Check Point Quantum Management

Expõe dados de gerenciamento de segurança da Check Point para automação e análise com IA.

Documentação

Servidores MCP da Check Point

Este repositório contém uma coleção de servidores Model Context Protocol (MCP) para plataformas de segurança da Check Point, implementados em TypeScript. Cada servidor MCP é organizado como um pacote separado dentro desta estrutura de monorepo.

O que é MCP?

Os servidores Model Context Protocol (MCP) expõem uma API estruturada e legível por máquina para seus dados corporativos—projetada para automação com IA, copilotos e mecanismos de decisão. Ao fornecer uma visão contextual clara do seu ambiente de segurança, o MCP permite consultar, analisar e otimizar sistemas complexos sem construir SDKs personalizados ou analisar exportações brutas.

Por que MCP para Segurança Check Point?

As políticas de segurança frequentemente abrangem centenas de regras e milhares de objetos em diversos pontos de aplicação. Entender, auditar ou otimizar esses ambientes é lento e propenso a erros.

O MCP muda isso: expondo dados de gerenciamento de segurança em um formato modular e rico em contexto, pronto para consumo por sistemas de IA. Permitindo que a IA use seus dados com precisão. Faça perguntas do mundo real e obtenha respostas estruturadas e acionáveis—instantaneamente.

Estrutura do Repositório

Este monorepo é organizado com cada domínio de segurança da Check Point como um servidor MCP separado:

  • /packages - Contém todas as implementações de servidores MCP e bibliotecas compartilhadas
    • /management - Servidor MCP da API de Gerenciamento para gerenciamento de políticas e objetos
    • /infra - Componentes de infraestrutura compartilhada e utilitários
    • /management-logs - Servidor MCP de Logs de Gerenciamento para produtos Check Point
    • /threat-prevention - Servidor MCP da API de Gerenciamento para políticas de Prevenção de Ameaças
    • /https-inspection - Servidor MCP da API de Gerenciamento para políticas de Inspeção HTTPS
    • /harmony-infra - Componentes de infraestrutura compartilhada para produtos Harmony
    • /harmony-sase - Servidor MCP Harmony SASE para gerenciamento de políticas SASE
    • /mcp-utils - Utilitários compartilhados para servidores MCP da Check Point
    • /reputation-service - Servidor MCP de Reputação
    • /gw-cli-base - Infraestrutura base para execução de scripts de Gateways
    • /gw-cli - Servidor MCP de Scripts de Gateway para Informações, Desempenho e Diagnósticos
    • /gw-cli-connection-analysis - Servidor MCP de Scripts de Gateway para Analisar Problemas de Conexão
    • /threat-emulation - Servidor MCP de Emulação de Ameaças para análise de malware e verificação de arquivos
    • /gaia - Servidor MCP GAIA OS para gerenciamento de rede e configuração de interfaces
    • /documentation-tool - Servidor MCP assistente de documentação da Check Point para informações de produtos e orientação técnica
    • /spark-management - Servidor MCP Spark Management para gerenciamento de appliances Quantum Spark
    • /cpinfo-analysis - Servidor MCP de Análise CPInfo para análise de arquivos de diagnóstico de appliances Check Point e solução de problemas
    • /argos-erm - Servidor MCP Argos ERM para gerenciamento de riscos externos e inteligência de ameaças
    • /policy-insights - Servidor MCP Policy Insights
    • /checkpoint-waf - Servidor MCP Check Point WAF para gerenciamento de ativos de firewall de aplicações web e APIs, políticas e configuração
    • /cpview-history-mcp - Servidor MCP CPView History para análise de bancos de dados de desempenho de gateways Check Point
    • /workforce-ai - Servidor MCP Workforce AI para gerenciamento de políticas de segurança de IA e Navegação para Acesso a IA, Chats, Agentes e Navegação Segura, além de implantação e visibilidade de usuários
    • /harmony-email - Servidor MCP de Segurança de E-mail para investigação de eventos de segurança de e-mail, entidades e solicitações de restauração

Servidores MCP Disponíveis

Os seguintes servidores MCP estão disponíveis neste repositório:

