RAD Security
官方与RAD Security平台交互,该平台为Kubernetes和云环境提供AI驱动的安全洞察。
你可以用 RAD Security MCP 做什么?
- 列出安全发现 — 让您的助手列出并分析跨Kubernetes和云环境的安全发现。
- 调查运行时行为 — 获取运行中容器的进程树、运行时基线和进程行为分析。
- 查询镜像和漏洞 — 检索SBOM、列出风险最高的镜像,并管理CVE处置,如忽略或取消忽略CVE。
- 管理自动化 — 直接在聊天中列出、创建、更新和运行带有
cron计划的自动化(工作流)。 - 搜索知识库 — 搜索集合和文档,并对特定文档运行结构化查询。
- 执行RadQL查询 — 运行高级查询,对容器和发现等数据类型进行过滤、搜索和聚合。
文档
RAD Security MCP 服务器
一个用于 RAD Security 的模型上下文协议(MCP)服务器,为 Kubernetes 和云环境提供 AI 驱动的安全洞察。
连接(托管 — 推荐)
RAD Security 为您运行 MCP 服务器,因此大多数用户无需安装或托管任何内容。将您的 MCP 客户端指向托管端点,并使用您的 RAD Security 凭据进行身份验证。
-
端点:
https://api.rad.security/mcp/— 请注意尾部斜杠。 -
传输方式: Streamable HTTP。
-
身份验证: 在
Authorization请求头中发送您的凭据:Authorization: Bearer <access_key_id>:<secret_key>:<account_id><access_key_id>和<secret_key>是 RAD Security API 访问密钥(在 RAD Security 控制台中创建一个);<account_id>是您的账户 ID。服务器会针对 RAD Security API 验证每个请求 — 服务器端不存储任何凭据。
短期的
Bearer ory_st_<session_token>:<account_id>表单也可以使用,但会话令牌会过期 — 对于任何长期运行的使用场景(例如 Slack / Claude Tag),请优先使用访问密钥。
Claude Code
claude mcp add --transport http rad-security https://api.rad.security/mcp/ \
--header "Authorization: Bearer <access_key_id>:<secret_key>:<account_id>"
OpenAI Codex CLI
~/.codex/config.toml:
[mcp_servers.rad-security]
url = "https://api.rad.security/mcp/"
http_headers = { "Authorization" = "Bearer <access_key_id>:<secret_key>:<account_id>" }
或者通过 CLI,将密钥保存在环境变量中(export RAD_MCP_TOKEN=<access_key_id>:<secret_key>:<account_id>):
codex mcp add rad-security --url https://api.rad.security/mcp/ --bearer-token-env-var RAD_MCP_TOKEN
Cursor
.cursor/mcp.json:
{
"mcpServers": {
"rad-security": {
"type": "http",
"url": "https://api.rad.security/mcp/",
"headers": {
"Authorization": "Bearer <access_key_id>:<secret_key>:<account_id>"
}
}
}
}
VS Code(GitHub Copilot)
.vscode/mcp.json — 请注意包装键是 servers,而不是 mcpServers:
{
"servers": {
"rad-security": {
"type": "http",
"url": "https://api.rad.security/mcp/",
"headers": {
"Authorization": "Bearer <access_key_id>:<secret_key>:<account_id>"
}
}
}
}
Gemini CLI
~/.gemini/settings.json — 请注意 URL 字段是 httpUrl(不是 url):
{
"mcpServers": {
"rad-security": {
"httpUrl": "https://api.rad.security/mcp/",
"headers": {
"Authorization": "Bearer <access_key_id>:<secret_key>:<account_id>"
}
}
}
}
Cline
cline_mcp_settings.json — 请注意 type 必须恰好是 streamableHttp(驼峰命名):
{
"mcpServers": {
"rad-security": {
"type": "streamableHttp",
"url": "https://api.rad.security/mcp/",
"headers": {
"Authorization": "Bearer <access_key_id>:<secret_key>:<account_id>"
}
}
}
}
Windsurf
~/.codeium/windsurf/mcp_config.json — 请注意 URL 字段是 serverUrl:
{
"mcpServers": {
"rad-security": {
"serverUrl": "https://api.rad.security/mcp/",
"headers": {
"Authorization": "Bearer <access_key_id>:<secret_key>:<account_id>"
}
}
}
}
其他客户端
