RAD Security

官方

与RAD Security平台交互,该平台为Kubernetes和云环境提供AI驱动的安全洞察。

你可以用 RAD Security MCP 做什么?

  • 列出安全发现 — 让您的助手列出并分析跨Kubernetes和云环境的安全发现。
  • 调查运行时行为 — 获取运行中容器的进程树、运行时基线和进程行为分析。
  • 查询镜像和漏洞 — 检索SBOM、列出风险最高的镜像,并管理CVE处置,如忽略或取消忽略CVE。
  • 管理自动化 — 直接在聊天中列出、创建、更新和运行带有cron计划的自动化(工作流)。
  • 搜索知识库 — 搜索集合和文档,并对特定文档运行结构化查询。
  • 执行RadQL查询 — 运行高级查询,对容器和发现等数据类型进行过滤、搜索和聚合。

文档

RAD Security MCP 服务器

npm version

一个用于 RAD Security 的模型上下文协议(MCP)服务器,为 Kubernetes 和云环境提供 AI 驱动的安全洞察。

RAD Security MCP server

连接(托管 — 推荐)

RAD Security 为您运行 MCP 服务器,因此大多数用户无需安装或托管任何内容。将您的 MCP 客户端指向托管端点,并使用您的 RAD Security 凭据进行身份验证。

  • 端点: https://api.rad.security/mcp/ — 请注意尾部斜杠

  • 传输方式: Streamable HTTP。

  • 身份验证:Authorization 请求头中发送您的凭据:

    Authorization: Bearer <access_key_id>:<secret_key>:<account_id>
    

    <access_key_id><secret_key> 是 RAD Security API 访问密钥(在 RAD Security 控制台中创建一个);<account_id> 是您的账户 ID。服务器会针对 RAD Security API 验证每个请求 — 服务器端不存储任何凭据。

短期的 Bearer ory_st_<session_token>:<account_id> 表单也可以使用,但会话令牌会过期 — 对于任何长期运行的使用场景(例如 Slack / Claude Tag),请优先使用访问密钥。

Claude Code

claude mcp add --transport http rad-security https://api.rad.security/mcp/ \
  --header "Authorization: Bearer <access_key_id>:<secret_key>:<account_id>"

OpenAI Codex CLI

~/.codex/config.toml

[mcp_servers.rad-security]
url = "https://api.rad.security/mcp/"
http_headers = { "Authorization" = "Bearer <access_key_id>:<secret_key>:<account_id>" }

或者通过 CLI,将密钥保存在环境变量中(export RAD_MCP_TOKEN=<access_key_id>:<secret_key>:<account_id>):

codex mcp add rad-security --url https://api.rad.security/mcp/ --bearer-token-env-var RAD_MCP_TOKEN

Cursor

.cursor/mcp.json

{
  "mcpServers": {
    "rad-security": {
      "type": "http",
      "url": "https://api.rad.security/mcp/",
      "headers": {
        "Authorization": "Bearer <access_key_id>:<secret_key>:<account_id>"
      }
    }
  }
}

VS Code(GitHub Copilot)

.vscode/mcp.json — 请注意包装键是 servers,而不是 mcpServers

{
  "servers": {
    "rad-security": {
      "type": "http",
      "url": "https://api.rad.security/mcp/",
      "headers": {
        "Authorization": "Bearer <access_key_id>:<secret_key>:<account_id>"
      }
    }
  }
}

Gemini CLI

~/.gemini/settings.json — 请注意 URL 字段是 httpUrl(不是 url):

{
  "mcpServers": {
    "rad-security": {
      "httpUrl": "https://api.rad.security/mcp/",
      "headers": {
        "Authorization": "Bearer <access_key_id>:<secret_key>:<account_id>"
      }
    }
  }
}

Cline

cline_mcp_settings.json — 请注意 type 必须恰好是 streamableHttp(驼峰命名):

{
  "mcpServers": {
    "rad-security": {
      "type": "streamableHttp",
      "url": "https://api.rad.security/mcp/",
      "headers": {
        "Authorization": "Bearer <access_key_id>:<secret_key>:<account_id>"
      }
    }
  }
}

Windsurf

~/.codeium/windsurf/mcp_config.json — 请注意 URL 字段是 serverUrl

{
  "mcpServers": {
    "rad-security": {
      "serverUrl": "https://api.rad.security/mcp/",
      "headers": {
        "Authorization": "Bearer <access_key_id>:<secret_key>:<account_id>"
      }
    }
  }
}

