AWS Customer Playbook Advisor MCP

Fornece orientação de segurança da AWS em tempo real, buscando playbooks oficiais de segurança no repositório GitHub do AWS Customer Playbook Framework.

Documentação

AWS Customer Playbook Advisor MCP

※ Este repositório é não oficial. Você pode cloná-lo e testá-lo, mas não nos responsabilizamos por qualquer problema.

Este é um servidor Model Context Protocol (MCP) que utiliza o repositório oficial da AWS AWS Customer Playbook Framework para fornecer orientações de segurança da AWS em tempo real.

Visão Geral

O AWS Customer Playbook Advisor MCP permite que usuários do Claude Desktop acessem, em linguagem natural, as melhores práticas de segurança da AWS, playbooks de resposta a incidentes e medidas preventivas de segurança. Este servidor busca dinamicamente os playbooks de segurança mais recentes do repositório oficial da AWS, garantindo orientações sempre atualizadas.

Principais Recursos

  • Busca dinâmica de playbooks: Obtém playbooks de segurança diretamente do repositório oficial da AWS no GitHub
  • Extração inteligente de conteúdo: Extrai automaticamente resumos e orientações preventivas dos playbooks
  • Orientação específica por serviço: Oferece conselhos de segurança personalizados para serviços AWS como S3, IAM, EC2, RDS e outros
  • Cache: Implementa cache de 5 minutos para otimização de desempenho
  • Sem necessidade de autenticação: Utiliza endpoints públicos da API do GitHub

Ferramentas Disponíveis

1. get_aws_playbook

Obtém playbooks de segurança específicos da AWS com base em palavras-chave de cenário.

Parâmetros:

  • scenario (obrigatório): Cenário de segurança ou nome do serviço (ex.: "s3", "iam", "ransomware")
  • playbook_name (opcional): Nome do playbook específico a ser obtido

Exemplo de uso:

"S3セキュリティのAWSプレイブックを取得して"
"ランサムウェアインシデント対応プレイブックを表示して"

2. get_prevention_guidance

Fornece orientações preventivas de segurança para serviços específicos da AWS.

Parâmetros:

  • service (obrigatório): Nome do serviço AWS (ex.: "S3", "IAM", "EC2", "RDS", "VPC", "SES", "SageMaker", "Bedrock")

Exemplo de uso:

"S3の予防対策を教えて"
"IAMのセキュリティベストプラクティスを表示して"

3. list_available_playbooks

Lista todos os playbooks de segurança disponíveis no repositório da AWS.

Exemplo de uso:

"利用可能なAWSセキュリティプレイブックをすべてリストして"
"どのようなプレイブックが利用できますか?"

Instalação

Pré-requisitos

  • Node.js 18 ou superior
  • npm ou yarn
  • Claude Desktop

Passos de Configuração

  1. Clone o repositório:
git clone https://github.com/yourusername/aws-customer-playbook-advisor-mcp.git
cd aws-customer-playbook-advisor-mcp
  1. Instale as dependências:
npm install
  1. Compile o projeto:
npm run build
  1. Configure o Claude Desktop:

Adicione o seguinte ao arquivo de configuração do Claude Desktop:

macOS: ~/Library/Application Support/Claude/claude_desktop_config.json Windows: %APPDATA%\Claude\claude_desktop_config.json

{
  "mcpServers": {
    "aws-security-advisor": {
      "command": "node",
      "args": ["/path/to/aws-customer-playbook-advisor-mcp/dist/index.js"]
    }
  }
}
  1. Reinicie o Claude Desktop

Exemplos de Uso

Após a configuração, você pode interagir com o consultor de segurança da AWS no Claude Desktop:

  • Obter um playbook específico: "Mostre o playbook da AWS para lidar com vazamento de dados no S3"
  • Orientação preventiva: "Quais são as melhores práticas de segurança para AWS IAM?"
  • Listar recursos: "Quais playbooks de segurança estão disponíveis?"
  • Resposta a incidentes: "Como responder a um ataque de ransomware na AWS?"

Desenvolvimento

Estrutura do Projeto

aws-customer-playbook-advisor-mcp/
├── src/
│   └── index.ts          # メインサーバー実装
├── dist/                 # コンパイル済みJavaScript出力
├── package.json          # プロジェクト設定
├── tsconfig.json         # TypeScript設定
└── manifest.json         # MCPマニフェストファイル

Compilar a partir do código-fonte

# 依存関係をインストール
npm install

# プロジェクトをビルド
npm run build

# 開発モードで実行
npm run dev

Detalhes Técnicos

  • Linguagem: TypeScript
  • Runtime: Node.js (módulos ES2022)
  • Protocolo: Model Context Protocol (MCP)
  • Principais dependências: @modelcontextprotocol/sdk

Contribuições

Contribuições são bem-vindas! Sinta-se à vontade para abrir issues ou enviar pull requests.

Licença

Licença MIT — consulte o arquivo LICENSE para mais detalhes.

Agradecimentos

Este projeto utiliza o repositório oficial AWS Customer Playbook Framework gerenciado pela AWS. Todos os playbooks de segurança e orientações são obtidos deste repositório.

Aviso Legal

Esta ferramenta fornece acesso aos playbooks de segurança da AWS para fins informativos. Sempre verifique as orientações de segurança na documentação oficial da AWS e consulte especialistas em segurança para decisões críticas de segurança.