Servidor MCPNome do PacoteDescrição
Management@chkp/quantum-management-mcpConsultar políticas, regras, objetos e topologia de rede
Management Logs@chkp/management-logs-mcpFazer consultas e obter insights de logs de conexão e auditoria
Threat-Prevention@chkp/threat-prevention-mcpConsultar políticas de Prevenção de Ameaças, perfis e indicadores, visualizar atualizações de IPS e feeds de IOC
HTTPS-Inspection@chkp/https-inspection-mcpConsultar políticas de Inspeção HTTPS, regras e exceções
Check Point SASE@chkp/harmony-sase-mcpConsultar e gerenciar Regiões, Redes, Aplicações e configurações do Check Point SASE
Reputation Service@chkp/reputation-service-mcpConsultar Reputação de URL, IP e Arquivo
GW CLI@chkp/quantum-gw-cli-mcpFornece diagnósticos e análises abrangentes em hardware, configuração de rede, alta disponibilidade, desempenho, segurança e depuração de conexões em tempo real
GW CLI Connection Analysis@chkp/quantum-gw-connection-analysis-mcpFornece logs de depuração para ajudar a analisar problemas de conexão
Threat Emulation@chkp/threat-emulation-mcpAnalisar arquivos em busca de malware e ameaças usando os serviços em nuvem da Check Point
Gaia@chkp/quantum-gaia-mcpGerenciamento de rede e configuração de interfaces para GAIA OS
Documentation Tool@chkp/documentation-mcpAssistente abrangente de documentação da Check Point que fornece acesso instantâneo a informações de produtos, especificações técnicas, orientação de configuração e documentação de recursos em todo o portfólio de segurança da Check Point
Check Point Spark Firewall@chkp/spark-management-mcpGerenciar e monitorar appliances Check Point Spark Firewall para MSPs e redes distribuídas.
CPInfo Analysis@chkp/cpinfo-analysis-mcpAnalisar arquivos de diagnóstico CPInfo para saúde do sistema, métricas de desempenho, configuração de rede e insights de solução de problemas
Exposure Management@chkp/argos-erm-mcpMonitorar, investigar e remediar ameaças de segurança em alertas, IOCs, ativos, vulnerabilidades, exposição de credenciais, inteligência de ameaças e avaliação de risco organizacional
Policy Insights@chkp/policy-insights-mcpConsultar insights de políticas para reforçar políticas de Controle de Acesso
Check Point WAF@chkp/checkpoint-waf-mcpConsultar e gerenciar ativos, práticas, perfis, zonas e comportamentos do Check Point WAF, e publicar alterações de aplicação
CPView History@chkp/cpview-history-mcpAnalisar bancos de dados de histórico CPView (CPViewDB.dat) para desempenho de gateway, utilização de recursos, detecção de hotspots e investigação de incidentes
Workforce AI@chkp/workforce-ai-mcpConsultar e gerenciar política de segurança de IA e Navegação - Acesso a IA, Chats, Agentes e Navegação Segura - além de implantação e visibilidade de usuários
Email Security@chkp/harmony-email-mcpInvestigar atividade de segurança de e-mail - consultar e resumir eventos e entidades, inspecionar uma única mensagem de ponta a ponta, gerenciar solicitações de restauração e colocar em quarentena ou restaurar e-mails

Exemplo: Configurando um Servidor MCP

Aqui está um exemplo de como configurar o servidor MCP Management no seu cliente MCP:

{
  "MCP-NAME": {
    "command": "npx",
    "args": [
      "@chkp/MCP_NPM_PACKAGE"
    ],
    "env": {
        // Specific server configuration 
    }
  }
}

Cada servidor MCP tem seus próprios requisitos específicos de configuração. Consulte os arquivos README de cada pacote para instruções detalhadas de configuração.

Começando para Desenvolvimento (Não necessário para usuários que apenas desejam usar os MCPs)

Para trabalhar com este repositório:

# Clone the repository
git clone [repository-url]

# Install dependencies
npm install

# Build all packages
npm run build

Comandos do Workspace Nx

Este projeto usa Nx para gerenciar o monorepo. Você pode usar comandos Nx para executar tarefas para pacotes específicos:

Opções de Build de Pacotes:

  • Alias: npm run nx:build:<folder-name> (ex.: management, harmony-sase, infra)
  • Nx Direto: npx nx build <full-package-name> (ex.: @chkp/quantum-management-mcp)

Executando Modo de Desenvolvimento

# Run @chkp/management in development mode
npx nx run @chkp/quantum-management-mcp:dev
# or using alias
npm run nx:dev:management

# Run https-inspection in development mode
npx nx run @chkp/https-inspection-mcp:dev
# or using alias
npm run nx:dev:https-inspection

Construindo Pacotes Específicos

# Build https-inspection server
npx nx build @chkp/https-inspection-mcp
# or using alias
npm run nx:build:https-inspection

# Build threat-prevention server
npx nx build @chkp/threat-prevention-mcp
# or using alias
npm run nx:build:threat-prevention

Executando Testes

# Run tests for a specific package
npx nx run @chkp/quantum-infra:test

# Run tests for all packages
npx nx run-many --target=test

Outros Comandos Úteis do Nx

# Show project graph
npx nx graph

# List all available projects
npx nx show projects

# Build all packages
npx nx run-many --target=build

# Lint all packages
npx nx run-many --target=lint

⚠️ Aviso de Segurança

  1. Chaves de autenticação e credenciais nunca são compartilhadas com o modelo. Elas são usadas apenas pelo servidor MCP para autenticar com seu sistema de gerenciamento Check Point.
  2. Use apenas implementações de clientes em que você confia. Clientes maliciosos ou não confiáveis podem usar indevidamente suas credenciais ou acessar dados de forma inadequada.
  3. Os dados consultados serão expostos ao modelo. Certifique-se de usar apenas modelos e provedores que estejam em conformidade com as políticas da sua organização para lidar com dados sensíveis e PII.

📊 Telemetria e Privacidade

A Check Point coleta estatísticas anônimas de uso para melhorar os servidores MCP. Apenas padrões de uso de ferramentas e identificadores anônimos são coletados—nenhuma credencial, política ou dado sensível.

Opt-Out: Defina a variável de ambiente TELEMETRY_DISABLED=true ou use o sinalizador --no-telemetry para desativar a coleta de telemetria.