AWS CloudTrail

resmi

Bu AWS Labs Model Context Protocol (MCP) sunucusu, CloudTrail için yapay zeka ajanlarınızın güvenlik araştırmaları, uyumluluk denetimleri ve operasyonel sorun giderme amacıyla AWS hesap etkinliklerini sorgulamasını sağlar.

AWS Cloud Trail MCP ile neler yapabilirsiniz?

  • Son 90 günlük CloudTrail olaylarını arayın — Kullanıcı adı, olay adı veya kaynağa göre son 90 günlük yönetim olaylarını lookup_events ile arayın.
  • CloudTrail Lake üzerinde SQL analizi çalıştırın — Olay veri depolarında toplama ve filtreleme için lake_query kullanarak Trino uyumlu SQL sorguları yürütün.
  • Kullanılabilir olay veri depolarını listeleyin — Yapılandırılmış CloudTrail Lake veri depolarını ve yeteneklerini list_event_data_stores ile keşfedin.
  • Uzun süren Lake sorgularını izleyin — Gönderilen sorguların durumunu get_query_status ile kontrol edin ve get_query_results ile sayfalanmış sonuçları alın.

Dokümantasyon

AWS Labs CloudTrail MCP Sunucusu

Bu AWS Labs Model Bağlam Protokolü (MCP) CloudTrail sunucusu, yapay zeka aracılarınızın güvenlik araştırmaları, uyumluluk denetimi ve operasyonel sorun giderme için AWS hesap etkinliğini sorgulamasını sağlar. CloudTrail olaylarına ve CloudTrail Lake analitiğine kapsamlı erişim sunarak aracıların API çağrılarını izlemesine, kullanıcı etkinliğini analiz etmesine ve gelişmiş güvenlik analizi yapmasına olanak tanır. Bu sunucu, yapay zeka aracılarına standart MCP arayüzleri üzerinden CloudTrail verilerine sorunsuz erişim sağlayarak özel API entegrasyonlarına olan ihtiyacı ortadan kaldırır ve güçlü güvenlik içgörüleri ile denetim yetenekleri sunar.

Talimatlar

CloudTrail MCP Sunucusu, olay arama, kullanıcı etkinliği analizi, API çağrı takibi ve gelişmiş CloudTrail Lake analitiği gibi yaygın güvenlik ve operasyonel senaryoları ele almak için özel araçlar sağlar. Her araç, bir veya birden fazla CloudTrail API'sini görev odaklı işlemlere kapsüller.

Özellikler

Olay Arama - Kullanıcı adı, olay adı, kaynak adı ve daha fazlası gibi çeşitli özniteliklere göre CloudTrail olaylarını arayın. Güvenlik araştırmaları ve sorun giderme için son 90 günlük yönetim olaylarına erişim sağlar.

CloudTrail Lake Analitiği - Karmaşık analiz, filtreleme ve toplama için CloudTrail Lake üzerinde gelişmiş SQL sorguları çalıştırın. Kapsamlı olay analizi için Trino uyumlu SQL sözdizimini destekler.

Kullanıcı Etkinliği Analizi - Kullanıcı adı, erişim anahtarı veya diğer kullanıcıyla ilgili özniteliklere göre olayları filtreleyerek AWS hizmetleri genelindeki kullanıcı etkinliklerini izleyin ve analiz edin.

API Çağrı Takibi - Güvenlik ve uyumluluk amacıyla AWS ortamınızdaki belirli API çağrılarını ve bunların desenlerini izleyin.

Olay Veri Deposu Yönetimi - Veri kaynaklarını ve yetenekleri anlamak için mevcut CloudTrail Lake Olay Veri Depolarını listeleyin ve keşfedin.

