Dawnguard

officiel

Informations sur la sécurité cloud, conseils sur les garde-fous et vérification de conformité via Dawnguard.

Que pouvez-vous faire avec Dawnguard MCP ?

  • Vérifier si l'intégration Dawnguard est connectée — Exécutez validate pour confirmer que votre compte est authentifié et que le serveur est accessible.
  • Explorer les résultats de sécurité cloud — Utilisez query_insights pour lister les problèmes filtrés par gravité, région, service cloud ou groupe de ressources.
  • Consulter votre tableau de bord de posture de sécurité — Appelez metrics_operations pour obtenir le nombre d’analyses, les répartitions par gravité et les données de tendance.
  • Rechercher les garde-fous organisationnels actifs — Utilisez get_active_guardrails ou guardrail_guidance pour voir les politiques et règles actuellement appliquées.
  • Générer un rapport de conformité — Exécutez compliance_report pour produire un rapport structuré combinant métriques, garde-fous et analyses d’informations.
  • Trier en masse les résultats — Utilisez bulk_update_insight_treatment et bulk_assign_insight_users pour mettre à jour le statut et attribuer des responsables sur plusieurs problèmes à la fois.

Documentation

Préférences

MCP

Guide de démarrage

Publié

Designs

Générer

Ressources

Insights

Canvas

Notifications

Paramètres

MCP

Provisionnement SCIM

Authentification unique (SSO)

Espace de travail

Membres

Équipes

Facturation

Activité

Analytique

Conformité

Cloud

Documents

Garde-fous

Périmètres

Journal des modifications

MCP

Interrogez les données Dawnguard dynamiquement en utilisant vos propres outils de codage.

Aperçu

L'onglet MCP dans la fenêtre modale des préférences vous permet de configurer le serveur MCP distant Dawnguard.

Depuis cet onglet, vous pouvez copier l'URL MCP distante et l'utiliser pour activer le MCP dans votre outil préféré comme Visual Studio Code, Claude Code, etc.

Prérequis

Pour installer et utiliser le MCP Dawnguard, vous devez avoir :

Compétences disponibles

Le MCP Dawnguard connecte votre assistant IA (Claude, ChatGPT, Cursor, VS Code, et plus) directement à vos résultats de sécurité cloud. Au lieu de vous connecter à un tableau de bord, vous pouvez simplement poser des questions en langage naturel.

Outils

validate — « Est-ce que tout est connecté ? » Vérifie rapidement que l'intégration Dawnguard est opérationnelle et que votre compte est correctement connecté. Exécutez-le en premier si quelque chose semble anormal.

list_architectures — « Quels environnements cloud ont été scannés ? » Affiche une liste de vos configurations cloud (Azure/AWS) que Dawnguard a déjà scannées, y compris la date du dernier scan.

query_insights — « Quels problèmes ont été trouvés ? » L'outil principal pour explorer les résultats de vos scans cloud. Vous pouvez demander des choses comme « montre-moi les principaux problèmes de sécurité » ou « quels problèmes existent dans ce groupe de ressources ? » — et filtrer par service cloud, région, sévérité, etc.

guardrail_guidance — « Quelles règles suivons-nous ? » Affiche les politiques et règles que votre organisation a mises en place — comme les balises obligatoires, les conventions de nommage et les normes de sécurité. Montre également les cadres de bonnes pratiques globaux que votre équipe a adoptés.

design_architecture — « Comment devrions-nous construire cela correctement ? » Décrit comment une nouvelle charge de travail ou un service cloud devrait être conçu pour respecter les normes et les règles de sécurité de votre organisation — avant de le construire.

insight_operations — « Dis-m'en plus sur ce résultat » Affiche tous les détails d'un résultat de sécurité spécifique, ajoute des commentaires et parcourt les options de filtre disponibles pour les insights.

metrics_operations — « À quoi ressemble mon tableau de bord de sécurité ? » Renvoie votre tableau de bord de posture de sécurité : nombre d'insights, répartition par sévérité, données de tendance et résumés personnalisés.

cloud_connection_operations — « Quels comptes cloud sont connectés ? » Liste vos abonnements Azure et comptes AWS connectés avec le statut du scan. Les administrateurs peuvent également déclencher un nouveau scan de découverte à partir d'ici.

architecture_operations — « Montre-moi mes architectures en brouillon » Liste les architectures en brouillon et vous permet de déclencher la génération d'insights pour les environnements cloud nouvellement découverts.

notification_operations — « Ai-je de nouvelles notifications ? » Liste vos notifications non lues et les marque comme lues.

chat_history_operations — « Montre mes conversations Dawnguard récentes » Parcourez et récupérez les sessions de chat passées de votre historique Dawnguard.

check_insight_in_context — « Ce problème apparaît-il également dans ma conception ou mon code ? » Vérifie si un résultat de sécurité d'un scan en direct apparaît également dans un document de conception ou un contexte de code — utile pour valider Terraform ou les brouillons d'architecture par rapport aux problèmes connus.

policy_documents — « Quels documents de politique avons-nous ? » Parcourez et récupérez les documents de politique que votre organisation a téléchargés dans Dawnguard.

compliance_report — « Donne-moi un rapport de conformité » Génère un rapport structuré de posture de conformité combinant les métriques de votre tableau de bord, l'inventaire des garde-fous et l'analyse des insights en un seul endroit.

get_active_guardrails — « Liste nos garde-fous actifs » Renvoie une liste structurée des garde-fous actuellement actifs de votre organisation — une vue ciblée utilisée lors de la génération ou de la validation de l'infrastructure.

get_generation_constraints — « Quelles contraintes s'appliquent lors de la génération de l'infrastructure ? » Renvoie les contraintes de génération dérivées des documents, tirées de vos documents de politique, utilisées pour guider la génération Terraform et la conception de l'architecture.

bulk_update_insight_treatment — « Marquer ces résultats comme risque accepté » Met à jour le statut de traitement de plusieurs résultats à la fois — utile pour trier un lot de risques faibles ou d'exceptions acceptées.

bulk_assign_insight_users — « Assigner ces résultats à l'équipe réseau » Assigne un ou plusieurs membres de l'équipe à un ensemble de résultats en une seule action.

policy_gap_analysis (admin) — « Où sont les écarts entre nos politiques et nos garde-fous ? » Compare vos garde-fous actifs avec les documents de politique téléchargés pour faire apparaître les lacunes de couverture, les documents expirés et les expirations à venir.

Outils d'administration (rôle admin requis) admin_manage_guardrails , admin_manage_documents , admin_manage_teams , admin_manage_scopes , admin_list_members , admin_update_member_role , admin_query_activity_logs — gérez les garde-fous, les documents de politique, les équipes, les périmètres, les membres et les journaux d'audit de votre organisation directement depuis votre assistant IA.

Prompts (Démarreurs de conversation prédéfinis) Ce sont des moyens prêts à l'emploi pour lancer des tâches courantes — sélectionnez-en un et c'est parti :

Sécurité et résultats

• Vérifier les problèmes ouverts — Voyez quels résultats ne sont actuellement pas résolus. • Résumé des principaux problèmes — Obtenez une liste classée des plus gros problèmes. • Rechercher une ressource spécifique — Collez un ID de ressource Azure ou AWS pour voir ses résultats. • Regrouper les problèmes par règle — Voyez quel garde-fou cause le plus de résultats. • Obtenir un plan de correction — Voyez des conseils de remédiation étape par étape pour les résultats. • Réponse aux incidents — Conseils étape par étape pour une ressource signalée spécifique. • Briefing sur la posture de sécurité — Obtenez un résumé du tableau de bord avec des métriques et des données de tendance. • Analyse des tendances — Voyez comment votre posture de sécurité a évolué au fil du temps. • Triage en masse — Assignez et mettez à jour le traitement d'un lot de résultats à la fois. • Standup quotidien — Vérifiez les notifications, les nouveaux insights et les actions à mener.

Architecture et conception

• Concevoir une architecture sécurisée — Obtenez des conseils pour construire quelque chose de nouveau en toute sécurité. • Revue de sécurité de l'architecture — Revue de sécurité complète d'une architecture scannée spécifique. • Déclencher la découverte cloud — Lancez un scan sur une connexion cloud et examinez ce qui a changé.

Infrastructure as code

• Générer du Terraform — Obtenez de l'infrastructure-as-code qui suit les règles de votre organisation. • Valider Terraform — Vérifiez votre Terraform existant par rapport à vos garde-fous avant de déployer.

Politiques et conformité

• Rafraîchissement des politiques — Révisez et mettez à jour les documents de politique de votre organisation. • Télécharger un document de politique — Guide pour télécharger de nouveaux documents de politique avec les métadonnées appropriées.

Administration et gestion d'équipe

• Administration du locataire — Gérez les équipes, les périmètres et les rôles des membres. • Intégration d'un nouveau membre — Assemblez un briefing d'intégration structuré pour un nouveau membre de l'équipe.

Pour commencer

• Guide d'intégration — Nouveau sur Dawnguard ? Commencez ici. • Validez votre configuration — Confirmez que l'intégration fonctionne de bout en bout. • Comprendre les flux de travail distants — Apprenez à utiliser Dawnguard sans rien installer localement.

Guide d'installation

Vous trouverez ci-dessous les instructions d'installation du MCP Dawnguard pour diverses plateformes.

Claude Code

  1. Ouvrez votre terminal
  2. Tapez la commande ci-dessous
claude mcp add dawnguard \
  --type http \
  --url https://api.dawnguard.app/mcp/{CUSTOMER_ID}

  1. Tapez la commande ci-dessous
‍claude mcp allow my-server "*"

NPM

Vous pouvez également installer le MCP Dawnguard en utilisant Node Package Manager (NPM). Consultez le package NPM ici : https://www.npmjs.com/package/@dawnguard/mcp

Cursor

Vous pouvez trouver le MCP Dawnguard dans le répertoire Cursor : https://cursor.directory/plugins/dawnguard-mcp/

Copilot pour github

  1. Ouvrez votre VS code
  2. Ouvrez la fenêtre de chat
  3. Cliquez sur l'icône d'engrenage en haut à droite
  4. Sélectionnez l'onglet Serveurs MCP à gauche
  5. Cliquez sur l'icône plus et sélectionnez HTTP
  6. Collez l'URL récupérée depuis la page des préférences
  7. Démarrez le serveur MCP
    1. Optionnel : sélectionnez les modèles autorisés à appeler le dawnguard-mcp
    2. Faites un clic droit sur l'enregistrement dawnguard-mcp et sélectionnez "Configurer l'accès au modèle"
    3. Sélectionnez les modèles

Paramètres

Sur cette page

Aperçu

Prérequis

Aucun élément trouvé.

Compétences disponibles

Aucun élément trouvé.

Guide d'installation

Claude Code

NPM

Cursor

Copilot pour github