Google MCP Security 是一個開源項目,提供模型上下文協議(MCP)伺服器,使MCP客戶端(如Claude Desktop或cline.bot VS Code擴展)能夠訪問Google的安全產品和服務。該項目旨在將Google強大的安全工具整合到AI助手生態系統中,為安全專業人員提供更智能、更高效的威脅檢測和響應能力。
該項目包含四個獨立的MCP伺服器,每個伺服器對應不同的Google安全產品:
項目使用Google標準認證機制:
gcloud auth application-default login
命令使用stdio傳輸協議進行客戶端-伺服器通信
{
"mcpServers": {
"secops": {
"command": "uv",
"args": [
"--directory",
"/path/to/the/repo/server/secops/secops_mcp",
"run",
"server.py"
],
"env": {
"CHRONICLE_PROJECT_ID": "your-project-id",
"CHRONICLE_CUSTOMER_ID": "01234567-abcd-4321-1234-0123456789ab",
"CHRONICLE_REGION": "us"
},
"disabled": false,
"autoApprove": []
}
}
}
{
"mcpServers": {
"secops": {
"command": "/bin/bash",
"args": [
"-c",
"cd /path/to/the/repo/server/secops && pip install -e . && secops_mcp"
],
"env": {
"CHRONICLE_PROJECT_ID": "your-project-id",
"CHRONICLE_CUSTOMER_ID": "01234567-abcd-4321-1234-0123456789ab",
"CHRONICLE_REGION": "us"
},
"disabled": false,
"autoApprove": []
}
}
}
各伺服器需要的關鍵環境變量:
CHRONICLE_PROJECT_ID
: Google Cloud項目IDCHRONICLE_CUSTOMER_ID
: Chronicle客戶IDCHRONICLE_REGION
: 服務區域(如:us)SOAR_URL
: SOAR平台URLSOAR_APP_KEY
: SOAR應用密鑰VT_APIKEY
: VirusTotal API密鑰項目支持通過Google Cloud Run進行雲端部署,具體配置參考項目文檔。
項目託管在GitHub上,提供:
該項目代表了Google在AI安全工具集成方面的重要投入,為安全專業人員提供了強大的自動化和智能化安全分析能力。