Dawnguard

официальный

Информация о безопасности облачных сред, рекомендации по защитным барьерам и проверка соответствия через Dawnguard.

Что можно делать с Dawnguard MCP?

  • Проверьте, подключена ли интеграция с Dawnguard — Выполните validate, чтобы подтвердить аутентификацию вашей учетной записи и доступность сервера.
  • Изучите результаты облачной безопасности — Используйте query_insights для вывода списка проблем, отфильтрованных по степени серьезности, региону, облачному сервису или группе ресурсов.
  • Получите панель состояния безопасности — Вызовите metrics_operations, чтобы получить количество инцидентов, разбивку по степени серьезности и данные о трендах.
  • Проверьте активные организационные ограничения — Используйте get_active_guardrails или guardrail_guidance, чтобы увидеть текущие применяемые политики и правила.
  • Сформируйте отчет о соответствии — Выполните compliance_report для создания структурированного отчета, объединяющего метрики, ограничения и аналитику инцидентов.
  • Массовая обработка результатов — Используйте bulk_update_insight_treatment и bulk_assign_insight_users для одновременного обновления статуса и назначения ответственных по нескольким проблемам.

Документация

Настройки

MCP

Руководство по началу работы

Опубликованные

Проекты

Генерация

Ресурсы

Аналитика

Холст

Уведомления

Настройки

MCP

SCIM-провижининг

Единый вход (SSO)

Рабочее пространство

Участники

Команды

Биллинг

Активность

Аналитика

Соответствие требованиям

Облако

Документы

Ограничения

Области действия

Журнал изменений

MCP

Динамически запрашивайте данные Dawnguard с помощью собственных инструментов разработки.

Обзор

Вкладка MCP в модальном окне настроек позволяет настроить удаленный MCP-сервер Dawnguard.

На этой вкладке вы можете скопировать URL удаленного MCP и использовать его для активации MCP в вашем любимом инструменте, таком как Visual Studio Code, Claude Code и других.

Необходимые условия

Для установки и использования Dawnguard MCP необходимо:

  • Настроить URL перенаправления MCP (как для мобильного приложения, если доступно) в вашем провайдере единого входа Dawnguard в качестве допустимого URL перенаправления;

Доступные навыки

Dawnguard MCP подключает вашего ИИ-ассистента (Claude, ChatGPT, Cursor, VS Code и другие) напрямую к результатам проверки безопасности вашей облачной инфраструктуры. Вместо входа в панель управления вы можете просто задавать вопросы на естественном языке.

Инструменты

validate — «Всё ли подключено?»
Быстро проверяет, работает ли интеграция Dawnguard и выполнен ли вход в вашу учетную запись. Запустите этот инструмент в первую очередь, если что-то работает не так.

list_architectures — «Какие облачные среды были просканированы?»
Показывает список ваших облачных конфигураций (Azure/AWS), которые Dawnguard уже просканировал, включая время последнего сканирования.

query_insights — «Какие проблемы были найдены?»
Основной инструмент для изучения результатов сканирования вашей облачной инфраструктуры. Вы можете задавать вопросы, например: «покажи главные проблемы безопасности» или «какие проблемы есть в этой группе ресурсов?» — и фильтровать по облачному сервису, региону, серьезности и другим параметрам.

guardrail_guidance — «Каким правилам мы следуем?»
Показывает политики и правила, установленные вашей организацией, — такие как обязательные теги, соглашения об именовании и стандарты безопасности. Также отображает глобальные фреймворки лучших практик, которые выбрала ваша команда.

design_architecture — «Как нам правильно это спроектировать?»
Описывает, как следует спроектировать новую облачную рабочую нагрузку или сервис в соответствии со стандартами и правилами безопасности вашей организации — до начала разработки.

insight_operations — «Расскажи подробнее об этой находке»
Просмотр полной информации о конкретной находке безопасности, добавление комментариев и просмотр доступных опций фильтрации для аналитических данных.

metrics_operations — «Как выглядит моя панель безопасности?»
Возвращает данные панели состояния безопасности: количество находок, разбивку по серьезности, данные о тенденциях и персонализированные сводки.

cloud_connection_operations — «Какие облачные учетные записи подключены?»
Выводит список подключенных подписок Azure и учетных записей AWS со статусом сканирования. Администраторы также могут запустить новое сканирование для обнаружения изменений.

architecture_operations — «Покажи мои черновики архитектур»
Выводит список черновиков архитектур и позволяет запустить генерацию аналитических данных для вновь обнаруженных облачных сред.

notification_operations — «Есть ли у меня новые уведомления?»
Выводит список непрочитанных уведомлений и помечает их как прочитанные.

chat_history_operations — «Покажи мои недавние разговоры в Dawnguard»
Просмотр и извлечение прошлых сессий чата из вашей истории Dawnguard.

check_insight_in_context — «Встречается ли эта проблема также в моем проекте или коде?»
Проверяет, появляется ли находка безопасности из активного сканирования также в проектном документе или контексте кода — полезно при проверке Terraform или черновиков архитектуры на соответствие известным проблемам.

policy_documents — «Какие у нас есть документы политик?»
Просмотр и извлечение документов политик, загруженных вашей организацией в Dawnguard.

