Token导航 LogoToken导航TokenDH.com
roadrecon MCP server logo
搜索检索stdio官方级别未说明来源级核验

roadrecon MCP server

MCP Server

Claude MCP server to perform analysis on ROADrecon data

工具数

0

提示词数

0

GitHub Stars

50

资源数

0
安全分析企业安全PythonClaudeClaudeClaude Desktop

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

atomicchonk

提供方

atomicchonk

最后核验

2026/5/18 03:27

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -r requirements.txt

详细介绍

ROADrecon MCP服务器

此MCP(模型上下文协议)服务器为Claude等AI助手提供了对ROADRecon Azure AD数据的访问,以进行安全分析。

dirkjanm的惊人ROADtools套件可以在这里找到: ROADM经济

特性

  • 资源:从ROADRecon实例访问Azure AD数据
  • 工具:对数据运行安全分析
  • 鼓励:用于常见安全任务的预构建分析模板

先决条件

  • Python 3.8+
  • 一个可访问web GUI的正在运行的ROADRecon实例
  • MCP兼容客户端(克劳德桌面等)

安装

  1. 克隆此存储库
  2. 安装依赖项:
   pip install -r requirements.txt

用法

运行服务器

  1. 确保您的ROADRecon GUI正在运行(默认值:http://localhost:5000)
  1. 运行MCP服务器:
   python roadrecon_mcp_server.py
  1. 要指定其他ROADRecon URL,请执行以下操作:
   ROADRECON_URL=http://localhost:8080 python roadrecon_mcp_server.py

与Claude Desktop连接

  1. 打开克劳德桌面
  2. 转到“设置”→ 服务器→ 添加服务器
  3. 选择“从运行中的服务器添加”
  4. 服务器应出现在列表中-单击“安装”

有关此步骤的更多详细信息,请参阅此处:https://modelcontextprotocol.io/quickstart/server

在Claude中使用

连接后,Claude可以:

  • 通过资源访问Azure AD数据(例如。, roadrecon://users)
  • 使用工具(例如。, find_privileged_users)
  • 使用预构建的提示执行常见的安全任务

查询示例

  • “分析此Azure AD租户中用户的MFA状态”
  • “查找具有特权角色的所有用户”
  • “检查带有机密或证书的应用程序”
  • “分析此Azure AD环境的整体安全态势”

https://github.com/user-attachments/assets/806e9ccd-d80e-4058-be4f-9d37095f1fd6

可用资源

  • roadrecon://stats -汇总统计
  • roadrecon://users -所有用户
  • roadrecon://users/{id} -用户详细信息
  • roadrecon://groups -所有组
  • roadrecon://groups/{id} -组详细信息
  • roadrecon://applications -所有应用程序
  • roadrecon://applications/{id} -应用程序详细信息
  • roadrecon://serviceprincipals -所有服务负责人
  • roadrecon://serviceprincipals/{id} -服务负责人详细信息
  • roadrecon://devices -所有设备
  • roadrecon://mfa -所有用户的MFA状态
  • roadrecon://directoryroles -所有目录角色
  • roadrecon://roledefinitions -所有角色定义
  • roadrecon://approles -所有应用程序角色分配
  • roadrecon://oauth2permissions -所有OAuth2权限授予
  • roadrecon://tenantdetails -租户详细信息

可用工具

  • find_privileged_users() -查找具有高权限角色的用户
  • analyze_mfa_status() -分析跨用户的MFA部署
  • find_applications_with_secrets() -查找具有机密/证书的应用程序
  • analyze_groups() -分析组类型和成员资格
  • identify_stale_accounts() -查找在指定时间内未登录或更改密码的帐户
  • analyze_pim_implementation() -评估特权身份管理实施情况
  • analyze_service_principal_credentials() -查找具有长期凭据的超权限服务主体
  • analyze_legacy_authentication() -识别绕过MFA的传统身份验证协议的风险
  • analyze_conditional_access_policies(file_path: str = "") -从HTML文件分析条件访问策略。默认情况下,在“C:\\Temp\\caps.html”中查找文件,如果找不到,则提示用户指定文件路径。

可用提示

  • analyze_security_posture -综合安全分析
  • analyze_privileged_access -特权访问模型分析
  • investigate_application_risks -应用程序安全风险评估
  • analyze_identity_security -身份安全配置分析
  • analyze_stale_accounts -非活动用户帐户分析
  • analyze_privileged_access_management -PIM实施评估
  • analyze_service_principal_security -服务主体凭证风险分析
  • analyze_legacy_authentication_risks -传统身份验证协议风险评估
  • analyze_conditional_access -条件接收政策分析和建议
  • comprehensive_security_review -完成整个环境的安全审查

许可证

麻省理工学院

目录标签

目录标签

安全分析企业安全PythonClauderesearch-and-data本地部署AzureAD身份管理AI集成

支持客户端

ClaudeClaude Desktop

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP