Skip to main content
Glama

Servidor MCP del Sistema de Gestión de WAF Hospitalario

Python License MCP

English | 中文

Servidor MCP de firewall de aplicaciones web (WAF) para hospitales, que proporciona capacidades de detección de reglas WAF para asistentes de IA. Admite detección de inyección SQL, XSS, inyección de comandos y recorrido de rutas, con reglas especiales integradas para escenarios hospitalarios.

✨ Características

  • 🔒 Detección de inyección SQL — Identifica patrones comunes de ataques SQLi (inyección UNION, inyección ciega booleana, inyección ciega basada en tiempo, inyección basada en errores)

  • 🎯 Detección de scripts entre sitios (XSS) — Detecta XSS reflejado/almacenado (etiquetas script, controladores de eventos, URI JS)

  • Detección de inyección de comandos — Identifica ataques de ejecución de comandos en sistemas Unix/Windows

  • 📁 Detección de recorrido de rutas — Detecta ataques de recorrido de directorios y omisiones por codificación

  • 🏥 Reglas especiales para hospitales — Cubre patrones de vulnerabilidad comunes en HIS/PACS/LIS/RIS

  • 🔄 Recarga en caliente de reglas — No es necesario reiniciar el servicio después de modificar las reglas

  • 🧪 Autopruebas — Motor de verificación de capacidades integrado con ejemplos de ataques

  • Ejecución ligera — Motor de expresiones regulares en Python puro, sin dependencias externas

Related MCP server: Smart EHR MCP Server

🚀 Inicio rápido

1. Instalación

# 克隆仓库
git clone https://github.com/12211725-star/hospital-waf-mcp.git
cd hospital-waf-mcp

# 安装依赖
pip install -r requirements-mcp.txt

2. Integración con el cliente MCP

Agregue lo siguiente al archivo de configuración del cliente MCP:

{
  "mcpServers": {
    "hospital-waf-mcp": {
      "command": "python",
      "args": ["-m", "waf_mcp"],
      "env": {
        "WAF_MCP_LOG_LEVEL": "INFO"
      }
    }
  }
}

Método Docker

{
  "mcpServers": {
    "hospital-waf-mcp": {
      "command": "docker",
      "args": ["run", "--rm", "-i", "hospital-waf-mcp"],
      "env": {
        "WAF_MCP_LOG_LEVEL": "INFO"
      }
    }
  }
}

Despliegue remoto HTTP Streamable

export WAF_MCP_TRANSPORT=http
export WAF_MCP_HOST=0.0.0.0
export WAF_MCP_PORT=8000
python -m waf_mcp

Endpoint MCP: http://<host>:8000/mcp Verificación de salud: GET /health

📖 Modo de uso

Detección de inyección SQL

En Claude / Cursor / otros clientes MCP:

请帮我检测这个请求是否有安全问题:
URL: https://example.com/search?q=1' OR '1'='1

La IA llamará a la herramienta waf_check_request, devolviendo:

[
  {
    "rule_id": "sqli-001",
    "category": "SQL Injection",
    "severity": "high",
    "matched": "1' OR '1'='1",
    "description": "检测到 SQL 注入特征"
  }
]

Detección de ataques XSS

检测这个 POST 请求的 body:
<script>alert('xss')</script>

Ver estadísticas de reglas

当前 WAF 引擎加载了多少规则?

🎯 Guía de prompts

Escenarios de evaluación de seguridad

我需要对一个请求进行安全检测,
URL 是 https://hospital.example.com/api/patient?id=1 UNION SELECT,
请帮我分析是否存在攻击特征。

Escenarios de mantenimiento de reglas

我刚刚更新了 WAF 规则文件,
请帮我重新加载规则并确认加载成功。

Escenarios de verificación del motor

请运行 WAF 引擎自检测试,
确认 SQL 注入和 XSS 检测功能正常。

Escenarios de análisis de registros

帮我检测这个可疑请求的完整参数:
URL: https://api.hospital.com/query
Method: POST
Body: {"filter": "'; DROP TABLE users; --"}
Headers: {"Content-Type": "application/json"}

