MatheshT/mcp-security-copilot

GitHub: MatheshT/mcp-security-copilot

基于 MCP 协议的 AI 安全调查助手,整合 Wazuh 和 VirusTotal 自动关联告警、丰富威胁情报并生成 SOC 调查报告。

Stars: 1 | Forks: 0

# MCP Security Copilot 一个基于 AI 的原型 Security Copilot,包含 React 前端和 FastAPI 后端。后端能够执行安全调查分析,关联工具输出,并生成 SOC 风格的调查报告。 ## 仓库结构 - `backend/` — FastAPI 后端,包含 MCP 工具注册表、安全编排、报告生成和工具集成。 - `frontend/` — React + Vite 应用程序,用于提交调查查询和查看结果。 ## 本地开发 ### 后端 1. 创建 Python 虚拟环境。 cd backend python -m venv .venv .\.venv\Scripts\Activate.ps1 pip install -r requirements.txt 2. 根据需要设置环境变量。 3. 启动后端: uvicorn app.main:app --host 0.0.0.0 --port 8000 --reload 4. 验证健康检查: curl http://127.0.0.1:8000/health ### 前端 1. 安装依赖。 cd frontend npm install 2. 启动 Vite: npm run dev -- --host 0.0.0.0 --port 5173 3. 在浏览器中访问 `http://127.0.0.1:5173` 打开应用 ## 环境变量 后端使用以下变量: - `LLM_PROVIDER` — `free`、`ollama` 或 `openai`(默认:`free`) - `OLLAMA_URL` — 使用 `ollama` 时的本地 Ollama URL - `OPENAI_API_KEY` — 用于 `openai` provider 的 OpenAI API key - `WAZUH_API_URL` — Wazuh API 基础 URL - `WAZUH_API_KEY` — Wazuh API key - `VIRUSTOTAL_API_KEY` — VirusTotal API key - `DEFAULT_SECURITY_TOOLS` — 以逗号分隔的工具列表,默认为 `Wazuh,VirusTotal` 前端可以通过以下配置覆盖 API 后端 URL: - `VITE_API_URL` — 用于 Vite 代理的后端 API 基础 URL ## API endpoints - `GET /health` — 健康检查 - `POST /api/investigate` — 分析调查查询 - `POST /api/chat` — 分析聊天式的调查请求 ### 请求示例 ``` curl -X POST http://127.0.0.1:8000/api/investigate \ -H "Content-Type: application/json" \ -d '{"query":"Investigate suspicious login attempt"}' ``` ## Docker / Compose 使用 Docker Compose 构建并运行完整技术栈: ``` docker compose up --build ``` 然后在前端访问 `http://127.0.0.1:5173`。 ## 注意事项 - 如果外部集成不可用,后端包含针对 LLM 和工具调用的回退逻辑。 - 在使用 Wazuh 或 VirusTotal API 之前,更新 `.env` 或环境变量以提供服务凭证。
标签:AI助手, AI风险缓解, DLL 劫持, 大语言模型, 威胁情报, 安全编排自动化与关联, 安全运营, 开发者工具, 扫描框架, 请求拦截, 逆向工具