Check Point Quantum Management
Expõe dados de gerenciamento de segurança da Check Point para automação e análise com IA.
Documentação
Servidores MCP da Check Point
Este repositório contém uma coleção de servidores Model Context Protocol (MCP) para plataformas de segurança da Check Point, implementados em TypeScript. Cada servidor MCP é organizado como um pacote separado dentro desta estrutura de monorepo.
O que é MCP?
Os servidores Model Context Protocol (MCP) expõem uma API estruturada e legível por máquina para seus dados corporativos—projetada para automação com IA, copilotos e mecanismos de decisão. Ao fornecer uma visão contextual clara do seu ambiente de segurança, o MCP permite consultar, analisar e otimizar sistemas complexos sem construir SDKs personalizados ou analisar exportações brutas.
Por que MCP para Segurança Check Point?
As políticas de segurança frequentemente abrangem centenas de regras e milhares de objetos em diversos pontos de aplicação. Entender, auditar ou otimizar esses ambientes é lento e propenso a erros.
O MCP muda isso: expondo dados de gerenciamento de segurança em um formato modular e rico em contexto, pronto para consumo por sistemas de IA. Permitindo que a IA use seus dados com precisão. Faça perguntas do mundo real e obtenha respostas estruturadas e acionáveis—instantaneamente.
Estrutura do Repositório
Este monorepo é organizado com cada domínio de segurança da Check Point como um servidor MCP separado:
/packages- Contém todas as implementações de servidores MCP e bibliotecas compartilhadas/management- Servidor MCP da API de Gerenciamento para gerenciamento de políticas e objetos/infra- Componentes de infraestrutura compartilhada e utilitários/management-logs- Servidor MCP de Logs de Gerenciamento para produtos Check Point/threat-prevention- Servidor MCP da API de Gerenciamento para políticas de Prevenção de Ameaças/https-inspection- Servidor MCP da API de Gerenciamento para políticas de Inspeção HTTPS/harmony-infra- Componentes de infraestrutura compartilhada para produtos Harmony/harmony-sase- Servidor MCP Harmony SASE para gerenciamento de políticas SASE/mcp-utils- Utilitários compartilhados para servidores MCP da Check Point/reputation-service- Servidor MCP de Reputação/gw-cli-base- Infraestrutura base para execução de scripts de Gateways/gw-cli- Servidor MCP de Scripts de Gateway para Informações, Desempenho e Diagnósticos/gw-cli-connection-analysis- Servidor MCP de Scripts de Gateway para Analisar Problemas de Conexão/threat-emulation- Servidor MCP de Emulação de Ameaças para análise de malware e verificação de arquivos/gaia- Servidor MCP GAIA OS para gerenciamento de rede e configuração de interfaces/documentation-tool- Servidor MCP assistente de documentação da Check Point para informações de produtos e orientação técnica/spark-management- Servidor MCP Spark Management para gerenciamento de appliances Quantum Spark/cpinfo-analysis- Servidor MCP de Análise CPInfo para análise de arquivos de diagnóstico de appliances Check Point e solução de problemas/argos-erm- Servidor MCP Argos ERM para gerenciamento de riscos externos e inteligência de ameaças/policy-insights- Servidor MCP Policy Insights/checkpoint-waf- Servidor MCP Check Point WAF para gerenciamento de ativos de firewall de aplicações web e APIs, políticas e configuração/cpview-history-mcp- Servidor MCP CPView History para análise de bancos de dados de desempenho de gateways Check Point/workforce-ai- Servidor MCP Workforce AI para gerenciamento de políticas de segurança de IA e Navegação para Acesso a IA, Chats, Agentes e Navegação Segura, além de implantação e visibilidade de usuários/harmony-email- Servidor MCP de Segurança de E-mail para investigação de eventos de segurança de e-mail, entidades e solicitações de restauração
Servidores MCP Disponíveis
Os seguintes servidores MCP estão disponíveis neste repositório:
| Servidor MCP | Nome do Pacote | Descrição |
|---|---|---|
| Management | @chkp/quantum-management-mcp | Consultar políticas, regras, objetos e topologia de rede |
| Management Logs | @chkp/management-logs-mcp | Fazer consultas e obter insights de logs de conexão e auditoria |
| Threat-Prevention | @chkp/threat-prevention-mcp | Consultar políticas de Prevenção de Ameaças, perfis e indicadores, visualizar atualizações de IPS e feeds de IOC |
| HTTPS-Inspection | @chkp/https-inspection-mcp | Consultar políticas de Inspeção HTTPS, regras e exceções |
| Check Point SASE | @chkp/harmony-sase-mcp | Consultar e gerenciar Regiões, Redes, Aplicações e configurações do Check Point SASE |
| Reputation Service | @chkp/reputation-service-mcp | Consultar Reputação de URL, IP e Arquivo |
| GW CLI | @chkp/quantum-gw-cli-mcp | Fornece diagnósticos e análises abrangentes em hardware, configuração de rede, alta disponibilidade, desempenho, segurança e depuração de conexões em tempo real |
| GW CLI Connection Analysis | @chkp/quantum-gw-connection-analysis-mcp | Fornece logs de depuração para ajudar a analisar problemas de conexão |
