Dawnguard

官方

通过Dawnguard获取云安全洞察、护栏指导和合规性检查。

你可以用 Dawnguard MCP 做什么?

  • 检查 Dawnguard 集成是否已连接 — 运行 validate 以确认您的账户已通过身份验证且服务器可达。
  • 探索云安全发现 — 使用 query_insights 列出按严重性、区域、云服务或资源组筛选的问题。
  • 检索您的安全态势仪表板 — 调用 metrics_operations 获取洞察计数、严重性细分和趋势数据。
  • 查找活跃的组织护栏 — 使用 get_active_guardrailsguardrail_guidance 查看当前强制执行的政策和规则。
  • 生成合规性报告 — 运行 compliance_report 生成结合了指标、护栏和洞察分析的结构化报告。
  • 批量分类发现 — 使用 bulk_update_insight_treatmentbulk_assign_insight_users 一次性更新多个问题的状态并分配负责人。

文档

偏好设置

MCP

入门指南

已发布

设计

生成

资源

洞察

画布

通知

设置

MCP

SCIM 配置

单点登录 (SSO)

工作区

成员

团队

计费

活动

分析

合规

文档

护栏

范围

更新日志

MCP

使用您自己的编码工具动态查询 Dawnguard 数据。

概述

偏好设置模态框中的 MCP 选项卡允许您配置远程 Dawnguard MCP 服务器。

在此选项卡中,您可以复制远程 MCP URL,并将其用于在您喜欢的工具(如 Visual Studio Code、Claude Code 等)中激活 MCP。

前提条件

要安装和使用 Dawnguard MCP,您必须具备:

可用技能

Dawnguard MCP 将您的 AI 助手(Claude、ChatGPT、Cursor、VS Code 等)直接连接到您的云安全发现。您无需登录仪表板,只需用自然语言提问即可。

工具

validate — “一切连接正常吗?” 快速检查 Dawnguard 集成是否已启动,以及您的账户是否已正确登录。如果感觉有问题,请先运行此工具。

list_architectures — “已扫描了哪些云环境?” 显示 Dawnguard 已扫描的云设置(Azure/AWS)列表,包括上次扫描时间。

query_insights — “发现了哪些问题?” 用于探索云扫描发现的主要工具。您可以询问诸如“显示最重要的安全问题”或“此资源组中存在哪些问题?”之类的问题,并按云服务、区域、严重性等进行筛选。

guardrail_guidance — “我们遵循哪些规则?” 显示您的组织已设置的策略和规则——例如必需的标签、命名约定和安全标准。还显示您的团队已选择加入的全球最佳实践框架。

design_architecture — “我们应该如何以正确的方式构建它?” 描述新的云工作负载或服务应如何设计,以在构建之前遵循您组织的标准和安全规则。

insight_operations — “告诉我有关此发现的更多信息” 查看特定安全发现的完整详细信息,添加评论,并浏览可用的洞察筛选选项。

metrics_operations — “我的安全仪表板是什么样的?” 返回您的安全态势仪表板:洞察计数、严重性细分、趋势数据和个性化摘要。

cloud_connection_operations — “连接了哪些云账户?” 列出您已连接的 Azure 订阅和 AWS 账户及其扫描状态。管理员还可以从此处触发新的发现扫描。

architecture_operations — “显示我的草稿架构” 列出草稿架构,并允许您为新发现的云环境触发洞察生成。

notification_operations — “我有新通知吗?” 列出您的未读通知并将其标记为已读。

chat_history_operations — “显示我最近的 Dawnguard 对话” 浏览并检索您 Dawnguard 历史记录中的过往聊天会话。

check_insight_in_context — “此问题是否也出现在我的设计或代码中?” 检查实时扫描中的安全发现是否也出现在设计文档或代码上下文中——在根据已知问题验证 Terraform 或架构草稿时非常有用。

policy_documents — “我们有哪些策略文档?” 浏览并检索您的组织已上传到 Dawnguard 的策略文档。

compliance_report — “给我一份合规报告” 生成一份结构化的合规态势报告,将您的仪表板指标、护栏清单和洞察分析整合在一起。

get_active_guardrails — “列出我们活跃的护栏” 返回您组织当前活跃护栏的结构化列表——在生成或验证基础设施时使用的聚焦视图。

get_generation_constraints — “生成基础设施时适用哪些约束?” 返回从您的策略文档中提取的文档衍生生成约束,用于指导 Terraform 生成和架构设计。

