Fastly NGWAF
Gerencie a segurança de aplicações web através da API Fastly NGWAF usando linguagem natural.
Documentação
Fastly NGWAF MCP Server
Um servidor abrangente do Model Context Protocol (MCP) que fornece integração perfeita com a API Fastly NGWAF (Next-Gen Web Application Firewall). Este servidor permite que assistentes de IA como o Claude gerenciem a segurança de aplicações web por meio de interações em linguagem natural.
Recursos
🛡️ Gerenciamento Completo de WAF
- Criar, ler, atualizar e excluir regras de segurança
- Gerenciar listas de permissão/bloqueio de IP
- Configurar limitação de taxa e alertas
- Monitorar eventos de segurança e análises
🏢 Suporte a Multi-inquilinos
- Gerenciamento em nível de corporação e site
- Operações com reconhecimento de contexto
- Operações em lote em vários sites
🤖 Interface Amigável para IA
- Criação de regras em linguagem natural
- Detecção inteligente de padrões de ameaças
- Sugestões automatizadas de políticas de segurança
Instalação
Pré-requisitos
- Node.js 18+
- Conta Fastly NGWAF com acesso à API
- Assistente de IA compatível com MCP (Claude Desktop, etc.)
Configuração
- Clonar o repositório
git clone https://github.com/yourusername/FastlyMCP.git
cd FastlyMCP
- Instalar dependências
npm install
- Configurar variáveis de ambiente (opcional)
# Create .env file
FASTLY_NGWAF_EMAIL=your-email@example.com
FASTLY_NGWAF_TOKEN=your-api-token
FASTLY_NGWAF_DEFAULT_CORP=your-corp-name
FASTLY_NGWAF_DEFAULT_SITE=your-site-name
- Iniciar o servidor
npm start
Configuração
Integração com Claude Desktop
Adicione isto ao seu arquivo de configuração do Claude Desktop:
Windows: %APPDATA%\Claude\claude_desktop_config.json
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
{
"mcpServers": {
"fastly-ngwaf": {
"command": "node",
"args": ["path/to/FastlyMCP/server.js"],
"env": {
"FASTLY_NGWAF_EMAIL": "your-email@example.com",
"FASTLY_NGWAF_TOKEN": "your-api-token"
}
}
}
}
Interações com IA
Linguagem Natural: "Crie uma regra para bloquear ataques de injeção de SQL no meu site"
Resposta da IA: O assistente automaticamente:
- Detecta a intenção (criar regra de segurança)
- Identifica o tipo de ameaça (injeção de SQL)
- Gera condições de regra apropriadas
- Aplica a regra ao seu site configurado
Ferramentas Disponíveis
Autenticação e Configuração
set_credentials- Configurar credenciais da APItest_connection- Validar conectividade da APIset_context- Definir contexto padrão de corp/sitediscover_environment- Explorar recursos disponíveis
Gerenciamento de Regras
list_corp_rules/list_site_rules- Listar regras de segurançacreate_corp_rule/create_site_rule- Criar novas regrasdelete_corp_rule/delete_site_rule- Remover regras
Monitoramento de Segurança
list_events- Visualizar eventos de segurançasearch_requests- Pesquisar logs de requisiçõesget_suspicious_ips- Identificar fontes de ameaçasexpire_event- Desbloquear IPs manualmente
Gerenciamento de Listas de IP
manage_whitelist- Permitir/bloquear endereços IPmanage_blacklist- Bloquear IPs maliciososmanage_lists- Listas personalizadas de IP/país/string
Análises e Relatórios
get_analytics- Métricas e tendências de segurançaget_corp_overview- Resumo de ataques de alto nívelmanage_alerts- Configurar alertas de monitoramento
Recursos Avançados
manage_cloudwaf- Gerenciamento de instâncias CloudWAFmanage_users- Controle de acesso de usuários
Casos de Uso Comuns
🚨 Resposta a Incidentes
"Um endereço IP 1.2.3.4 está atacando meu site, bloqueie-o imediatamente"
- A IA identifica automaticamente a ameaça
- Adiciona o IP à lista negra com duração apropriada
- Confirma que o bloqueio está ativo
🛡️ Segurança Proativa
"Configure proteção contra as 10 principais vulnerabilidades do OWASP"
- Cria conjuntos abrangentes de regras
- Configura limites apropriados
- Configura alertas de monitoramento
📊 Análises de Segurança
"Mostre-me as tendências de ataques do último mês e sugira melhorias"
- Analisa dados históricos de ataques
- Identifica padrões e fontes de ameaças
- Recomenda otimizações de regras
🔧 Gerenciamento em Lote
"Aplique as mesmas regras de segurança do site A aos sites B, C e D"
- Exporta configurações de regras existentes
- Adapta regras para diferentes sites
- Aplica em lote com verificação
Referência da API
O servidor expõe a API completa do Fastly NGWAF por meio de ferramentas MCP intuitivas. Cada ferramenta mapeia para endpoints específicos da API, lidando automaticamente com autenticação, resolução de contexto e gerenciamento de erros.
Limitação de Taxa
O servidor respeita os limites de taxa da API Fastly e implementa lógica de nova tentativa apropriada.
Desenvolvimento
Estrutura do Projeto
FastlyMCP/
├── server.js # Main MCP server implementation
├── package.json # Dependencies and scripts
├── README.md # This documentation
└── .env.example # Environment variable template
Testes
# Test API connectivity
npm start
# In another terminal/AI session:
# test_connection()
Solução de Problemas
Problemas Comuns
Falha de Autenticação
- Verifique se o e-mail e o token da API estão corretos
- Garanta que o token tenha as permissões apropriadas
- Verifique o status da conta Fastly
Erros de Contexto
- Defina a corporação padrão:
set_context({ corpName: "your-corp" }) - Verifique se os nomes de corp/site existem:
discover_environment()
Permissão Negada
- Verifique se a função do usuário tem as permissões necessárias
- Verifique o acesso ao site no painel do Fastly
Modo de Depuração
Ative o registro detalhado definindo a variável de ambiente:
DEBUG=fastly-ngwaf npm start
Considerações de Segurança
- Armazene as credenciais da API com segurança (variáveis de ambiente ou gerenciadores de credenciais seguros)
- Use o princípio do menor privilégio para tokens de API
- Rotacione regularmente as credenciais da API
- Monitore o uso não autorizado da API
- Mantenha as dependências atualizadas
Licença
Licença MIT - consulte o arquivo LICENSE para obter detalhes.
Suporte
Changelog
v1.0.0
- Lançamento inicial com cobertura completa da API NGWAF
- Implementação do servidor MCP
- Gerenciamento de regras (operações CRUD)
- Gerenciamento de listas de IP
- Análises e monitoramento
- Suporte a CloudWAF
- Recursos de gerenciamento de usuários