其他客户端

大多数 MCP 客户端接受带有 URL 和 Authorization 请求头的远程 Streamable HTTP 服务器 — 只是字段名称不同。在所有情况下,请保持 URL 上的尾部斜杠

客户端配置位置URL 字段传输标记请求头字段
Claude Codeclaude mcp add位置参数--transport http--header
OpenAI Codex CLI~/.codex/config.tomlurl自动推断http_headers / bearer_token_env_var
Cursor.cursor/mcp.jsonurltype: "http"headers
VS Code.vscode/mcp.jsonserversurltype: "http"headers
Gemini CLI~/.gemini/settings.jsonhttpUrl自动推断headers
Clinecline_mcp_settings.jsonurltype: "streamableHttp"headers
Windsurf~/.codeium/windsurf/mcp_config.jsonserverUrl自动推断headers

Claude.ai / Claude Desktop / Claude Tag(Slack)

这些界面将远程 MCP 服务器添加为连接器,它们使用自己的凭据设置,而不是原始请求头。将 https://api.rad.security/mcp/ 添加为自定义连接器,然后通过连接器的设置提供 bearer 凭据:

测试(MCP Inspector 或 curl)

npx @modelcontextprotocol/inspector
# Transport:      Streamable HTTP
# URL:            https://api.rad.security/mcp/   (trailing slash)
# Custom headers: { "Authorization": "Bearer <access_key_id>:<secret_key>:<account_id>" }
curl -H "authorization: Bearer <access_key_id>:<secret_key>:<account_id>" \
  -H "content-type: application/json" \
  -H "accept: application/json, text/event-stream" \
  -X POST https://api.rad.security/mcp/ \
  -d '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2024-11-05","capabilities":{},"clientInfo":{"name":"curl","version":"1"}}}'

限定代理可见的工具范围

默认情况下,连接会获得所有工具包。要为代理提供更小的集合 — 减少上下文/令牌开销,并实现最小权限 — 请在该连接上添加一个作用域请求头,与 Authorization 一起使用。该子集是强制执行的:超出范围的工具会从 tools/list 中隐藏,并且在调用时被拒绝。

请求头效果
X-Rad-Toolkits: findings, images仅这些工具包
X-Rad-Exclude-Toolkits: workflows除这些之外的所有工具包
X-Rad-Readonly: true仅只读工具(移除写入工具)

工具包:containersclustersauditimageskubeobjectruntimefindingsinboxworkflowsknowledge_baseradqldashboardsintegrations。默认全部启用 — 使用上述请求头进行收窄,并在需要排除所有写入工具时使用 X-Rad-Readonly

示例 — 一个只读的发现/镜像代理(任何支持请求头的客户端;以 Cursor 为例):

{
  "mcpServers": {
    "rad-security-findings": {
      "type": "http",
      "url": "https://api.rad.security/mcp/",
      "headers": {
        "Authorization": "Bearer <access_key_id>:<secret_key>:<account_id>",
        "X-Rad-Toolkits": "findings, images",
        "X-Rad-Readonly": "true"
      }
    }
  }
}

在 Claude Code 中,传递额外的 --header

claude mcp add --transport http rad-security https://api.rad.security/mcp/ \
  --header "Authorization: Bearer <access_key_id>:<secret_key>:<account_id>" \
  --header "X-Rad-Toolkits: findings, images"

功能特性

所有工具都需要身份验证以及 RAD Security 中的账户。托管端点默认公开以下所有工具包;使用 X-Rad-Toolkits / X-Rad-Exclude-Toolkits 收窄客户端范围,或使用 X-Rad-Readonly: true 移除所有写入工具。

  • 账户清单

    • 列出集群及其详细信息
  • 容器清单

    • 列出容器及其详细信息
  • 安全发现

    • 列出并分析安全发现
    • 更新安全发现的状态
  • 运行时安全

    • 获取运行中容器的进程树
    • 获取运行中容器的运行时基线
    • 分析运行中容器的进程行为
  • 审计

    • 列出谁进入了 Pod 的 shell
  • 镜像与漏洞

    • 获取 SBOM
    • 列出镜像及其漏洞
    • 获取漏洞最严重的镜像
    • 忽略 / 取消忽略 CVE 并列出活跃的 CVE 处置状态
  • Kubernetes 对象

