Dawnguard
официальныйИнформация о безопасности облачных сред, рекомендации по защитным барьерам и проверка соответствия через Dawnguard.
Что можно делать с Dawnguard MCP?
- Проверьте, подключена ли интеграция с Dawnguard — Выполните
validate, чтобы подтвердить аутентификацию вашей учетной записи и доступность сервера. - Изучите результаты облачной безопасности — Используйте
query_insightsдля вывода списка проблем, отфильтрованных по степени серьезности, региону, облачному сервису или группе ресурсов. - Получите панель состояния безопасности — Вызовите
metrics_operations, чтобы получить количество инцидентов, разбивку по степени серьезности и данные о трендах. - Проверьте активные организационные ограничения — Используйте
get_active_guardrailsилиguardrail_guidance, чтобы увидеть текущие применяемые политики и правила. - Сформируйте отчет о соответствии — Выполните
compliance_reportдля создания структурированного отчета, объединяющего метрики, ограничения и аналитику инцидентов. - Массовая обработка результатов — Используйте
bulk_update_insight_treatmentиbulk_assign_insight_usersдля одновременного обновления статуса и назначения ответственных по нескольким проблемам.
Документация
Настройки
MCP
Руководство по началу работы
Опубликованные
Проекты
Генерация
Ресурсы
Аналитика
Холст
Уведомления
Настройки
MCP
SCIM-провижининг
Единый вход (SSO)
Рабочее пространство
Участники
Команды
Биллинг
Активность
Аналитика
Соответствие требованиям
Облако
Документы
Ограничения
Области действия
Журнал изменений
MCP
Динамически запрашивайте данные Dawnguard с помощью собственных инструментов разработки.
Обзор
Вкладка MCP в модальном окне настроек позволяет настроить удаленный MCP-сервер Dawnguard.
На этой вкладке вы можете скопировать URL удаленного MCP и использовать его для активации MCP в вашем любимом инструменте, таком как Visual Studio Code, Claude Code и других.
Необходимые условия
Для установки и использования Dawnguard MCP необходимо:
- Настроить URL перенаправления MCP (как для мобильного приложения, если доступно) в вашем провайдере единого входа Dawnguard в качестве допустимого URL перенаправления;
- URL имеет следующий формат: https://api.dawnguard.app/mcp/{customer\_id}/auth/callback
Доступные навыки
Dawnguard MCP подключает вашего ИИ-ассистента (Claude, ChatGPT, Cursor, VS Code и другие) напрямую к результатам проверки безопасности вашей облачной инфраструктуры. Вместо входа в панель управления вы можете просто задавать вопросы на естественном языке.
Инструменты
validate — «Всё ли подключено?»
Быстро проверяет, работает ли интеграция Dawnguard и выполнен ли вход в вашу учетную запись. Запустите этот инструмент в первую очередь, если что-то работает не так.
list_architectures — «Какие облачные среды были просканированы?»
Показывает список ваших облачных конфигураций (Azure/AWS), которые Dawnguard уже просканировал, включая время последнего сканирования.
query_insights — «Какие проблемы были найдены?»
Основной инструмент для изучения результатов сканирования вашей облачной инфраструктуры. Вы можете задавать вопросы, например: «покажи главные проблемы безопасности» или «какие проблемы есть в этой группе ресурсов?» — и фильтровать по облачному сервису, региону, серьезности и другим параметрам.
guardrail_guidance — «Каким правилам мы следуем?»
Показывает политики и правила, установленные вашей организацией, — такие как обязательные теги, соглашения об именовании и стандарты безопасности. Также отображает глобальные фреймворки лучших практик, которые выбрала ваша команда.
design_architecture — «Как нам правильно это спроектировать?»
Описывает, как следует спроектировать новую облачную рабочую нагрузку или сервис в соответствии со стандартами и правилами безопасности вашей организации — до начала разработки.
insight_operations — «Расскажи подробнее об этой находке»
Просмотр полной информации о конкретной находке безопасности, добавление комментариев и просмотр доступных опций фильтрации для аналитических данных.
metrics_operations — «Как выглядит моя панель безопасности?»
Возвращает данные панели состояния безопасности: количество находок, разбивку по серьезности, данные о тенденциях и персонализированные сводки.
cloud_connection_operations — «Какие облачные учетные записи подключены?»
Выводит список подключенных подписок Azure и учетных записей AWS со статусом сканирования. Администраторы также могут запустить новое сканирование для обнаружения изменений.
architecture_operations — «Покажи мои черновики архитектур»
Выводит список черновиков архитектур и позволяет запустить генерацию аналитических данных для вновь обнаруженных облачных сред.
notification_operations — «Есть ли у меня новые уведомления?»
Выводит список непрочитанных уведомлений и помечает их как прочитанные.
chat_history_operations — «Покажи мои недавние разговоры в Dawnguard»
Просмотр и извлечение прошлых сессий чата из вашей истории Dawnguard.
check_insight_in_context — «Встречается ли эта проблема также в моем проекте или коде?»
Проверяет, появляется ли находка безопасности из активного сканирования также в проектном документе или контексте кода — полезно при проверке Terraform или черновиков архитектуры на соответствие известным проблемам.
policy_documents — «Какие у нас есть документы политик?»