compliance_report — «Подготовь отчет о соответствии»
Генерирует структурированный отчет о состоянии соответствия, объединяющий метрики панели управления, перечень ограничений и аналитику находок в одном месте.

get_active_guardrails — «Список активных ограничений»
Возвращает структурированный список активных в данный момент ограничений вашей организации — сфокусированное представление, используемое при генерации или проверке инфраструктуры.

get_generation_constraints — «Какие ограничения применяются при генерации инфраструктуры?»
Возвращает ограничения генерации, извлеченные из документов политик, используемые для управления генерацией Terraform и проектированием архитектуры.

bulk_update_insight_treatment — «Отметить эти находки как принятый риск»
Обновление статуса обработки для нескольких находок одновременно — полезно для триажа пакета находок с низким риском или принятых исключений.

bulk_assign_insight_users — «Назначить эти находки команде сетевых инженеров»
Назначение одного или нескольких членов команды на набор находок одним действием.

policy_gap_analysis (admin) — «Где пробелы между нашими политиками и ограничениями?»
Сравнивает активные ограничения с загруженными документами политик для выявления пробелов в покрытии, просроченных документов и предстоящих истечений сроков.

Инструменты администратора (требуется роль администратора)
admin_manage_guardrails , admin_manage_documents , admin_manage_teams , admin_manage_scopes , admin_list_members , admin_update_member_role , admin_query_activity_logs — управляйте ограничениями, документами политик, командами, областями действия, участниками и журналами аудита вашей организации непосредственно из вашего ИИ-ассистента.

Подсказки (готовые starters для разговора) Это готовые способы начать типовые задачи — просто выберите один и действуйте:

Безопасность и находки

• Проверить открытые проблемы — Посмотрите, какие находки в настоящее время не устранены.
• Сводка главных проблем — Получите ранжированный список самых серьезных проблем.
• Поиск конкретного ресурса — Вставьте идентификатор ресурса Azure или AWS, чтобы увидеть его находки.
• Группировка проблем по правилам — Узнайте, какое ограничение вызывает больше всего находок.
• Получить план исправления — Посмотрите пошаговое руководство по устранению находок.
• Реагирование на инцидент — Пошаговое руководство для конкретного отмеченного ресурса.
• Брифинг по состоянию безопасности — Получите сводку панели управления с метриками и данными о тенденциях.
• Анализ тенденций — Посмотрите, как изменилось состояние вашей безопасности с течением времени.
• Массовый триаж — Назначьте и обновите обработку для пакета находок одновременно.
• Ежедневный стендап — Проверьте уведомления, новые аналитические данные и пункты действий.

Архитектура и проектирование

• Спроектировать безопасную архитектуру — Получите руководство по безопасному созданию чего-то нового.
• Проверка безопасности архитектуры — Полная проверка безопасности конкретной просканированной архитектуры.
• Запустить обнаружение облака — Запустите сканирование облачного подключения и проверьте, что изменилось.

Инфраструктура как код

• Сгенерировать Terraform — Получите инфраструктуру как код, соответствующую правилам вашей организации.
• Проверить Terraform — Проверьте существующий Terraform на соответствие ограничениям перед развертыванием.

Политики и соответствие требованиям

• Обновление политик — Просмотрите и обновите документы политик вашей организации.
• Загрузить документ политики — Руководство по загрузке новых документов политик с правильными метаданными.

Администрирование и управление командой

• Администрирование тенанта — Управляйте командами, областями действия и ролями участников.
• Онбординг нового участника — Соберите структурированный брифинг для нового члена команды.

Начало работы

• Руководство по онбордингу — Впервые в Dawnguard? Начните здесь.
• Проверьте вашу настройку — Подтвердите, что интеграция работает от начала до конца.
• Понимание удаленных рабочих процессов — Узнайте, как использовать Dawnguard без локальной установки.

Руководство по установке

Ниже приведены инструкции по установке Dawnguard MCP для различных платформ.

Claude Code

  1. Откройте терминал
  2. Введите команду ниже
claude mcp add dawnguard \
  --type http \
  --url https://api.dawnguard.app/mcp/{CUSTOMER_ID}

  1. Введите команду ниже
‍claude mcp allow my-server "*"

NPM

Вы также можете установить Dawnguard MCP с помощью Node Package Manager (NPM). Ознакомьтесь с пакетом NPM здесь: https://www.npmjs.com/package/@dawnguard/mcp

Cursor

Вы можете найти Dawnguard MCP в директории Cursor: https://cursor.directory/plugins/dawnguard-mcp/

Copilot для GitHub

  1. Откройте VS Code
  2. Откройте окно чата
  3. Нажмите значок шестеренки в правом верхнем углу
  4. Выберите вкладку MCP Servers слева
  5. Нажмите значок плюса и выберите HTTP
  6. Вставьте URL, полученный со страницы настроек
  7. Запустите MCP-сервер
    1. Опционально: выберите, каким моделям разрешено вызывать dawnguard-mcp
    2. Щелкните правой кнопкой мыши по записи dawnguard-mcp и выберите «Configure Model Access»
    3. Выберите модели

Настройки

На этой странице

Обзор

Необходимые условия

Элементы не найдены.

Доступные навыки

Элементы не найдены.

Руководство по установке

Claude Code

NPM

Cursor

Copilot для GitHub