    • 获取特定 Kubernetes 资源的详细信息
    • 列出 Kubernetes 资源
  • 收件箱

    • 列出收件箱项目及其详细信息
    • 将收件箱项目标记为误报
  • 自动化(workflows

    • 列出自动化、运行和计划
    • 获取自动化和运行的详细信息
    • 运行自动化
    • 创建和更新自动化,并添加 cron 计划

    "自动化"是用户看到的产品名称;"工作流"是 API 和工具名称所使用的底层 Windmill 对象。 它们是同一回事。

  • 知识库

    • 搜索知识库
    • 列出集合和文档
    • 对文档执行结构化查询
  • 仪表板

    • 列出仪表板并获取其详细信息
    • 列出并获取仪表板和小部件模板
    • 创建仪表板,并就地更新(省略的字段保持不变,因此小规模 编辑无需重新发送整个仪表板)
  • 集成

    • 列出外部集成
  • RadQL(高级查询)

    • 列出可查询的数据类型(容器、发现、kubernetes_resources 等)
    • 获取特定数据类型的模式/元数据
    • 列出筛选字段的可能值
    • 执行带筛选、搜索和聚合的 RadQL 查询
    • 从结构化条件以编程方式构建查询
    • 并行执行多个查询

自托管

更倾向于自己运行服务器 — 例如在气隙环境中、出于数据驻留要求,或者不想通过托管网关路由?它已发布到 npm 并作为容器镜像提供。

前提条件

  • Node.js 20.x 或更高版本

凭据

通过环境变量提供您的 RAD Security 凭据:

RAD_SECURITY_ACCESS_KEY_ID="your_access_key"
RAD_SECURITY_SECRET_KEY="your_secret_key"
RAD_SECURITY_ACCOUNT_ID="your_account_id"

# Optional: fetched automatically from the account if not set
RAD_SECURITY_TENANT_ID="your_tenant_id"

npx(stdio)— 例如 Claude Desktop

{
  "mcpServers": {
    "rad-security": {
      "command": "npx",
      "args": ["-y", "@rad-security/mcp-server"],
      "env": {
        "RAD_SECURITY_ACCESS_KEY_ID": "<your-access-key-id>",
        "RAD_SECURITY_SECRET_KEY": "<your-secret-key>",
        "RAD_SECURITY_ACCOUNT_ID": "<your-account-id>"
      }
    }
  }
}

Docker(Streamable HTTP)

docker build -t rad-security/mcp-server .
docker run \
  -e TRANSPORT_TYPE=streamable \
  -e RAD_SECURITY_ACCESS_KEY_ID=your_access_key \
  -e RAD_SECURITY_SECRET_KEY=your_secret_key \
  -e RAD_SECURITY_ACCOUNT_ID=your_account_id \
  -p 3000:3000 \
  rad-security/mcp-server

工具包过滤

控制自托管服务器公开哪些工具包:

  • INCLUDE_TOOLKITS:要包含的工具包逗号分隔列表(仅启用这些)。
  • EXCLUDE_TOOLKITS:要排除的工具包逗号分隔列表(启用所有其他工具包)。如果设置了 INCLUDE_TOOLKITS,则忽略此选项。

可用工具包:containersclustersauditimageskubeobjectruntimefindingsinboxworkflowsknowledge_baseradqldashboardsintegrations。默认全部启用。

# Only the workflows toolkit
INCLUDE_TOOLKITS="workflows"

# Everything except runtime
EXCLUDE_TOOLKITS="runtime"

多租户(按请求身份验证)

MCP_AUTH_MODE 控制 Streamable HTTP 部署如何验证入站请求 — 托管端点使用的就是这种方式:

  • MCP_AUTH_MODE=env(默认)— 每个会话都使用 RAD_SECURITY_* 环境凭据。单租户,并且在 HTTP 层不进行身份验证,因此不得从未受信任的网络访问。
  • MCP_AUTH_MODE=header — 每个请求必须在 Authorization 请求头中携带自己的凭据(上面的 Bearer <access_key_id>:<secret_key>:<account_id> 表单);缺失或格式错误的请求头将以 401 被拒绝。仅支持 TRANSPORT_TYPE=streamableRAD_SECURITY_API_URL 取自服务器配置,而非调用方。
docker run \
  -e TRANSPORT_TYPE=streamable \
  -e MCP_AUTH_MODE=header \
  -e RAD_SECURITY_API_URL=https://api.rad.security \
  -p 3000:3000 \
  rad-security/mcp-server

SSE 传输(TRANSPORT_TYPE=sse)已弃用,推荐使用 Streamable HTTP,并且仅使用环境凭据。

开发

# Install dependencies
npm install

# Run type checking
npm run type-check

# Run linter
npm run lint

# Build
npm run build

许可证

MIT 许可证 — 详情请参见 LICENSE 文件