Ön Koşullar

  1. CloudTrail etkinleştirilmiş bir AWS hesabı. CloudTrail Olay Geçmişi varsayılan olarak etkindir. Gelişmiş SQL sorguları için CloudTrail Lake'in etkinleştirilmesi gerekir.
  2. Bu MCP sunucusu yalnızca LLM istemcinizle aynı ana bilgisayarda yerel olarak çalıştırılabilir.
  3. AWS hizmetlerine erişimi olan AWS kimlik bilgilerini ayarlayın
    • Uygun izinlere sahip bir AWS hesabınız olmalıdır (aşağıdaki gerekli izinlere bakın)
    • AWS kimlik bilgilerini aws configure veya ortam değişkenleri ile yapılandırın

Mevcut Araçlar

CloudTrail Olayları için Araçlar

  • lookup_events - Kullanıcı adı, olay adı, kaynak adı gibi çeşitli kriterlere göre CloudTrail olaylarını arayın. Sayfalama desteği ile son 90 günlük yönetim olaylarına erişim sağlar

CloudTrail Lake Analitiği için Araçlar

  • lake_query - Karmaşık analiz ve filtreleme için CloudTrail Lake üzerinde SQL sorguları çalıştırın. Gelişmiş analiz için Trino uyumlu SQL sözdizimini destekler
  • list_event_data_stores - Yetenekleri ve olay seçicileriyle birlikte mevcut CloudTrail Lake Olay Veri Depolarını listeleyin
  • get_query_status - Uzun süren sorguları izlemek için bir CloudTrail Lake sorgusunun durumunu alın
  • get_query_results - Büyük sonuç kümeleri için sayfalama desteğiyle tamamlanmış bir CloudTrail Lake sorgusunun sonuçlarını alın

Gerekli IAM İzinleri

  • cloudtrail:LookupEvents
  • cloudtrail:ListEventDataStores
  • cloudtrail:GetEventDataStore
  • cloudtrail:StartQuery
  • cloudtrail:DescribeQuery
  • cloudtrail:GetQueryResults

Kurulum

Seçenek 1: Python (UVX)

Ön Koşullar

  1. Astral veya GitHub README üzerinden uv yükleyin
  2. uv python install 3.10 kullanarak Python yükleyin

Tek Tıkla Kurulum

KiroCursorVS Code
Add to KiroInstall MCP ServerInstall on VS Code

MCP Yapılandırması (Kiro, Cline)

  • Kiro için, MCP Yapılandırması Kiro MCP'yi (~/.kiro/settings/mcp.json) güncelleyin
  • Cline için MCP sekmesinden "MCP Sunucularını Yapılandır" seçeneğine tıklayın
{
  "mcpServers": {
    "awslabs.cloudtrail-mcp-server": {
      "autoApprove": [],
      "disabled": false,
      "command": "uvx",
      "args": [
        "awslabs.cloudtrail-mcp-server@latest"
      ],
      "env": {
        "AWS_PROFILE": "[The AWS Profile Name to use for AWS access]",
        "FASTMCP_LOG_LEVEL": "ERROR"
      },
      "transportType": "stdio"
    }
  }
}

Kimlik bilgileri profilinizi oluşturmak ve yönetmek için lütfen AWS belgelerine başvurun

Seçenek 2: Docker İmajı

Ön Koşullar

Docker imajını LLM istemcinizle aynı ana bilgisayarda yerel olarak oluşturun ve kurun

  1. Docker yükleyin
  2. git clone https://github.com/awslabs/mcp.git
  3. cd src/cloudtrail-mcp-server/ alt dizinine gidin
  4. docker build -t awslabs/cloudtrail-mcp-server:latest . çalıştırın

Tek Tıkla Cursor Kurulumu

Install CloudTrail MCP Server

Docker imajı kullanarak MCP Yapılandırması (Kiro, Cline)

  {
    "mcpServers": {
      "awslabs.cloudtrail-mcp-server": {
        "command": "docker",
        "args": [
          "run",
          "--rm",
          "--interactive",
          "-v ~/.aws:/root/.aws",
          "-e AWS_PROFILE=[The AWS Profile Name to use for AWS access]",
          "awslabs/cloudtrail-mcp-server:latest"
        ],
        "env": {},
        "disabled": false,
        "autoApprove": []
      }
    }
  }

Kimlik bilgileri profilinizi oluşturmak ve yönetmek için lütfen AWS belgelerine başvurun

Katkıda Bulunma

Katkılar memnuniyetle karşılanır! Yönergeler için lütfen monorepo kökündeki CONTRIBUTING.md dosyasına bakın.

Geri Bildirim ve Sorunlar

Geri bildiriminize değer veriyoruz! Geri bildirimlerinizi, özellik isteklerinizi ve hatalarınızı başlıkta cloudtrail-mcp-server öneki ile GitHub issues adresine gönderin.