MatheshT/mcp-security-copilot
GitHub: MatheshT/mcp-security-copilot
基于 MCP 协议的 AI 安全调查助手,整合 Wazuh 和 VirusTotal 自动关联告警、丰富威胁情报并生成 SOC 调查报告。
Stars: 1 | Forks: 0
# MCP Security Copilot
一个基于 AI 的原型 Security Copilot,包含 React 前端和 FastAPI 后端。后端能够执行安全调查分析,关联工具输出,并生成 SOC 风格的调查报告。
## 仓库结构
- `backend/` — FastAPI 后端,包含 MCP 工具注册表、安全编排、报告生成和工具集成。
- `frontend/` — React + Vite 应用程序,用于提交调查查询和查看结果。
## 本地开发
### 后端
1. 创建 Python 虚拟环境。
cd backend
python -m venv .venv
.\.venv\Scripts\Activate.ps1
pip install -r requirements.txt
2. 根据需要设置环境变量。
3. 启动后端:
uvicorn app.main:app --host 0.0.0.0 --port 8000 --reload
4. 验证健康检查:
curl http://127.0.0.1:8000/health
### 前端
1. 安装依赖。
cd frontend
npm install
2. 启动 Vite:
npm run dev -- --host 0.0.0.0 --port 5173
3. 在浏览器中访问 `http://127.0.0.1:5173` 打开应用
## 环境变量
后端使用以下变量:
- `LLM_PROVIDER` — `free`、`ollama` 或 `openai`(默认:`free`)
- `OLLAMA_URL` — 使用 `ollama` 时的本地 Ollama URL
- `OPENAI_API_KEY` — 用于 `openai` provider 的 OpenAI API key
- `WAZUH_API_URL` — Wazuh API 基础 URL
- `WAZUH_API_KEY` — Wazuh API key
- `VIRUSTOTAL_API_KEY` — VirusTotal API key
- `DEFAULT_SECURITY_TOOLS` — 以逗号分隔的工具列表,默认为 `Wazuh,VirusTotal`
前端可以通过以下配置覆盖 API 后端 URL:
- `VITE_API_URL` — 用于 Vite 代理的后端 API 基础 URL
## API endpoints
- `GET /health` — 健康检查
- `POST /api/investigate` — 分析调查查询
- `POST /api/chat` — 分析聊天式的调查请求
### 请求示例
```
curl -X POST http://127.0.0.1:8000/api/investigate \
-H "Content-Type: application/json" \
-d '{"query":"Investigate suspicious login attempt"}'
```
## Docker / Compose
使用 Docker Compose 构建并运行完整技术栈:
```
docker compose up --build
```
然后在前端访问 `http://127.0.0.1:5173`。
## 注意事项
- 如果外部集成不可用,后端包含针对 LLM 和工具调用的回退逻辑。
- 在使用 Wazuh 或 VirusTotal API 之前,更新 `.env` 或环境变量以提供服务凭证。
标签:AI助手, AI风险缓解, DLL 劫持, 大语言模型, 威胁情报, 安全编排自动化与关联, 安全运营, 开发者工具, 扫描框架, 请求拦截, 逆向工具