🛠️ Lista de herramientas

Herramienta

Descripción

Parámetros

waf_check_request

Detección de solicitudes WAF

url: URL de solicitud, method: método HTTP, headers: cabeceras, body: cuerpo, cookies: cookies

waf_rule_stats

Estadísticas de reglas

Sin parámetros

waf_reload_rules

Recarga en caliente de reglas

Sin parámetros

waf_run_self_tests

Autopruebas

Sin parámetros

📖 Variables de entorno

Variable

Descripción

Valor predeterminado

WAF_MCP_TRANSPORT

Protocolo de transporte (stdio/http/sse)

stdio

WAF_MCP_HOST

Dirección de escucha HTTP

127.0.0.1

WAF_MCP_PORT

Puerto de escucha HTTP

8000

WAF_MCP_LOG_LEVEL

Nivel de registro

INFO

WAF_RULES_FILE

Ruta del archivo de reglas

waf_mcp/rules/waf_rules.mcp.json

📋 Capacidades de detección

Detección de inyección SQL

Tipo de riesgo

Severidad

Condición de detección

Inyección UNION

Alta

UNION SELECT, etc.

Inyección ciega booleana

Alta

Expresiones booleanas AND/OR

Inyección ciega por tiempo

Alta

SLEEP/BENCHMARK, etc.

Inyección por error

Alta

EXTRACTVALUE/UPDATEXML, etc.

Consultas apiladas

Alta

Múltiples SQL separadas por punto y coma

Detección de XSS

Tipo de riesgo

Severidad

Condición de detección

Etiqueta script

Alta

Inyección de etiqueta <script>

Controlador de eventos

Alta

onclick/onerror, etc.

JavaScript URI

Media

Protocolo javascript:

Inyección SVG

Media

<svg onload>, etc.

Detección de inyección de comandos

Tipo de riesgo

Severidad

Condición de detección

Inyección de comandos Unix

Crítica

;

& $ ` conexión de tubería

Inyección de comandos Windows

Crítica

&

^ conexión de comandos

Comandos peligrosos

Crítica

cat/ls/wget/curl, etc.

Detección de recorrido de rutas

Tipo de riesgo

Severidad

Condición de detección

Recorrido de directorios

Alta

../ recorrido de ruta

Omisión por codificación URL

Alta

%2e%2e/ etc. codificación

Omisión por doble codificación

Alta

%252e%252e/ etc.

Escenarios especiales hospitalarios

Tipo de sistema

Palabras clave

HIS

Sistema de información hospitalaria, ambulatorio, hospitalización, registro

PACS

Imágenes, DICOM, radiología

LIS

Pruebas, laboratorio, bioquímica

RIS

Sistema de información radiológica, diagnóstico por imagen

EMR

Registro médico electrónico, notas de evolución

🔧 Desarrollo

git clone https://github.com/12211725-star/hospital-waf-mcp.git
cd hospital-waf-mcp
pip install -e .

# 运行测试
python scripts/run_functional_tests.py

# 本地运行
python -m waf_mcp

📁 Estructura del proyecto

hospital-waf-mcp/
├── waf_mcp/                  # MCP 服务包
│   ├── __init__.py
│   ├── __main__.py
│   ├── config.py
│   ├── server.py
│   ├── version.py
│   ├── waf_engine.py
│   └── rules/
│       └── waf_rules.mcp.json
├── scripts/                  # 脚本工具
├── modelscope.yaml           # 魔搭配置
├── mcp.json                  # MCP 元数据
├── mcp_config.json           # MCP 客户端配置
├── pyproject.toml            # Python 项目配置
└── README.md

📄 Licencia

Licencia MIT

🔗 Enlaces

Install Server
A
license - permissive license
A
quality
D
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    A Model Context Protocol server that enables AI assistants to perform YARA rule-based threat analysis on files and URLs, supporting comprehensive rule management and detailed scanning results.
    23
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    A Model Context Protocol server that connects AI tools to Electronic Health Records using SMART on FHIR, allowing secure searching, querying, and analysis of patient data from compatible EHRs.
    84
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    MCP server for AI agent security guardrails. Provides input validation, prompt injection detection, PII redaction, output filtering, policy enforcement, rate limiting, and comprehensive audit logging.
    45
    1
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    A governed, audited Model Context Protocol server that provides AI agents with secure, read-only access to a clinical knowledge base through least-privilege tools, policy validation, and append-only audit logging.
    MIT

View all related MCP servers

Related MCP Connectors

  • A Model Context Protocol server for Wix AI tools

  • MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.

  • Hosted MCP server exposing US hospital procedure cost data to AI assistants

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/12211725-star/hospital-waf-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server