Google MCP Security는 모델 컨텍스트 프로토콜(MCP) 서버를 제공하는 오픈 소스 프로젝트로, MCP 클라이언트(예: Claude Desktop 또는 cline.bot VS Code 확장)가 Google의 보안 제품 및 서비스에 액세스할 수 있도록 합니다. 이 프로젝트는 Google의 강력한 보안 도구를 AI 도우미 생태계에 통합하여 보안 전문가에게 더욱 스마트하고 효율적인 위협 탐지 및 대응 능력을 제공하는 것을 목표로 합니다.
이 프로젝트는 서로 다른 Google 보안 제품에 해당하는 4개의 독립적인 MCP 서버를 포함합니다.
프로젝트는 Google 표준 인증 메커니즘을 사용합니다.
gcloud auth application-default login
명령어stdio 전송 프로토콜을 사용하여 클라이언트-서버 통신
{
"mcpServers": {
"secops": {
"command": "uv",
"args": [
"--directory",
"/path/to/the/repo/server/secops/secops_mcp",
"run",
"server.py"
],
"env": {
"CHRONICLE_PROJECT_ID": "your-project-id",
"CHRONICLE_CUSTOMER_ID": "01234567-abcd-4321-1234-0123456789ab",
"CHRONICLE_REGION": "us"
},
"disabled": false,
"autoApprove": []
}
}
}
{
"mcpServers": {
"secops": {
"command": "/bin/bash",
"args": [
"-c",
"cd /path/to/the/repo/server/secops && pip install -e . && secops_mcp"
],
"env": {
"CHRONICLE_PROJECT_ID": "your-project-id",
"CHRONICLE_CUSTOMER_ID": "01234567-abcd-4321-1234-0123456789ab",
"CHRONICLE_REGION": "us"
},
"disabled": false,
"autoApprove": []
}
}
}
각 서버에 필요한 주요 환경 변수:
CHRONICLE_PROJECT_ID
: Google Cloud 프로젝트 IDCHRONICLE_CUSTOMER_ID
: Chronicle 고객 IDCHRONICLE_REGION
: 서비스 지역 (예: us)SOAR_URL
: SOAR 플랫폼 URLSOAR_APP_KEY
: SOAR 애플리케이션 키VT_APIKEY
: VirusTotal API 키프로젝트는 Google Cloud Run을 통한 클라우드 배포를 지원하며, 자세한 구성은 프로젝트 문서를 참조하십시오.
프로젝트는 GitHub에 호스팅되며 다음을 제공합니다.
이 프로젝트는 AI 보안 도구 통합에 대한 Google의 중요한 투자를 나타내며, 보안 전문가에게 강력한 자동화 및 지능형 보안 분석 기능을 제공합니다.