大多数 MCP 客户端接受带有 URL 和 Authorization 请求头的远程 Streamable HTTP 服务器 — 只是字段名称不同。在所有情况下,请保持 URL 上的尾部斜杠。
| 客户端 | 配置位置 | URL 字段 | 传输标记 | 请求头字段 |
|---|---|---|---|---|
| Claude Code | claude mcp add | 位置参数 | --transport http | --header |
| OpenAI Codex CLI | ~/.codex/config.toml | url | 自动推断 | http_headers / bearer_token_env_var |
| Cursor | .cursor/mcp.json | url | type: "http" | headers |
| VS Code | .vscode/mcp.json(servers) | url | type: "http" | headers |
| Gemini CLI | ~/.gemini/settings.json | httpUrl | 自动推断 | headers |
| Cline | cline_mcp_settings.json | url | type: "streamableHttp" | headers |
| Windsurf | ~/.codeium/windsurf/mcp_config.json | serverUrl | 自动推断 | headers |
Claude.ai / Claude Desktop / Claude Tag(Slack)
这些界面将远程 MCP 服务器添加为连接器,它们使用自己的凭据设置,而不是原始请求头。将 https://api.rad.security/mcp/ 添加为自定义连接器,然后通过连接器的设置提供 bearer 凭据:
- Claude Tag(Slack): 将服务器作为插件附加,其
.mcp.json指向端点,并在 Access 捆绑包的凭据选项卡上添加 bearer 凭据。参见 Claude Tag — 连接自定义 MCP 服务器。 - Claude.ai / Desktop: 在设置 → 连接器下添加;参见 自定义连接器。
测试(MCP Inspector 或 curl)
npx @modelcontextprotocol/inspector
# Transport: Streamable HTTP
# URL: https://api.rad.security/mcp/ (trailing slash)
# Custom headers: { "Authorization": "Bearer <access_key_id>:<secret_key>:<account_id>" }
curl -H "authorization: Bearer <access_key_id>:<secret_key>:<account_id>" \
-H "content-type: application/json" \
-H "accept: application/json, text/event-stream" \
-X POST https://api.rad.security/mcp/ \
-d '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2024-11-05","capabilities":{},"clientInfo":{"name":"curl","version":"1"}}}'
限定代理可见的工具范围
默认情况下,连接会获得所有工具包。要为代理提供更小的集合 — 减少上下文/令牌开销,并实现最小权限 — 请在该连接上添加一个作用域请求头,与 Authorization 一起使用。该子集是强制执行的:超出范围的工具会从 tools/list 中隐藏,并且在调用时被拒绝。
| 请求头 | 效果 |
|---|---|
X-Rad-Toolkits: findings, images | 仅这些工具包 |
X-Rad-Exclude-Toolkits: workflows | 除这些之外的所有工具包 |
X-Rad-Readonly: true | 仅只读工具(移除写入工具) |
工具包:containers、clusters、audit、images、kubeobject、runtime、findings、inbox、workflows、knowledge_base、radql、dashboards、integrations。默认全部启用 — 使用上述请求头进行收窄,并在需要排除所有写入工具时使用 X-Rad-Readonly。
示例 — 一个只读的发现/镜像代理(任何支持请求头的客户端;以 Cursor 为例):
{
"mcpServers": {
"rad-security-findings": {
"type": "http",
"url": "https://api.rad.security/mcp/",
"headers": {
"Authorization": "Bearer <access_key_id>:<secret_key>:<account_id>",
"X-Rad-Toolkits": "findings, images",
"X-Rad-Readonly": "true"
}
}
}
}
在 Claude Code 中,传递额外的 --header:
claude mcp add --transport http rad-security https://api.rad.security/mcp/ \
--header "Authorization: Bearer <access_key_id>:<secret_key>:<account_id>" \
--header "X-Rad-Toolkits: findings, images"
功能特性
所有工具都需要身份验证以及 RAD Security 中的账户。托管端点默认公开以下所有工具包;使用 X-Rad-Toolkits / X-Rad-Exclude-Toolkits 收窄客户端范围,或使用 X-Rad-Readonly: true 移除所有写入工具。
-
账户清单
- 列出集群及其详细信息
-
容器清单
- 列出容器及其详细信息
-
安全发现
