Dawnguard
官方通过Dawnguard获取云安全洞察、护栏指导和合规性检查。
你可以用 Dawnguard MCP 做什么?
- 检查 Dawnguard 集成是否已连接 — 运行
validate以确认您的账户已通过身份验证且服务器可达。 - 探索云安全发现 — 使用
query_insights列出按严重性、区域、云服务或资源组筛选的问题。 - 检索您的安全态势仪表板 — 调用
metrics_operations获取洞察计数、严重性细分和趋势数据。 - 查找活跃的组织护栏 — 使用
get_active_guardrails或guardrail_guidance查看当前强制执行的政策和规则。 - 生成合规性报告 — 运行
compliance_report生成结合了指标、护栏和洞察分析的结构化报告。 - 批量分类发现 — 使用
bulk_update_insight_treatment和bulk_assign_insight_users一次性更新多个问题的状态并分配负责人。
文档
偏好设置
MCP
入门指南
已发布
设计
生成
资源
洞察
画布
通知
设置
MCP
SCIM 配置
单点登录 (SSO)
工作区
成员
团队
计费
活动
分析
合规
云
文档
护栏
范围
更新日志
MCP
使用您自己的编码工具动态查询 Dawnguard 数据。
概述
偏好设置模态框中的 MCP 选项卡允许您配置远程 Dawnguard MCP 服务器。
在此选项卡中,您可以复制远程 MCP URL,并将其用于在您喜欢的工具(如 Visual Studio Code、Claude Code 等)中激活 MCP。
前提条件
要安装和使用 Dawnguard MCP,您必须具备:
- 在您的 Dawnguard SSO 提供程序中配置了 MCP 重定向 URL(如果可用,作为移动应用程序)作为有效的重定向 URL;
可用技能
Dawnguard MCP 将您的 AI 助手(Claude、ChatGPT、Cursor、VS Code 等)直接连接到您的云安全发现。您无需登录仪表板,只需用自然语言提问即可。
工具
validate — “一切连接正常吗?” 快速检查 Dawnguard 集成是否已启动,以及您的账户是否已正确登录。如果感觉有问题,请先运行此工具。
list_architectures — “已扫描了哪些云环境?” 显示 Dawnguard 已扫描的云设置(Azure/AWS)列表,包括上次扫描时间。
query_insights — “发现了哪些问题?” 用于探索云扫描发现的主要工具。您可以询问诸如“显示最重要的安全问题”或“此资源组中存在哪些问题?”之类的问题,并按云服务、区域、严重性等进行筛选。
guardrail_guidance — “我们遵循哪些规则?” 显示您的组织已设置的策略和规则——例如必需的标签、命名约定和安全标准。还显示您的团队已选择加入的全球最佳实践框架。
design_architecture — “我们应该如何以正确的方式构建它?” 描述新的云工作负载或服务应如何设计,以在构建之前遵循您组织的标准和安全规则。
insight_operations — “告诉我有关此发现的更多信息” 查看特定安全发现的完整详细信息,添加评论,并浏览可用的洞察筛选选项。
metrics_operations — “我的安全仪表板是什么样的?” 返回您的安全态势仪表板:洞察计数、严重性细分、趋势数据和个性化摘要。
cloud_connection_operations — “连接了哪些云账户?” 列出您已连接的 Azure 订阅和 AWS 账户及其扫描状态。管理员还可以从此处触发新的发现扫描。
architecture_operations — “显示我的草稿架构” 列出草稿架构,并允许您为新发现的云环境触发洞察生成。
notification_operations — “我有新通知吗?” 列出您的未读通知并将其标记为已读。
chat_history_operations — “显示我最近的 Dawnguard 对话” 浏览并检索您 Dawnguard 历史记录中的过往聊天会话。
check_insight_in_context — “此问题是否也出现在我的设计或代码中?” 检查实时扫描中的安全发现是否也出现在设计文档或代码上下文中——在根据已知问题验证 Terraform 或架构草稿时非常有用。
policy_documents — “我们有哪些策略文档?” 浏览并检索您的组织已上传到 Dawnguard 的策略文档。
compliance_report — “给我一份合规报告” 生成一份结构化的合规态势报告,将您的仪表板指标、护栏清单和洞察分析整合在一起。
