ROADrecon MCP服务器
此MCP(模型上下文协议)服务器为Claude等AI助手提供了对ROADRecon Azure AD数据的访问,以进行安全分析。
dirkjanm的惊人ROADtools套件可以在这里找到: ROADM经济
特性
- 资源:从ROADRecon实例访问Azure AD数据
- 工具:对数据运行安全分析
- 鼓励:用于常见安全任务的预构建分析模板
先决条件
- Python 3.8+
- 一个可访问web GUI的正在运行的ROADRecon实例
- MCP兼容客户端(克劳德桌面等)
安装
- 克隆此存储库
- 安装依赖项:
pip install -r requirements.txt用法
运行服务器
- 确保您的ROADRecon GUI正在运行(默认值:http://localhost:5000)
- 运行MCP服务器:
python roadrecon_mcp_server.py- 要指定其他ROADRecon URL,请执行以下操作:
ROADRECON_URL=http://localhost:8080 python roadrecon_mcp_server.py与Claude Desktop连接
- 打开克劳德桌面
- 转到“设置”→ 服务器→ 添加服务器
- 选择“从运行中的服务器添加”
- 服务器应出现在列表中-单击“安装”
有关此步骤的更多详细信息,请参阅此处:https://modelcontextprotocol.io/quickstart/server
在Claude中使用
连接后,Claude可以:
- 通过资源访问Azure AD数据(例如。,
roadrecon://users) - 使用工具(例如。,
find_privileged_users) - 使用预构建的提示执行常见的安全任务
查询示例
- “分析此Azure AD租户中用户的MFA状态”
- “查找具有特权角色的所有用户”
- “检查带有机密或证书的应用程序”
- “分析此Azure AD环境的整体安全态势”
https://github.com/user-attachments/assets/806e9ccd-d80e-4058-be4f-9d37095f1fd6
可用资源
roadrecon://stats-汇总统计roadrecon://users-所有用户roadrecon://users/{id}-用户详细信息roadrecon://groups-所有组roadrecon://groups/{id}-组详细信息roadrecon://applications-所有应用程序roadrecon://applications/{id}-应用程序详细信息roadrecon://serviceprincipals-所有服务负责人roadrecon://serviceprincipals/{id}-服务负责人详细信息roadrecon://devices-所有设备roadrecon://mfa-所有用户的MFA状态roadrecon://directoryroles-所有目录角色roadrecon://roledefinitions-所有角色定义roadrecon://approles-所有应用程序角色分配roadrecon://oauth2permissions-所有OAuth2权限授予roadrecon://tenantdetails-租户详细信息
可用工具
find_privileged_users()-查找具有高权限角色的用户analyze_mfa_status()-分析跨用户的MFA部署find_applications_with_secrets()-查找具有机密/证书的应用程序analyze_groups()-分析组类型和成员资格identify_stale_accounts()-查找在指定时间内未登录或更改密码的帐户analyze_pim_implementation()-评估特权身份管理实施情况analyze_service_principal_credentials()-查找具有长期凭据的超权限服务主体analyze_legacy_authentication()-识别绕过MFA的传统身份验证协议的风险analyze_conditional_access_policies(file_path: str = "")-从HTML文件分析条件访问策略。默认情况下,在“C:\\Temp\\caps.html”中查找文件,如果找不到,则提示用户指定文件路径。
可用提示
analyze_security_posture-综合安全分析analyze_privileged_access-特权访问模型分析investigate_application_risks-应用程序安全风险评估analyze_identity_security-身份安全配置分析analyze_stale_accounts-非活动用户帐户分析analyze_privileged_access_management-PIM实施评估analyze_service_principal_security-服务主体凭证风险分析analyze_legacy_authentication_risks-传统身份验证协议风险评估analyze_conditional_access-条件接收政策分析和建议comprehensive_security_review-完成整个环境的安全审查
许可证
麻省理工学院