- 列出并分析安全发现
- 更新安全发现的状态
-
运行时安全
- 获取运行中容器的进程树
- 获取运行中容器的运行时基线
- 分析运行中容器的进程行为
-
审计
- 列出谁进入了 Pod 的 shell
-
镜像与漏洞
- 获取 SBOM
- 列出镜像及其漏洞
- 获取漏洞最严重的镜像
- 忽略 / 取消忽略 CVE 并列出活跃的 CVE 处置状态
-
Kubernetes 对象
- 获取特定 Kubernetes 资源的详细信息
- 列出 Kubernetes 资源
-
收件箱
- 列出收件箱项目及其详细信息
- 将收件箱项目标记为误报
-
自动化(
workflows)- 列出自动化、运行和计划
- 获取自动化和运行的详细信息
- 运行自动化
- 创建和更新自动化,并添加 cron 计划
"自动化"是用户看到的产品名称;"工作流"是 API 和工具名称所使用的底层 Windmill 对象。 它们是同一回事。
-
知识库
- 搜索知识库
- 列出集合和文档
- 对文档执行结构化查询
-
仪表板
- 列出仪表板并获取其详细信息
- 列出并获取仪表板和小部件模板
- 创建仪表板,并就地更新(省略的字段保持不变,因此小规模 编辑无需重新发送整个仪表板)
-
集成
- 列出外部集成
-
RadQL(高级查询)
- 列出可查询的数据类型(容器、发现、kubernetes_resources 等)
- 获取特定数据类型的模式/元数据
- 列出筛选字段的可能值
- 执行带筛选、搜索和聚合的 RadQL 查询
- 从结构化条件以编程方式构建查询
- 并行执行多个查询
自托管
更倾向于自己运行服务器 — 例如在气隙环境中、出于数据驻留要求,或者不想通过托管网关路由?它已发布到 npm 并作为容器镜像提供。
前提条件
- Node.js 20.x 或更高版本
凭据
通过环境变量提供您的 RAD Security 凭据:
RAD_SECURITY_ACCESS_KEY_ID="your_access_key"
RAD_SECURITY_SECRET_KEY="your_secret_key"
RAD_SECURITY_ACCOUNT_ID="your_account_id"
# Optional: fetched automatically from the account if not set
RAD_SECURITY_TENANT_ID="your_tenant_id"
npx(stdio)— 例如 Claude Desktop
{
"mcpServers": {
"rad-security": {
"command": "npx",
"args": ["-y", "@rad-security/mcp-server"],
"env": {
"RAD_SECURITY_ACCESS_KEY_ID": "<your-access-key-id>",
"RAD_SECURITY_SECRET_KEY": "<your-secret-key>",
"RAD_SECURITY_ACCOUNT_ID": "<your-account-id>"
}
}
}
}
Docker(Streamable HTTP)
docker build -t rad-security/mcp-server .
docker run \
-e TRANSPORT_TYPE=streamable \
-e RAD_SECURITY_ACCESS_KEY_ID=your_access_key \
-e RAD_SECURITY_SECRET_KEY=your_secret_key \
-e RAD_SECURITY_ACCOUNT_ID=your_account_id \
-p 3000:3000 \
rad-security/mcp-server
工具包过滤
控制自托管服务器公开哪些工具包:
INCLUDE_TOOLKITS:要包含的工具包逗号分隔列表(仅启用这些)。EXCLUDE_TOOLKITS:要排除的工具包逗号分隔列表(启用所有其他工具包)。如果设置了INCLUDE_TOOLKITS,则忽略此选项。
可用工具包:containers、clusters、audit、images、kubeobject、runtime、findings、inbox、workflows、knowledge_base、radql、dashboards、integrations。默认全部启用。
# Only the workflows toolkit
INCLUDE_TOOLKITS="workflows"
# Everything except runtime
EXCLUDE_TOOLKITS="runtime"
多租户(按请求身份验证)
MCP_AUTH_MODE 控制 Streamable HTTP 部署如何验证入站请求 — 托管端点使用的就是这种方式:
MCP_AUTH_MODE=env(默认)— 每个会话都使用RAD_SECURITY_*环境凭据。单租户,并且在 HTTP 层不进行身份验证,因此不得从未受信任的网络访问。MCP_AUTH_MODE=header— 每个请求必须在Authorization请求头中携带自己的凭据(上面的Bearer <access_key_id>:<secret_key>:<account_id>表单);缺失或格式错误的请求头将以401被拒绝。仅支持TRANSPORT_TYPE=streamable。RAD_SECURITY_API_URL取自服务器配置,而非调用方。
docker run \
-e TRANSPORT_TYPE=streamable \
-e MCP_AUTH_MODE=header \
-e RAD_SECURITY_API_URL=https://api.rad.security \
-p 3000:3000 \
rad-security/mcp-server
SSE 传输(
TRANSPORT_TYPE=sse)已弃用,推荐使用 Streamable HTTP,并且仅使用环境凭据。
开发
# Install dependencies
npm install
# Run type checking
npm run type-check
# Run linter
npm run lint
# Build
npm run build
许可证
MIT 许可证 — 详情请参见 LICENSE 文件