Servidores MCP de Check Point
Este repositorio contiene una colección de servidores Model Context Protocol (MCP) para las plataformas de seguridad de Check Point, implementados en TypeScript. Cada servidor MCP está organizado como un paquete separado dentro de esta estructura monorepo.
¿Qué es MCP?
Los servidores Model Context Protocol (MCP) exponen una API estructurada y legible por máquinas para los datos de su empresa, diseñada para la automatización, los copilotos y los motores de decisión impulsados por IA. Al ofrecer una porción clara y contextual de su entorno de seguridad, MCP le permite consultar, analizar y optimizar sistemas complejos sin necesidad de crear SDK personalizados o analizar exportaciones sin procesar.
¿Por qué MCP para Check Point Security?
Las políticas de seguridad a menudo abarcan cientos de reglas y miles de objetos a través de diversos puntos de aplicación. Comprender, auditar u optimizar estos entornos es lento y propenso a errores.
MCP cambia esta situación: expone los datos de gestión de la seguridad en un formato modular y rico en contexto, listo para que lo consuman los sistemas de IA. Permitiendo a la IA utilizar sus datos con precisión. Formule preguntas del mundo real y obtenga respuestas estructuradas y procesables al instante.
Estructura del repositorio
Este monorepo está organizado con cada dominio de seguridad de Check Point como un servidor MCP independiente:
/packages
- Contiene todas las implementaciones y bibliotecas compartidas del servidor MCP/management
- API de gestión del servidor MCP para la gestión de políticas y objetos/infra
- Componentes de infraestructura y utilidades compartidas/management-logs
- Servidor MCP de registros de gestión para productos Check Point/threat-prevention
- API de gestión del servidor MCP para políticas de prevención de amenazas/https-inspection
- API de gestión del servidor MCP para políticas de inspección https/harmony-infra
- Componentes de infraestructura compartidos para productos Harmony/harmony-sase
- Servidor MCP Harmony SASE para la gestión de políticas SASE/mcp-utils
- Utilidades compartidas para servidores MCP de Check Point
Servidores MCP disponibles
Los siguientes servidores MCP están disponibles en este repositorio:
Servidor MCP | Paquete Nombre | Descripción |
---|---|---|
Gestión | @chkp/gestión-cuántica-mcp | Consulta de políticas, reglas, objetos y topología de red |
Registros de gestión | @chkp/registros-de-gestión-mcp | Realice consultas y obtenga información de los registros de conexión y auditoría |
Prevención de amenazas | @chkp/prevención-de-amenazas-mcp | Consulte las políticas, perfiles e indicadores de prevención de amenazas, vea las actualizaciones de IPS y las fuentes de IOC |
Inspección HTTPS | @chkp/https-inspección-mcp | Consulta de políticas, reglas y excepciones de Inspección Https |
Armonía sase | @chkp/harmony-sase-mcp | Consulta y gestión de las regiones, redes, aplicaciones y configuraciones de Harmony SASE |
Ejemplo: Configuración de un servidor MCP
He aquí un ejemplo de cómo configurar el servidor MCP de gestión en su cliente MCP:
{ "MCP-NAME": { "command": "npx", "args": [ "@chkp/MCP_NPM_PACKAGE" ], "env": { // Configuración específica del servidor } } }
Cada servidor MCP tiene sus propios requisitos de configuración específicos. Consulte los archivos README de cada paquete para obtener instrucciones de configuración detalladas.
Primeros pasos para el desarrollo (No es necesario para los usuarios que sólo deseen utilizar los MCP)
Para trabajar con este repositorio
# Clonar el repositorio git clone [repository-url] # Instalar dependencias npm install # Construir todos los paquetes npm run build
⚠️ Aviso de seguridad
- Las claves y credenciales de autenticación nunca se comparten con el modelo. Sólo las utiliza el servidor MCP para autenticarse con su sistema de gestión Check Point.
- Utilice únicamente implementaciones de cliente en las que confíe. Los clientes malintencionados o que no sean de confianza podrían hacer un uso indebido de sus credenciales o acceder a los datos de forma incorrecta.
- Los datos consultados estarán expuestos al modelo. Asegúrese de que sólo utiliza modelos y proveedores que cumplen con las políticas de su organización para el manejo de datos confidenciales y PII.