Fastly NGWAF

Gerencie a segurança de aplicações web através da API Fastly NGWAF usando linguagem natural.

Documentação

Fastly NGWAF MCP Server

Um servidor abrangente do Model Context Protocol (MCP) que fornece integração perfeita com a API Fastly NGWAF (Next-Gen Web Application Firewall). Este servidor permite que assistentes de IA como o Claude gerenciem a segurança de aplicações web por meio de interações em linguagem natural.

Recursos

🛡️ Gerenciamento Completo de WAF

  • Criar, ler, atualizar e excluir regras de segurança
  • Gerenciar listas de permissão/bloqueio de IP
  • Configurar limitação de taxa e alertas
  • Monitorar eventos de segurança e análises

🏢 Suporte a Multi-inquilinos

  • Gerenciamento em nível de corporação e site
  • Operações com reconhecimento de contexto
  • Operações em lote em vários sites

🤖 Interface Amigável para IA

  • Criação de regras em linguagem natural
  • Detecção inteligente de padrões de ameaças
  • Sugestões automatizadas de políticas de segurança

Instalação

Pré-requisitos

  • Node.js 18+
  • Conta Fastly NGWAF com acesso à API
  • Assistente de IA compatível com MCP (Claude Desktop, etc.)

Configuração

  1. Clonar o repositório
git clone https://github.com/yourusername/FastlyMCP.git
cd FastlyMCP
  1. Instalar dependências
npm install
  1. Configurar variáveis de ambiente (opcional)
# Create .env file
FASTLY_NGWAF_EMAIL=your-email@example.com
FASTLY_NGWAF_TOKEN=your-api-token
FASTLY_NGWAF_DEFAULT_CORP=your-corp-name
FASTLY_NGWAF_DEFAULT_SITE=your-site-name
  1. Iniciar o servidor
npm start

Configuração

Integração com Claude Desktop

Adicione isto ao seu arquivo de configuração do Claude Desktop:

Windows: %APPDATA%\Claude\claude_desktop_config.json macOS: ~/Library/Application Support/Claude/claude_desktop_config.json

{
  "mcpServers": {
    "fastly-ngwaf": {
      "command": "node",
      "args": ["path/to/FastlyMCP/server.js"],
      "env": {
        "FASTLY_NGWAF_EMAIL": "your-email@example.com",
        "FASTLY_NGWAF_TOKEN": "your-api-token"
      }
    }
  }
}

Interações com IA

Linguagem Natural: "Crie uma regra para bloquear ataques de injeção de SQL no meu site"

Resposta da IA: O assistente automaticamente:

  1. Detecta a intenção (criar regra de segurança)
  2. Identifica o tipo de ameaça (injeção de SQL)
  3. Gera condições de regra apropriadas
  4. Aplica a regra ao seu site configurado

Ferramentas Disponíveis

Autenticação e Configuração

  • set_credentials - Configurar credenciais da API
  • test_connection - Validar conectividade da API
  • set_context - Definir contexto padrão de corp/site
  • discover_environment - Explorar recursos disponíveis

Gerenciamento de Regras

  • list_corp_rules / list_site_rules - Listar regras de segurança
  • create_corp_rule / create_site_rule - Criar novas regras
  • delete_corp_rule / delete_site_rule - Remover regras

Monitoramento de Segurança

  • list_events - Visualizar eventos de segurança
  • search_requests - Pesquisar logs de requisições
  • get_suspicious_ips - Identificar fontes de ameaças
  • expire_event - Desbloquear IPs manualmente

Gerenciamento de Listas de IP

  • manage_whitelist - Permitir/bloquear endereços IP
  • manage_blacklist - Bloquear IPs maliciosos
  • manage_lists - Listas personalizadas de IP/país/string

Análises e Relatórios

  • get_analytics - Métricas e tendências de segurança
  • get_corp_overview - Resumo de ataques de alto nível
  • manage_alerts - Configurar alertas de monitoramento

Recursos Avançados

  • manage_cloudwaf - Gerenciamento de instâncias CloudWAF
  • manage_users - Controle de acesso de usuários

Casos de Uso Comuns

🚨 Resposta a Incidentes

"Um endereço IP 1.2.3.4 está atacando meu site, bloqueie-o imediatamente"

  • A IA identifica automaticamente a ameaça
  • Adiciona o IP à lista negra com duração apropriada
  • Confirma que o bloqueio está ativo

🛡️ Segurança Proativa

"Configure proteção contra as 10 principais vulnerabilidades do OWASP"

  • Cria conjuntos abrangentes de regras
  • Configura limites apropriados
  • Configura alertas de monitoramento

📊 Análises de Segurança

"Mostre-me as tendências de ataques do último mês e sugira melhorias"

  • Analisa dados históricos de ataques
  • Identifica padrões e fontes de ameaças
  • Recomenda otimizações de regras

🔧 Gerenciamento em Lote

"Aplique as mesmas regras de segurança do site A aos sites B, C e D"

  • Exporta configurações de regras existentes
  • Adapta regras para diferentes sites
  • Aplica em lote com verificação

Referência da API

O servidor expõe a API completa do Fastly NGWAF por meio de ferramentas MCP intuitivas. Cada ferramenta mapeia para endpoints específicos da API, lidando automaticamente com autenticação, resolução de contexto e gerenciamento de erros.

Limitação de Taxa

O servidor respeita os limites de taxa da API Fastly e implementa lógica de nova tentativa apropriada.

Desenvolvimento

Estrutura do Projeto

FastlyMCP/
├── server.js          # Main MCP server implementation
├── package.json       # Dependencies and scripts  
├── README.md          # This documentation
└── .env.example       # Environment variable template

Testes

# Test API connectivity
npm start
# In another terminal/AI session:
# test_connection()

Solução de Problemas

Problemas Comuns

Falha de Autenticação

  • Verifique se o e-mail e o token da API estão corretos
  • Garanta que o token tenha as permissões apropriadas
  • Verifique o status da conta Fastly

Erros de Contexto

  • Defina a corporação padrão: set_context({ corpName: "your-corp" })
  • Verifique se os nomes de corp/site existem: discover_environment()

Permissão Negada

  • Verifique se a função do usuário tem as permissões necessárias
  • Verifique o acesso ao site no painel do Fastly

Modo de Depuração

Ative o registro detalhado definindo a variável de ambiente:

DEBUG=fastly-ngwaf npm start

Considerações de Segurança

  • Armazene as credenciais da API com segurança (variáveis de ambiente ou gerenciadores de credenciais seguros)
  • Use o princípio do menor privilégio para tokens de API
  • Rotacione regularmente as credenciais da API
  • Monitore o uso não autorizado da API
  • Mantenha as dependências atualizadas

Licença

Licença MIT - consulte o arquivo LICENSE para obter detalhes.

Suporte

Changelog

v1.0.0

  • Lançamento inicial com cobertura completa da API NGWAF
  • Implementação do servidor MCP
  • Gerenciamento de regras (operações CRUD)
  • Gerenciamento de listas de IP
  • Análises e monitoramento
  • Suporte a CloudWAF
  • Recursos de gerenciamento de usuários