apps.qualys.com.augateway.qg1/apps.qualys.com.au
KSA1qualysapi.qg1.apps.qualysksa.comgateway.qg1/apps.qualyshksa.com

许可证

麻省理工学院-版权所有(c)2026安德鲁·纳尔逊

目录标签

目录标签

PythonClaude安全安全数据分析本地部署AI助手集成漏洞管理云安全合规检查

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

7

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP