这是一个用于与 Google 的 Chronicle 安全运维套件交互的模型上下文协议(MCP)服务器,能帮助用户更好地与该套件进行交互,提升安全运维的效率和效果。
MCP 信息
要在 Claude 桌面端使用此 MCP 服务器,可按以下步骤操作:
claude_desktop_config.json 文件(将路径替换为你的实际路径):{
"mcpServers": {
"secops-mcp": {
"command": "/path/to/your/uv",
"args": [
"--directory",
"/path/to/your/mcp-secops-v3",
"run",
"secops_mcp.py"
],
"env": {
"CHRONICLE_PROJECT_ID": "你的 Google Cloud 项目 ID",
"CHRONICLE_CUSTOMER_ID": "你的 Chronicle 客户 ID",
"CHRONICLE_REGION": "us"
}
}
}
}
uv 的路径(使用 which uv 找到它)。search_security_events:搜索 Chronicle 中的安全事件,支持自定义查询。get_security_alerts:获取 Chronicle 的安全警报。lookup_entity:查找实体信息(IP、域名、哈希等)。list_security_rules:列出 Chronicle 的安全检测规则。get_ioc_matches:获取指标(IoCs)匹配项。要自动通过 Smithery 安装 mcp - secops - v3,可使用以下命令:
npx -y @smithery/cli install @emeryray2002/mcp-secops-v3 --client claude
pip install -e .
export CHRONICLE_PROJECT_ID="你的 Google Cloud 项目 ID"
export CHRONICLE_CUSTOMER_ID="你的 Chronicle 客户 ID"
export CHRONICLE_REGION="us" # 或者你的区域
python main.py
MCP 服务器提供以下功能:
所有代码示例和配置指令均保留英文变量名,仅注释和说明部分翻译成中文。