Token导航 LogoToken导航TokenDH.com
Shieldops MCP logo
安全风控HTTP官方级别未说明来源级核验

Shieldops MCP

MCP Server

ShieldOps是一个基于Archestra MCP平台的多代理安全运营中心(SOC)自动化解决方案,能够自动分类警报、调查指标、执行遏制手册并生成合规报告。

工具数

18

提示词数

0

GitHub Stars

1

资源数

0
TypeScript威胁情报AI代理

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

SaaiAravindhRaja

提供方

SaaiAravindhRaja

最后核验

2026/5/17 20:51

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

盾牌行动

基于Archestra MCP平台构建的自主、多代理安全运营中心(SOC)。ShieldOps通过以下方式对警报进行分类、调查指标、执行遏制行动手册并生成合规报告 真正的MCP工具调用 以及PostgreSQL证据链。

______________________________________________________________________

亮点

  • 真正的MCP执行:模拟触发对MCP服务器的实时工具调用(非脚本UI)。
  • 5名专业代理:每个阶段的最低权限工具访问(分流→ 调查→ 回应→ 报告→ 监督)。
  • 篡改证据链:时间线+每个事件显示的证据哈希。
  • 生产风格堆栈:PostgreSQL、普罗米修斯、Grafana和IaC通过Terraform。
  • 零成本演示路径:使用模拟数据或使用Docker堆栈。

______________________________________________________________________

快速开始

git clone https://github.com/SaaiAravindhRaja/shieldops.git
cd shieldops
cp .env.example .env

# Start infrastructure
Docker compose up -d

# Start dashboard (standalone or live)
cd dashboard
npm install
npm run dev

仪表板: http://localhost:3001\ Archestra用户界面: http://localhost:3000

服务端口用途
仪表板3001SOC用户界面
Archestra UI3000MCP编排
Archestra API9000代理商管理
PostgreSQL5432事件数据库
普罗米修斯9090指标
Grafana3002可观测性

______________________________________________________________________

演示:现场模拟

打开 /模拟 每一步都执行一个真正的MCP工具调用,并显示JSON-RPC协议消息。

管道预览:

  1. 哨兵 隔离警报→ incident-db/create_incident
  2. 夏洛克 调查→ threat-intel/* 查找
  3. 监督者 批准高风险行动
  4. 应答者 包含→ security-playbook/*
  5. 编年史 报告→ 事件已通过合规检查结束

______________________________________________________________________

建筑

shieldops/
├── dashboard/               # Next.js 16 + Tailwind v4 + Recharts
│   ├── app/                 # UI + API routes
│   ├── components/          # Sidebar, command bar
│   └── lib/                 # MCP engine, data hooks, utilities
├── mcp-servers/
│   ├── incident-db/         # Incident lifecycle + evidence chain
│   ├── threat-intel/        # AbuseIPDB / VirusTotal / NVD
│   └── security-playbook/   # Containment actions + playbooks
├── terraform/               # Archestra IaC
├── grafana/                 # Provisioned dashboards
├── scripts/                 # DB init + seed data
└── docker-compose.yml

______________________________________________________________________

代理

代理阶段模型MCP工具
哨兵分类双子座2.5闪光create_incident, list_incidents, get_incident_stats
夏洛克调查双子座2.5 Procheck_ip, check_hash, check_domain, check_cve, bulk_check_ips, get_incident, add_evidence, update_incident
响应程序包含Gemini 2.5 Flashblock_ip, isolate_pod, isolate_host, revoke_token, quarantine_user, execute_playbook
Chronicler报告双子座2.5闪光get_incident, update_incident, add_evidence, get_incident_stats
监督者编排Gemini 2.5 Pro所有工具(审批权限)

______________________________________________________________________

MCP服务器(18个工具)

服务器工具传输功能
偶发事件数据库6stdioPostgreSQL支持的偶发事件生命周期+证据链
威胁情报5stdio滥用IPDB、VirusTotal、NVD集成
安全剧本7stdio遏制行动+剧本执行

______________________________________________________________________

Webhook摄入

ShieldOps通过以下方式接受警报:

curl -X POST http://localhost:3001/api/webhook/alert \
  -H "Content-Type: application/json" \
  -d '{"title":"Suspicious login from new country","severity":"P2","type":"unauthorized_access","source":"auth-service"}'

还支持Prometheus AlertManager格式。

______________________________________________________________________

备注

  • 如果数据库不可用,则可以完全使用模拟数据。
  • 对于实时威胁intel查找,请在中提供API密钥 .env.
  • 用于演示、黑客马拉松和概念验证部署。

______________________________________________________________________

许可证

麻省理工学院

目录标签

目录标签

TypeScript威胁情报AI代理安全运营本地部署自动化多代理系统合规报告

接入字段

传输方式(transport,传输协议)

HTTP

鉴权方式(authType,认证方式)

session

工具数量(toolCount,工具数)

18

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

HTTPsession部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP