Fastly NGWAF

Gestiona la seguridad de aplicaciones web a través de la API de Fastly NGWAF usando lenguaje natural.

Documentación

Servidor MCP de Fastly NGWAF

Un servidor integral del Model Context Protocol (MCP) que proporciona una integración perfecta con la API de Fastly NGWAF (Next-Gen Web Application Firewall). Este servidor permite a asistentes de IA como Claude gestionar la seguridad de aplicaciones web mediante interacciones en lenguaje natural.

Características

🛡️ Gestión completa de WAF

  • Crear, leer, actualizar y eliminar reglas de seguridad
  • Gestionar listas de permitidos/bloqueados de IP
  • Configurar límites de velocidad y alertas
  • Monitorear eventos de seguridad y análisis

🏢 Soporte multi-tenant

  • Gestión a nivel de corporación y sitio
  • Operaciones conscientes del contexto
  • Operaciones masivas en múltiples sitios

🤖 Interfaz amigable con IA

  • Creación de reglas en lenguaje natural
  • Detección inteligente de patrones de amenazas
  • Sugerencias automatizadas de políticas de seguridad

Instalación

Requisitos previos

  • Node.js 18+
  • Cuenta de Fastly NGWAF con acceso a API
  • Asistente de IA compatible con MCP (Claude Desktop, etc.)

Configuración

  1. Clonar el repositorio
git clone https://github.com/yourusername/FastlyMCP.git
cd FastlyMCP
  1. Instalar dependencias
npm install
  1. Configurar variables de entorno (opcional)
# Create .env file
FASTLY_NGWAF_EMAIL=your-email@example.com
FASTLY_NGWAF_TOKEN=your-api-token
FASTLY_NGWAF_DEFAULT_CORP=your-corp-name
FASTLY_NGWAF_DEFAULT_SITE=your-site-name
  1. Iniciar el servidor
npm start

Configuración

Integración con Claude Desktop

Agregue esto a su archivo de configuración de Claude Desktop:

Windows: %APPDATA%\Claude\claude_desktop_config.json macOS: ~/Library/Application Support/Claude/claude_desktop_config.json

{
  "mcpServers": {
    "fastly-ngwaf": {
      "command": "node",
      "args": ["path/to/FastlyMCP/server.js"],
      "env": {
        "FASTLY_NGWAF_EMAIL": "your-email@example.com",
        "FASTLY_NGWAF_TOKEN": "your-api-token"
      }
    }
  }
}

Interacciones impulsadas por IA

Lenguaje natural: "Cree una regla para bloquear ataques de inyección SQL en mi sitio web"

Respuesta de IA: El asistente automáticamente:

  1. Detecta la intención (crear regla de seguridad)
  2. Identifica el tipo de amenaza (inyección SQL)
  3. Genera condiciones de regla apropiadas
  4. Aplica la regla a su sitio configurado

Herramientas disponibles

Autenticación y configuración

  • set_credentials - Configurar credenciales de API
  • test_connection - Validar conectividad de API
  • set_context - Establecer contexto predeterminado de corp/sitio
  • discover_environment - Explorar recursos disponibles

Gestión de reglas

  • list_corp_rules / list_site_rules - Listar reglas de seguridad
  • create_corp_rule / create_site_rule - Crear nuevas reglas
  • delete_corp_rule / delete_site_rule - Eliminar reglas

Monitoreo de seguridad

  • list_events - Ver eventos de seguridad
  • search_requests - Buscar registros de solicitudes
  • get_suspicious_ips - Identificar fuentes de amenazas
  • expire_event - Desbloquear IPs manualmente

Gestión de listas de IP

  • manage_whitelist - Permitir/bloquear direcciones IP
  • manage_blacklist - Bloquear IPs maliciosas
  • manage_lists - Listas personalizadas de IP/país/cadena

Análisis e informes

  • get_analytics - Métricas y tendencias de seguridad
  • get_corp_overview - Resumen de ataques de alto nivel
  • manage_alerts - Configurar alertas de monitoreo

Funciones avanzadas

  • manage_cloudwaf - Gestión de instancias de CloudWAF
  • manage_users - Control de acceso de usuarios

Casos de uso comunes

🚨 Respuesta a incidentes

"Una dirección IP 1.2.3.4 está atacando mi sitio, bloquéela inmediatamente"

  • La IA identifica automáticamente la amenaza
  • Agrega la IP a la lista negra con la duración adecuada
  • Confirma que el bloqueo está activo

🛡️ Seguridad proactiva

"Configure protección contra las últimas 10 vulnerabilidades principales de OWASP"

  • Crea conjuntos de reglas integrales
  • Configura umbrales apropiados
  • Configura alertas de monitoreo

📊 Análisis de seguridad

"Muéstreme las tendencias de ataques del último mes y sugiera mejoras"

  • Analiza datos históricos de ataques
  • Identifica patrones y fuentes de amenazas
  • Recomienda optimizaciones de reglas

🔧 Gestión masiva

"Aplique las mismas reglas de seguridad del sitio A a los sitios B, C y D"

  • Exporta configuraciones de reglas existentes
  • Adapta reglas para diferentes sitios
  • Aplica en masa con verificación

Referencia de API

El servidor expone la API completa de Fastly NGWAF a través de herramientas MCP intuitivas. Cada herramienta se asigna a endpoints de API específicos mientras maneja la autenticación, la resolución de contexto y la gestión de errores automáticamente.

Límite de velocidad

El servidor respeta los límites de velocidad de la API de Fastly e implementa una lógica de reintento adecuada.

Desarrollo

Estructura del proyecto

FastlyMCP/
├── server.js          # Main MCP server implementation
├── package.json       # Dependencies and scripts  
├── README.md          # This documentation
└── .env.example       # Environment variable template

Pruebas

# Test API connectivity
npm start
# In another terminal/AI session:
# test_connection()

Solución de problemas

Problemas comunes

Error de autenticación

  • Verifique que el correo electrónico y el token de API sean correctos
  • Asegúrese de que el token tenga los permisos adecuados
  • Verifique el estado de la cuenta de Fastly

Errores de contexto

  • Establecer corporación predeterminada: set_context({ corpName: "your-corp" })
  • Verificar que los nombres de corp/sitio existan: discover_environment()

Permiso denegado

  • Verifique que el rol de usuario tenga los permisos necesarios
  • Verifique el acceso al sitio en el panel de Fastly

Modo de depuración

Habilite el registro detallado configurando la variable de entorno:

DEBUG=fastly-ngwaf npm start

Consideraciones de seguridad

  • Almacene las credenciales de API de forma segura (variables de entorno o administradores de credenciales seguros)
  • Use el principio de menor privilegio para los tokens de API
  • Rote regularmente las credenciales de API
  • Monitoree el uso no autorizado de la API
  • Mantenga las dependencias actualizadas

Licencia

Licencia MIT: consulte el archivo LICENSE para obtener más detalles.

Soporte

Registro de cambios

v1.0.0

  • Versión inicial con cobertura completa de la API de NGWAF
  • Implementación del servidor MCP
  • Gestión de reglas (operaciones CRUD)
  • Gestión de listas de IP
  • Análisis y monitoreo
  • Soporte de CloudWAF
  • Funciones de gestión de usuarios