Просмотр и извлечение документов политик, загруженных вашей организацией в Dawnguard.
compliance_report — «Подготовь отчет о соответствии»
Генерирует структурированный отчет о состоянии соответствия, объединяющий метрики панели управления, перечень ограничений и аналитику находок в одном месте.
get_active_guardrails — «Список активных ограничений»
Возвращает структурированный список активных в данный момент ограничений вашей организации — сфокусированное представление, используемое при генерации или проверке инфраструктуры.
get_generation_constraints — «Какие ограничения применяются при генерации инфраструктуры?»
Возвращает ограничения генерации, извлеченные из документов политик, используемые для управления генерацией Terraform и проектированием архитектуры.
bulk_update_insight_treatment — «Отметить эти находки как принятый риск»
Обновление статуса обработки для нескольких находок одновременно — полезно для триажа пакета находок с низким риском или принятых исключений.
bulk_assign_insight_users — «Назначить эти находки команде сетевых инженеров»
Назначение одного или нескольких членов команды на набор находок одним действием.
policy_gap_analysis (admin) — «Где пробелы между нашими политиками и ограничениями?»
Сравнивает активные ограничения с загруженными документами политик для выявления пробелов в покрытии, просроченных документов и предстоящих истечений сроков.
Инструменты администратора (требуется роль администратора)
admin_manage_guardrails , admin_manage_documents , admin_manage_teams , admin_manage_scopes , admin_list_members , admin_update_member_role , admin_query_activity_logs — управляйте ограничениями, документами политик, командами, областями действия, участниками и журналами аудита вашей организации непосредственно из вашего ИИ-ассистента.
Подсказки (готовые starters для разговора) Это готовые способы начать типовые задачи — просто выберите один и действуйте:
Безопасность и находки
• Проверить открытые проблемы — Посмотрите, какие находки в настоящее время не устранены.
• Сводка главных проблем — Получите ранжированный список самых серьезных проблем.
• Поиск конкретного ресурса — Вставьте идентификатор ресурса Azure или AWS, чтобы увидеть его находки.
• Группировка проблем по правилам — Узнайте, какое ограничение вызывает больше всего находок.
• Получить план исправления — Посмотрите пошаговое руководство по устранению находок.
• Реагирование на инцидент — Пошаговое руководство для конкретного отмеченного ресурса.
• Брифинг по состоянию безопасности — Получите сводку панели управления с метриками и данными о тенденциях.
• Анализ тенденций — Посмотрите, как изменилось состояние вашей безопасности с течением времени.
• Массовый триаж — Назначьте и обновите обработку для пакета находок одновременно.
• Ежедневный стендап — Проверьте уведомления, новые аналитические данные и пункты действий.
Архитектура и проектирование
• Спроектировать безопасную архитектуру — Получите руководство по безопасному созданию чего-то нового.
• Проверка безопасности архитектуры — Полная проверка безопасности конкретной просканированной архитектуры.
• Запустить обнаружение облака — Запустите сканирование облачного подключения и проверьте, что изменилось.
Инфраструктура как код
• Сгенерировать Terraform — Получите инфраструктуру как код, соответствующую правилам вашей организации.
• Проверить Terraform — Проверьте существующий Terraform на соответствие ограничениям перед развертыванием.
Политики и соответствие требованиям
• Обновление политик — Просмотрите и обновите документы политик вашей организации.
• Загрузить документ политики — Руководство по загрузке новых документов политик с правильными метаданными.
Администрирование и управление командой
• Администрирование тенанта — Управляйте командами, областями действия и ролями участников.
• Онбординг нового участника — Соберите структурированный брифинг для нового члена команды.
Начало работы
• Руководство по онбордингу — Впервые в Dawnguard? Начните здесь.
• Проверьте вашу настройку — Подтвердите, что интеграция работает от начала до конца.
• Понимание удаленных рабочих процессов — Узнайте, как использовать Dawnguard без локальной установки.
Руководство по установке
Ниже приведены инструкции по установке Dawnguard MCP для различных платформ.
Claude Code
- Откройте терминал
- Введите команду ниже
claude mcp add dawnguard \
--type http \
--url https://api.dawnguard.app/mcp/{CUSTOMER_ID}
- Введите команду ниже
claude mcp allow my-server "*"
NPM
Вы также можете установить Dawnguard MCP с помощью Node Package Manager (NPM). Ознакомьтесь с пакетом NPM здесь: https://www.npmjs.com/package/@dawnguard/mcp
Cursor
Вы можете найти Dawnguard MCP в директории Cursor: https://cursor.directory/plugins/dawnguard-mcp/
Copilot для GitHub
- Откройте VS Code
- Откройте окно чата
- Нажмите значок шестеренки в правом верхнем углу
- Выберите вкладку MCP Servers слева
- Нажмите значок плюса и выберите HTTP
- Вставьте URL, полученный со страницы настроек
- Запустите MCP-сервер
- Опционально: выберите, каким моделям разрешено вызывать dawnguard-mcp
- Щелкните правой кнопкой мыши по записи dawnguard-mcp и выберите «Configure Model Access»
- Выберите модели
Настройки
На этой странице
Обзор
Необходимые условия
Элементы не найдены.
Доступные навыки
Элементы не найдены.
Руководство по установке
Claude Code
NPM
Cursor
Copilot для GitHub