Fastly NGWAF
Gestiona la seguridad de aplicaciones web a través de la API de Fastly NGWAF usando lenguaje natural.
Documentación
Servidor MCP de Fastly NGWAF
Un servidor integral del Model Context Protocol (MCP) que proporciona una integración perfecta con la API de Fastly NGWAF (Next-Gen Web Application Firewall). Este servidor permite a asistentes de IA como Claude gestionar la seguridad de aplicaciones web mediante interacciones en lenguaje natural.
Características
🛡️ Gestión completa de WAF
- Crear, leer, actualizar y eliminar reglas de seguridad
- Gestionar listas de permitidos/bloqueados de IP
- Configurar límites de velocidad y alertas
- Monitorear eventos de seguridad y análisis
🏢 Soporte multi-tenant
- Gestión a nivel de corporación y sitio
- Operaciones conscientes del contexto
- Operaciones masivas en múltiples sitios
🤖 Interfaz amigable con IA
- Creación de reglas en lenguaje natural
- Detección inteligente de patrones de amenazas
- Sugerencias automatizadas de políticas de seguridad
Instalación
Requisitos previos
- Node.js 18+
- Cuenta de Fastly NGWAF con acceso a API
- Asistente de IA compatible con MCP (Claude Desktop, etc.)
Configuración
- Clonar el repositorio
git clone https://github.com/yourusername/FastlyMCP.git
cd FastlyMCP
- Instalar dependencias
npm install
- Configurar variables de entorno (opcional)
# Create .env file
FASTLY_NGWAF_EMAIL=your-email@example.com
FASTLY_NGWAF_TOKEN=your-api-token
FASTLY_NGWAF_DEFAULT_CORP=your-corp-name
FASTLY_NGWAF_DEFAULT_SITE=your-site-name
- Iniciar el servidor
npm start
Configuración
Integración con Claude Desktop
Agregue esto a su archivo de configuración de Claude Desktop:
Windows: %APPDATA%\Claude\claude_desktop_config.json
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
{
"mcpServers": {
"fastly-ngwaf": {
"command": "node",
"args": ["path/to/FastlyMCP/server.js"],
"env": {
"FASTLY_NGWAF_EMAIL": "your-email@example.com",
"FASTLY_NGWAF_TOKEN": "your-api-token"
}
}
}
}
Interacciones impulsadas por IA
Lenguaje natural: "Cree una regla para bloquear ataques de inyección SQL en mi sitio web"
Respuesta de IA: El asistente automáticamente:
- Detecta la intención (crear regla de seguridad)
- Identifica el tipo de amenaza (inyección SQL)
- Genera condiciones de regla apropiadas
- Aplica la regla a su sitio configurado
Herramientas disponibles
Autenticación y configuración
set_credentials- Configurar credenciales de APItest_connection- Validar conectividad de APIset_context- Establecer contexto predeterminado de corp/sitiodiscover_environment- Explorar recursos disponibles
Gestión de reglas
list_corp_rules/list_site_rules- Listar reglas de seguridadcreate_corp_rule/create_site_rule- Crear nuevas reglasdelete_corp_rule/delete_site_rule- Eliminar reglas
Monitoreo de seguridad
list_events- Ver eventos de seguridadsearch_requests- Buscar registros de solicitudesget_suspicious_ips- Identificar fuentes de amenazasexpire_event- Desbloquear IPs manualmente
Gestión de listas de IP
manage_whitelist- Permitir/bloquear direcciones IPmanage_blacklist- Bloquear IPs maliciosasmanage_lists- Listas personalizadas de IP/país/cadena
Análisis e informes
get_analytics- Métricas y tendencias de seguridadget_corp_overview- Resumen de ataques de alto nivelmanage_alerts- Configurar alertas de monitoreo
Funciones avanzadas
manage_cloudwaf- Gestión de instancias de CloudWAFmanage_users- Control de acceso de usuarios
Casos de uso comunes
🚨 Respuesta a incidentes
"Una dirección IP 1.2.3.4 está atacando mi sitio, bloquéela inmediatamente"
- La IA identifica automáticamente la amenaza
- Agrega la IP a la lista negra con la duración adecuada
- Confirma que el bloqueo está activo
🛡️ Seguridad proactiva
"Configure protección contra las últimas 10 vulnerabilidades principales de OWASP"
- Crea conjuntos de reglas integrales
- Configura umbrales apropiados
- Configura alertas de monitoreo
📊 Análisis de seguridad
"Muéstreme las tendencias de ataques del último mes y sugiera mejoras"
- Analiza datos históricos de ataques
- Identifica patrones y fuentes de amenazas
- Recomienda optimizaciones de reglas
🔧 Gestión masiva
"Aplique las mismas reglas de seguridad del sitio A a los sitios B, C y D"
- Exporta configuraciones de reglas existentes
- Adapta reglas para diferentes sitios
- Aplica en masa con verificación
Referencia de API
El servidor expone la API completa de Fastly NGWAF a través de herramientas MCP intuitivas. Cada herramienta se asigna a endpoints de API específicos mientras maneja la autenticación, la resolución de contexto y la gestión de errores automáticamente.
Límite de velocidad
El servidor respeta los límites de velocidad de la API de Fastly e implementa una lógica de reintento adecuada.
Desarrollo
Estructura del proyecto
FastlyMCP/
├── server.js # Main MCP server implementation
├── package.json # Dependencies and scripts
├── README.md # This documentation
└── .env.example # Environment variable template
Pruebas
# Test API connectivity
npm start
# In another terminal/AI session:
# test_connection()
Solución de problemas
Problemas comunes
Error de autenticación
- Verifique que el correo electrónico y el token de API sean correctos
- Asegúrese de que el token tenga los permisos adecuados
- Verifique el estado de la cuenta de Fastly
Errores de contexto
- Establecer corporación predeterminada:
set_context({ corpName: "your-corp" }) - Verificar que los nombres de corp/sitio existan:
discover_environment()
Permiso denegado
- Verifique que el rol de usuario tenga los permisos necesarios
- Verifique el acceso al sitio en el panel de Fastly
Modo de depuración
Habilite el registro detallado configurando la variable de entorno:
DEBUG=fastly-ngwaf npm start
Consideraciones de seguridad
- Almacene las credenciales de API de forma segura (variables de entorno o administradores de credenciales seguros)
- Use el principio de menor privilegio para los tokens de API
- Rote regularmente las credenciales de API
- Monitoree el uso no autorizado de la API
- Mantenga las dependencias actualizadas
Licencia
Licencia MIT: consulte el archivo LICENSE para obtener más detalles.
Soporte
Registro de cambios
v1.0.0
- Versión inicial con cobertura completa de la API de NGWAF
- Implementación del servidor MCP
- Gestión de reglas (operaciones CRUD)
- Gestión de listas de IP
- Análisis y monitoreo
- Soporte de CloudWAF
- Funciones de gestión de usuarios