AWS Customer Playbook Advisor MCP
Fornece orientação de segurança da AWS em tempo real, buscando playbooks oficiais de segurança no repositório GitHub do AWS Customer Playbook Framework.
Documentação
AWS Customer Playbook Advisor MCP
※ Este repositório é não oficial. Você pode cloná-lo e testá-lo, mas não nos responsabilizamos por qualquer problema.
Este é um servidor Model Context Protocol (MCP) que utiliza o repositório oficial da AWS AWS Customer Playbook Framework para fornecer orientações de segurança da AWS em tempo real.
Visão Geral
O AWS Customer Playbook Advisor MCP permite que usuários do Claude Desktop acessem, em linguagem natural, as melhores práticas de segurança da AWS, playbooks de resposta a incidentes e medidas preventivas de segurança. Este servidor busca dinamicamente os playbooks de segurança mais recentes do repositório oficial da AWS, garantindo orientações sempre atualizadas.
Principais Recursos
- Busca dinâmica de playbooks: Obtém playbooks de segurança diretamente do repositório oficial da AWS no GitHub
- Extração inteligente de conteúdo: Extrai automaticamente resumos e orientações preventivas dos playbooks
- Orientação específica por serviço: Oferece conselhos de segurança personalizados para serviços AWS como S3, IAM, EC2, RDS e outros
- Cache: Implementa cache de 5 minutos para otimização de desempenho
- Sem necessidade de autenticação: Utiliza endpoints públicos da API do GitHub
Ferramentas Disponíveis
1. get_aws_playbook
Obtém playbooks de segurança específicos da AWS com base em palavras-chave de cenário.
Parâmetros:
scenario(obrigatório): Cenário de segurança ou nome do serviço (ex.: "s3", "iam", "ransomware")playbook_name(opcional): Nome do playbook específico a ser obtido
Exemplo de uso:
"S3セキュリティのAWSプレイブックを取得して"
"ランサムウェアインシデント対応プレイブックを表示して"
2. get_prevention_guidance
Fornece orientações preventivas de segurança para serviços específicos da AWS.
Parâmetros:
service(obrigatório): Nome do serviço AWS (ex.: "S3", "IAM", "EC2", "RDS", "VPC", "SES", "SageMaker", "Bedrock")
Exemplo de uso:
"S3の予防対策を教えて"
"IAMのセキュリティベストプラクティスを表示して"
3. list_available_playbooks
Lista todos os playbooks de segurança disponíveis no repositório da AWS.
Exemplo de uso:
"利用可能なAWSセキュリティプレイブックをすべてリストして"
"どのようなプレイブックが利用できますか?"
Instalação
Pré-requisitos
- Node.js 18 ou superior
- npm ou yarn
- Claude Desktop
Passos de Configuração
- Clone o repositório:
git clone https://github.com/yourusername/aws-customer-playbook-advisor-mcp.git
cd aws-customer-playbook-advisor-mcp
- Instale as dependências:
npm install
- Compile o projeto:
npm run build
- Configure o Claude Desktop:
Adicione o seguinte ao arquivo de configuração do Claude Desktop:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"aws-security-advisor": {
"command": "node",
"args": ["/path/to/aws-customer-playbook-advisor-mcp/dist/index.js"]
}
}
}
- Reinicie o Claude Desktop
Exemplos de Uso
Após a configuração, você pode interagir com o consultor de segurança da AWS no Claude Desktop:
- Obter um playbook específico: "Mostre o playbook da AWS para lidar com vazamento de dados no S3"
- Orientação preventiva: "Quais são as melhores práticas de segurança para AWS IAM?"
- Listar recursos: "Quais playbooks de segurança estão disponíveis?"
- Resposta a incidentes: "Como responder a um ataque de ransomware na AWS?"
Desenvolvimento
Estrutura do Projeto
aws-customer-playbook-advisor-mcp/
├── src/
│ └── index.ts # メインサーバー実装
├── dist/ # コンパイル済みJavaScript出力
├── package.json # プロジェクト設定
├── tsconfig.json # TypeScript設定
└── manifest.json # MCPマニフェストファイル
Compilar a partir do código-fonte
# 依存関係をインストール
npm install
# プロジェクトをビルド
npm run build
# 開発モードで実行
npm run dev
Detalhes Técnicos
- Linguagem: TypeScript
- Runtime: Node.js (módulos ES2022)
- Protocolo: Model Context Protocol (MCP)
- Principais dependências:
@modelcontextprotocol/sdk
Contribuições
Contribuições são bem-vindas! Sinta-se à vontade para abrir issues ou enviar pull requests.
Licença
Licença MIT — consulte o arquivo LICENSE para mais detalhes.
Agradecimentos
Este projeto utiliza o repositório oficial AWS Customer Playbook Framework gerenciado pela AWS. Todos os playbooks de segurança e orientações são obtidos deste repositório.
Aviso Legal
Esta ferramenta fornece acesso aos playbooks de segurança da AWS para fins informativos. Sempre verifique as orientações de segurança na documentação oficial da AWS e consulte especialistas em segurança para decisões críticas de segurança.