get_active_guardrails — “列出我们活跃的护栏” 返回您组织当前活跃护栏的结构化列表——在生成或验证基础设施时使用的聚焦视图。
get_generation_constraints — “生成基础设施时适用哪些约束?” 返回从您的策略文档中提取的文档衍生生成约束,用于指导 Terraform 生成和架构设计。
bulk_update_insight_treatment — “将这些发现标记为已接受风险” 一次性更新多个发现的处理状态——适用于对一批低风险或已接受的例外进行分类。
bulk_assign_insight_users — “将这些发现分配给网络团队” 在一次操作中将一个或多个团队成员分配给一组发现。
policy_gap_analysis(管理员)— “我们的策略和护栏之间存在哪些差距?” 将您的活跃护栏与上传的策略文档进行比较,以揭示覆盖差距、过期文档和即将到期的文档。
管理员工具(需要管理员角色) admin_manage_guardrails、admin_manage_documents、admin_manage_teams、admin_manage_scopes、admin_list_members、admin_update_member_role、admin_query_activity_logs — 直接从您的 AI 助手管理您组织的护栏、策略文档、团队、范围、成员和审计日志。
提示(预构建的对话启动器) 这些是启动常见任务的现成方式——只需选择一个即可开始:
安全与发现
• 检查未解决的问题 — 查看当前未解决的发现。 • 首要问题摘要 — 获取最大问题的排名列表。 • 查找特定资源 — 粘贴 Azure 或 AWS 资源 ID 以查看其发现。 • 按规则分组问题 — 查看哪个护栏导致了最多的发现。 • 获取修复计划 — 查看针对发现的分步修复指导。 • 事件响应 — 针对特定标记资源的分步指导。 • 安全态势简报 — 获取包含指标和趋势数据的仪表板摘要。 • 趋势分析 — 查看您的安全态势随时间的变化情况。 • 批量分类 — 一次性分配和更新一批发现的处理状态。 • 每日站会 — 检查通知、新洞察和行动项。
架构与设计
• 设计安全架构 — 获取有关安全构建新内容的指导。 • 架构安全审查 — 对特定已扫描架构的全面安全审查。 • 触发云发现 — 启动对云连接的扫描并审查更改内容。
基础设施即代码
• 生成 Terraform — 获取遵循您组织规则的基础设施即代码。 • 验证 Terraform — 在部署前根据您的护栏检查现有 Terraform。
策略与合规
• 策略刷新 — 审查并更新您组织的策略文档。 • 上传策略文档 — 上传带有适当元数据的新策略文档的指南。
管理与团队管理
• 租户管理 — 管理团队、范围和成员角色。 • 新成员入职 — 为新团队成员汇编结构化的入职简报。
入门
• 入门指南 — 刚接触 Dawnguard?从这里开始。 • 验证您的设置 — 确认集成端到端正常工作。 • 了解远程工作流程 — 学习如何在不本地安装任何东西的情况下使用 Dawnguard。
安装指南
您可以在下方找到适用于各种平台的 Dawnguard MCP 安装说明。
Claude Code
- 打开您的终端
- 输入以下命令
claude mcp add dawnguard \
--type http \
--url https://api.dawnguard.app/mcp/{CUSTOMER_ID}
- 输入以下命令
claude mcp allow my-server "*"
NPM
您也可以使用 Node Package Manager (NPM) 安装 Dawnguard MCP。在此处查看 NPM 包:https://www.npmjs.com/package/@dawnguard/mcp
Cursor
您可以在 Cursor 目录中找到 Dawnguard MCP:https://cursor.directory/plugins/dawnguard-mcp/
GitHub Copilot
- 打开您的 VS Code
- 打开聊天窗口
- 点击右上角的齿轮图标
- 选择左侧的 MCP 服务器选项卡
- 点击加号图标并选择 HTTP
- 粘贴从偏好设置页面获取的 URL
- 启动 MCP 服务器
- 可选:选择允许哪些模型调用 dawnguard-mcp
- 右键点击 dawnguard-mcp 记录并选择“配置模型访问权限”
- 选择模型
设置
本页内容
概述
前提条件
未找到项目。
可用技能
未找到项目。
安装指南
Claude Code
NPM
Cursor
GitHub Copilot