bulk_update_insight_treatment — “将这些发现标记为已接受风险” 一次性更新多个发现的处理状态——适用于对一批低风险或已接受的例外进行分类。

bulk_assign_insight_users — “将这些发现分配给网络团队” 在一次操作中将一个或多个团队成员分配给一组发现。

policy_gap_analysis(管理员)— “我们的策略和护栏之间存在哪些差距?” 将您的活跃护栏与上传的策略文档进行比较,以揭示覆盖差距、过期文档和即将到期的文档。

管理员工具(需要管理员角色) admin_manage_guardrails、admin_manage_documents、admin_manage_teams、admin_manage_scopes、admin_list_members、admin_update_member_role、admin_query_activity_logs — 直接从您的 AI 助手管理您组织的护栏、策略文档、团队、范围、成员和审计日志。

提示(预构建的对话启动器) 这些是启动常见任务的现成方式——只需选择一个即可开始:

安全与发现

• 检查未解决的问题 — 查看当前未解决的发现。 • 首要问题摘要 — 获取最大问题的排名列表。 • 查找特定资源 — 粘贴 Azure 或 AWS 资源 ID 以查看其发现。 • 按规则分组问题 — 查看哪个护栏导致了最多的发现。 • 获取修复计划 — 查看针对发现的分步修复指导。 • 事件响应 — 针对特定标记资源的分步指导。 • 安全态势简报 — 获取包含指标和趋势数据的仪表板摘要。 • 趋势分析 — 查看您的安全态势随时间的变化情况。 • 批量分类 — 一次性分配和更新一批发现的处理状态。 • 每日站会 — 检查通知、新洞察和行动项。

架构与设计

• 设计安全架构 — 获取有关安全构建新内容的指导。 • 架构安全审查 — 对特定已扫描架构的全面安全审查。 • 触发云发现 — 启动对云连接的扫描并审查更改内容。

基础设施即代码

• 生成 Terraform — 获取遵循您组织规则的基础设施即代码。 • 验证 Terraform — 在部署前根据您的护栏检查现有 Terraform。

策略与合规

• 策略刷新 — 审查并更新您组织的策略文档。 • 上传策略文档 — 上传带有适当元数据的新策略文档的指南。

管理与团队管理

• 租户管理 — 管理团队、范围和成员角色。 • 新成员入职 — 为新团队成员汇编结构化的入职简报。

入门

• 入门指南 — 刚接触 Dawnguard?从这里开始。 • 验证您的设置 — 确认集成端到端正常工作。 • 了解远程工作流程 — 学习如何在不本地安装任何东西的情况下使用 Dawnguard。

安装指南

您可以在下方找到适用于各种平台的 Dawnguard MCP 安装说明。

Claude Code

  1. 打开您的终端
  2. 输入以下命令
claude mcp add dawnguard \
  --type http \
  --url https://api.dawnguard.app/mcp/{CUSTOMER_ID}

  1. 输入以下命令
‍claude mcp allow my-server "*"

NPM

您也可以使用 Node Package Manager (NPM) 安装 Dawnguard MCP。在此处查看 NPM 包:https://www.npmjs.com/package/@dawnguard/mcp

Cursor

您可以在 Cursor 目录中找到 Dawnguard MCP:https://cursor.directory/plugins/dawnguard-mcp/

GitHub Copilot

  1. 打开您的 VS Code
  2. 打开聊天窗口
  3. 点击右上角的齿轮图标
  4. 选择左侧的 MCP 服务器选项卡
  5. 点击加号图标并选择 HTTP
  6. 粘贴从偏好设置页面获取的 URL
  7. 启动 MCP 服务器
    1. 可选:选择允许哪些模型调用 dawnguard-mcp
    2. 右键点击 dawnguard-mcp 记录并选择“配置模型访问权限”
    3. 选择模型

设置

本页内容

概述

前提条件

未找到项目。

可用技能

未找到项目。

安装指南

Claude Code

NPM

Cursor

GitHub Copilot