| Threat Emulation | @chkp/threat-emulation-mcp | Analisar arquivos em busca de malware e ameaças usando os serviços em nuvem da Check Point |
| Gaia | @chkp/quantum-gaia-mcp | Gerenciamento de rede e configuração de interfaces para GAIA OS |
| Documentation Tool | @chkp/documentation-mcp | Assistente abrangente de documentação da Check Point que fornece acesso instantâneo a informações de produtos, especificações técnicas, orientação de configuração e documentação de recursos em todo o portfólio de segurança da Check Point |
| Check Point Spark Firewall | @chkp/spark-management-mcp | Gerenciar e monitorar appliances Check Point Spark Firewall para MSPs e redes distribuídas. |
| CPInfo Analysis | @chkp/cpinfo-analysis-mcp | Analisar arquivos de diagnóstico CPInfo para saúde do sistema, métricas de desempenho, configuração de rede e insights de solução de problemas |
| Exposure Management | @chkp/argos-erm-mcp | Monitorar, investigar e remediar ameaças de segurança em alertas, IOCs, ativos, vulnerabilidades, exposição de credenciais, inteligência de ameaças e avaliação de risco organizacional |
| Policy Insights | @chkp/policy-insights-mcp | Consultar insights de políticas para reforçar políticas de Controle de Acesso |
| Check Point WAF | @chkp/checkpoint-waf-mcp | Consultar e gerenciar ativos, práticas, perfis, zonas e comportamentos do Check Point WAF, e publicar alterações de aplicação |
| CPView History | @chkp/cpview-history-mcp | Analisar bancos de dados de histórico CPView (CPViewDB.dat) para desempenho de gateway, utilização de recursos, detecção de hotspots e investigação de incidentes |
| Workforce AI | @chkp/workforce-ai-mcp | Consultar e gerenciar política de segurança de IA e Navegação - Acesso a IA, Chats, Agentes e Navegação Segura - além de implantação e visibilidade de usuários |
| Email Security | @chkp/harmony-email-mcp | Investigar atividade de segurança de e-mail - consultar e resumir eventos e entidades, inspecionar uma única mensagem de ponta a ponta, gerenciar solicitações de restauração e colocar em quarentena ou restaurar e-mails |
Exemplo: Configurando um Servidor MCP
Aqui está um exemplo de como configurar o servidor MCP Management no seu cliente MCP:
{
"MCP-NAME": {
"command": "npx",
"args": [
"@chkp/MCP_NPM_PACKAGE"
],
"env": {
// Specific server configuration
}
}
}
Cada servidor MCP tem seus próprios requisitos específicos de configuração. Consulte os arquivos README de cada pacote para instruções detalhadas de configuração.
Começando para Desenvolvimento (Não necessário para usuários que apenas desejam usar os MCPs)
Para trabalhar com este repositório:
# Clone the repository
git clone [repository-url]
# Install dependencies
npm install
# Build all packages
npm run build
Comandos do Workspace Nx
Este projeto usa Nx para gerenciar o monorepo. Você pode usar comandos Nx para executar tarefas para pacotes específicos:
Opções de Build de Pacotes:
- Alias:
npm run nx:build:<folder-name>(ex.:management,harmony-sase,infra) - Nx Direto:
npx nx build <full-package-name>(ex.:@chkp/quantum-management-mcp)
Executando Modo de Desenvolvimento
# Run @chkp/management in development mode
npx nx run @chkp/quantum-management-mcp:dev
# or using alias
npm run nx:dev:management
# Run https-inspection in development mode
npx nx run @chkp/https-inspection-mcp:dev
# or using alias
npm run nx:dev:https-inspection
Construindo Pacotes Específicos
# Build https-inspection server
npx nx build @chkp/https-inspection-mcp
# or using alias
npm run nx:build:https-inspection
# Build threat-prevention server
npx nx build @chkp/threat-prevention-mcp
# or using alias
npm run nx:build:threat-prevention
Executando Testes
# Run tests for a specific package
npx nx run @chkp/quantum-infra:test
# Run tests for all packages
npx nx run-many --target=test
Outros Comandos Úteis do Nx
# Show project graph
npx nx graph
# List all available projects
npx nx show projects
# Build all packages
npx nx run-many --target=build
# Lint all packages
npx nx run-many --target=lint
⚠️ Aviso de Segurança
- Chaves de autenticação e credenciais nunca são compartilhadas com o modelo. Elas são usadas apenas pelo servidor MCP para autenticar com seu sistema de gerenciamento Check Point.
- Use apenas implementações de clientes em que você confia. Clientes maliciosos ou não confiáveis podem usar indevidamente suas credenciais ou acessar dados de forma inadequada.
- Os dados consultados serão expostos ao modelo. Certifique-se de usar apenas modelos e provedores que estejam em conformidade com as políticas da sua organização para lidar com dados sensíveis e PII.
📊 Telemetria e Privacidade
A Check Point coleta estatísticas anônimas de uso para melhorar os servidores MCP. Apenas padrões de uso de ferramentas e identificadores anônimos são coletados—nenhuma credencial, política ou dado sensível.
Opt-Out: Defina a variável de ambiente TELEMETRY_DISABLED=true ou use o sinalizador --no-telemetry para desativar a coleta de telemetria.