Check Point Quantum Management

Expone datos de gestión de seguridad de Check Point para automatización y análisis impulsados por IA.

Documentación

Servidores MCP de Check Point

Este repositorio contiene una colección de servidores de Protocolo de Contexto de Modelo (MCP) para las plataformas de seguridad de Check Point, implementados en TypeScript. Cada servidor MCP está organizado como un paquete separado dentro de esta estructura de monorepo.

¿Qué es MCP?

Los servidores de Protocolo de Contexto de Modelo (MCP) exponen una API estructurada y legible por máquina para los datos de tu empresa, diseñada para la automatización impulsada por IA, copilotos y motores de decisión. Al ofrecer una vista contextual clara de tu entorno de seguridad, MCP te permite consultar, analizar y optimizar sistemas complejos sin crear SDKs personalizados ni analizar exportaciones sin procesar.

¿Por qué MCP para la seguridad de Check Point?

Las políticas de seguridad a menudo abarcan cientos de reglas y miles de objetos en diversos puntos de aplicación. Comprender, auditar u optimizar estos entornos es lento y propenso a errores.

MCP cambia esto: expone los datos de gestión de seguridad en un formato modular y rico en contexto, listo para que los sistemas de IA lo consuman. Permite que la IA use tus datos con precisión. Haz preguntas del mundo real y obtén respuestas estructuradas y accionables al instante.

Estructura del repositorio

Este monorepo está organizado con cada dominio de seguridad de Check Point como un servidor MCP separado:

  • /packages - Contiene todas las implementaciones de servidores MCP y bibliotecas compartidas
    • /management - Servidor MCP de API de gestión para políticas y gestión de objetos
    • /infra - Componentes de infraestructura compartida y utilidades
    • /management-logs - Servidor MCP de registros de gestión para productos de Check Point
    • /threat-prevention - Servidor MCP de API de gestión para políticas de prevención de amenazas
    • /https-inspection - Servidor MCP de API de gestión para políticas de inspección HTTPS
    • /harmony-infra - Componentes de infraestructura compartida para productos Harmony
    • /harmony-sase - Servidor MCP de Harmony SASE para la gestión de políticas SASE
    • /mcp-utils - Utilidades compartidas para servidores MCP de Check Point
    • /reputation-service - Servidor MCP de reputación
    • /gw-cli-base - Infraestructura base para ejecutar scripts de gateways
    • /gw-cli - Servidor MCP de scripts de gateway para información, rendimiento y diagnósticos
    • /gw-cli-connection-analysis - Servidor MCP de scripts de gateway para analizar problemas de conexión
    • /threat-emulation - Servidor MCP de emulación de amenazas para análisis de malware y escaneo de archivos
    • /gaia - Servidor MCP de GAIA OS para gestión de red y configuración de interfaces
    • /documentation-tool - Servidor MCP de asistente de documentación de Check Point para información de productos y orientación técnica
    • /spark-management - Servidor MCP de gestión de Spark para la gestión de dispositivos Quantum Spark
    • /cpinfo-analysis - Servidor MCP de análisis de CPInfo para análisis de archivos de diagnóstico de dispositivos Check Point y resolución de problemas
    • /argos-erm - Servidor MCP de Argos ERM para gestión de riesgos externos e inteligencia de amenazas
    • /policy-insights - Servidor MCP de información de políticas
    • /checkpoint-waf - Servidor MCP de Check Point WAF para gestionar activos, políticas y configuración de firewalls de aplicaciones web y APIs
    • /cpview-history-mcp - Servidor MCP de historial de CPView para analizar bases de datos de rendimiento de gateways de Check Point
    • /workforce-ai - Servidor MCP de Workforce AI para la gestión de políticas de seguridad de IA y navegación para acceso a IA, chats, agentes y navegación segura, además de visibilidad de implementación y usuarios
    • /harmony-email - Servidor MCP de seguridad de correo electrónico para investigar eventos de seguridad de correo, entidades y solicitudes de restauración

Servidores MCP disponibles

Los siguientes servidores MCP están disponibles en este repositorio:

Servidor MCPNombre del paqueteDescripción
Management@chkp/quantum-management-mcpConsulta políticas, reglas, objetos y topología de red
Management Logs@chkp/management-logs-mcpRealiza consultas y obtén información de registros de conexión y auditoría
Threat-Prevention@chkp/threat-prevention-mcpConsulta políticas, perfiles e indicadores de prevención de amenazas, visualiza actualizaciones de IPS y fuentes de IOC
HTTPS-Inspection@chkp/https-inspection-mcpConsulta políticas, reglas y excepciones de inspección HTTPS
Check Point SASE@chkp/harmony-sase-mcpConsulta y gestiona regiones, redes, aplicaciones y configuraciones de Check Point SASE
Reputation Service@chkp/reputation-service-mcpConsulta reputación de URL, IP y archivos
GW CLI@chkp/quantum-gw-cli-mcpProporciona diagnósticos y análisis completos en hardware, configuración de red, alta disponibilidad, rendimiento, seguridad y depuración de conexiones en tiempo real
GW CLI Connection Analysis@chkp/quantum-gw-connection-analysis-mcpProporciona registros de depuración para ayudar a analizar problemas de conexión
Threat Emulation@chkp/threat-emulation-mcpAnaliza archivos en busca de malware y amenazas utilizando los servicios en la nube de Check Point
Gaia@chkp/quantum-gaia-mcpGestión de red y configuración de interfaces para GAIA OS
Documentation Tool@chkp/documentation-mcpAsistente integral de documentación de Check Point que proporciona acceso instantáneo a información de productos, especificaciones técnicas, orientación de configuración y documentación de funciones en todo el portafolio de seguridad de Check Point
Check Point Spark Firewall@chkp/spark-management-mcpGestiona y monitorea dispositivos Check Point Spark Firewall para MSPs y redes distribuidas.
CPInfo Analysis@chkp/cpinfo-analysis-mcpAnaliza archivos de diagnóstico CPInfo para salud del sistema, métricas de rendimiento, configuración de red e información de resolución de problemas
Exposure Management@chkp/argos-erm-mcpMonitorea, investiga y remedia amenazas de seguridad en alertas, IOCs, activos, vulnerabilidades, exposición de credenciales, inteligencia de amenazas y evaluación de riesgos organizacionales
Policy Insights@chkp/policy-insights-mcpConsulta información de políticas para ajustar las políticas de control de acceso
Check Point WAF@chkp/checkpoint-waf-mcpConsulta y gestiona activos, prácticas, perfiles, zonas y comportamientos de Check Point WAF, y publica cambios de cumplimiento
CPView History@chkp/cpview-history-mcpAnaliza bases de datos de historial de CPView (CPViewDB.dat) para rendimiento de gateway, utilización de recursos, detección de puntos calientes e investigación de incidentes
Workforce AI@chkp/workforce-ai-mcpConsulta y gestiona la política de seguridad de IA y navegación: acceso a IA, chats, agentes y navegación segura, además de visibilidad de implementación y usuarios
Email Security@chkp/harmony-email-mcpInvestiga la actividad de seguridad de correo electrónico: consulta y resume eventos y entidades, inspecciona un mensaje individual de principio a fin, gestiona solicitudes de restauración y pone en cuarentena o restaura correos

Ejemplo: Configuración de un servidor MCP

Aquí tienes un ejemplo de cómo configurar el servidor MCP de Management en tu cliente MCP:

{
  "MCP-NAME": {
    "command": "npx",
    "args": [
      "@chkp/MCP_NPM_PACKAGE"
    ],
    "env": {
        // Specific server configuration 
    }
  }
}

Cada servidor MCP tiene sus propios requisitos de configuración específicos. Consulta los archivos README de cada paquete para obtener instrucciones detalladas de configuración.

Primeros pasos para desarrollo (No necesario para usuarios que solo desean usar los MCPs)

Para trabajar con este repositorio:

# Clone the repository
git clone [repository-url]

# Install dependencies
npm install

# Build all packages
npm run build

Comandos del espacio de trabajo Nx

Este proyecto utiliza Nx para gestionar el monorepo. Puedes usar comandos de Nx para ejecutar tareas de paquetes específicos:

Opciones de compilación de paquetes:

  • Alias: npm run nx:build:<folder-name> (por ejemplo, management, harmony-sase, infra)
  • Nx directo: npx nx build <full-package-name> (por ejemplo, @chkp/quantum-management-mcp)

Ejecutar modo de desarrollo

# Run @chkp/management in development mode
npx nx run @chkp/quantum-management-mcp:dev
# or using alias
npm run nx:dev:management

# Run https-inspection in development mode
npx nx run @chkp/https-inspection-mcp:dev
# or using alias
npm run nx:dev:https-inspection

Compilar paquetes específicos

# Build https-inspection server
npx nx build @chkp/https-inspection-mcp
# or using alias
npm run nx:build:https-inspection

# Build threat-prevention server
npx nx build @chkp/threat-prevention-mcp
# or using alias
npm run nx:build:threat-prevention

Ejecutar pruebas

# Run tests for a specific package
npx nx run @chkp/quantum-infra:test

# Run tests for all packages
npx nx run-many --target=test

Otros comandos útiles de Nx

# Show project graph
npx nx graph

# List all available projects
npx nx show projects

# Build all packages
npx nx run-many --target=build

# Lint all packages
npx nx run-many --target=lint

⚠️ Aviso de seguridad

  1. Las claves de autenticación y credenciales nunca se comparten con el modelo. Solo las utiliza el servidor MCP para autenticarse con tu sistema de gestión de Check Point.
  2. Solo utiliza implementaciones de clientes en las que confíes. Los clientes maliciosos o no confiables podrían hacer un mal uso de tus credenciales o acceder a datos de manera inapropiada.
  3. Los datos consultados se expondrán al modelo. Asegúrate de utilizar solo modelos y proveedores que cumplan con las políticas de tu organización para el manejo de datos sensibles e información personal identificable (PII).

📊 Telemetría y privacidad

Check Point recopila estadísticas de uso anónimas para mejorar los servidores MCP. Solo se recopilan patrones de uso de herramientas e identificadores anónimos; no se recopilan credenciales, políticas ni datos sensibles.

Exclusión voluntaria: Establece la variable de entorno TELEMETRY_DISABLED=true o usa el indicador --no-telemetry para deshabilitar la recopilación de telemetría.