Hospital WAF MCP
Servidor MCP del Sistema de Gestión de WAF Hospitalario
English | 中文
Servidor MCP de firewall de aplicaciones web (WAF) para hospitales, que proporciona capacidades de detección de reglas WAF para asistentes de IA. Admite detección de inyección SQL, XSS, inyección de comandos y recorrido de rutas, con reglas especiales integradas para escenarios hospitalarios.
✨ Características
🔒 Detección de inyección SQL — Identifica patrones comunes de ataques SQLi (inyección UNION, inyección ciega booleana, inyección ciega basada en tiempo, inyección basada en errores)
🎯 Detección de scripts entre sitios (XSS) — Detecta XSS reflejado/almacenado (etiquetas script, controladores de eventos, URI JS)
⚡ Detección de inyección de comandos — Identifica ataques de ejecución de comandos en sistemas Unix/Windows
📁 Detección de recorrido de rutas — Detecta ataques de recorrido de directorios y omisiones por codificación
🏥 Reglas especiales para hospitales — Cubre patrones de vulnerabilidad comunes en HIS/PACS/LIS/RIS
🔄 Recarga en caliente de reglas — No es necesario reiniciar el servicio después de modificar las reglas
🧪 Autopruebas — Motor de verificación de capacidades integrado con ejemplos de ataques
⚡ Ejecución ligera — Motor de expresiones regulares en Python puro, sin dependencias externas
Related MCP server: Smart EHR MCP Server
🚀 Inicio rápido
1. Instalación
# 克隆仓库
git clone https://github.com/12211725-star/hospital-waf-mcp.git
cd hospital-waf-mcp
# 安装依赖
pip install -r requirements-mcp.txt2. Integración con el cliente MCP
Agregue lo siguiente al archivo de configuración del cliente MCP:
{
"mcpServers": {
"hospital-waf-mcp": {
"command": "python",
"args": ["-m", "waf_mcp"],
"env": {
"WAF_MCP_LOG_LEVEL": "INFO"
}
}
}
}Método Docker
{
"mcpServers": {
"hospital-waf-mcp": {
"command": "docker",
"args": ["run", "--rm", "-i", "hospital-waf-mcp"],
"env": {
"WAF_MCP_LOG_LEVEL": "INFO"
}
}
}
}Despliegue remoto HTTP Streamable
export WAF_MCP_TRANSPORT=http
export WAF_MCP_HOST=0.0.0.0
export WAF_MCP_PORT=8000
python -m waf_mcpEndpoint MCP: http://<host>:8000/mcp
Verificación de salud: GET /health
📖 Modo de uso
Detección de inyección SQL
En Claude / Cursor / otros clientes MCP:
请帮我检测这个请求是否有安全问题:
URL: https://example.com/search?q=1' OR '1'='1La IA llamará a la herramienta waf_check_request, devolviendo:
[
{
"rule_id": "sqli-001",
"category": "SQL Injection",
"severity": "high",
"matched": "1' OR '1'='1",
"description": "检测到 SQL 注入特征"
}
]Detección de ataques XSS
检测这个 POST 请求的 body:
<script>alert('xss')</script>Ver estadísticas de reglas
当前 WAF 引擎加载了多少规则?🎯 Guía de prompts
Escenarios de evaluación de seguridad
我需要对一个请求进行安全检测,
URL 是 https://hospital.example.com/api/patient?id=1 UNION SELECT,
请帮我分析是否存在攻击特征。Escenarios de mantenimiento de reglas
我刚刚更新了 WAF 规则文件,
请帮我重新加载规则并确认加载成功。Escenarios de verificación del motor
请运行 WAF 引擎自检测试,
确认 SQL 注入和 XSS 检测功能正常。Escenarios de análisis de registros
帮我检测这个可疑请求的完整参数:
URL: https://api.hospital.com/query
Method: POST
Body: {"filter": "'; DROP TABLE users; --"}
Headers: {"Content-Type": "application/json"}🛠️ Lista de herramientas
Herramienta | Descripción | Parámetros |
| Detección de solicitudes WAF |
|
| Estadísticas de reglas | Sin parámetros |
| Recarga en caliente de reglas | Sin parámetros |
| Autopruebas | Sin parámetros |
📖 Variables de entorno
Variable | Descripción | Valor predeterminado |
| Protocolo de transporte (stdio/http/sse) |
|
| Dirección de escucha HTTP |
|
| Puerto de escucha HTTP |
|
| Nivel de registro |
|
| Ruta del archivo de reglas |
|
📋 Capacidades de detección
Detección de inyección SQL
Tipo de riesgo | Severidad | Condición de detección |
Inyección UNION | Alta | UNION SELECT, etc. |
Inyección ciega booleana | Alta | Expresiones booleanas AND/OR |
Inyección ciega por tiempo | Alta | SLEEP/BENCHMARK, etc. |
Inyección por error | Alta | EXTRACTVALUE/UPDATEXML, etc. |
Consultas apiladas | Alta | Múltiples SQL separadas por punto y coma |
Detección de XSS
Tipo de riesgo | Severidad | Condición de detección |
Etiqueta script | Alta | Inyección de etiqueta |
Controlador de eventos | Alta | onclick/onerror, etc. |
JavaScript URI | Media | Protocolo |
Inyección SVG | Media |
|
Detección de inyección de comandos
Tipo de riesgo | Severidad | Condición de detección | |
Inyección de comandos Unix | Crítica | ; | & $ ` conexión de tubería |
Inyección de comandos Windows | Crítica | & | ^ conexión de comandos |
Comandos peligrosos | Crítica | cat/ls/wget/curl, etc. |
Detección de recorrido de rutas
Tipo de riesgo | Severidad | Condición de detección |
Recorrido de directorios | Alta |
|
Omisión por codificación URL | Alta |
|
Omisión por doble codificación | Alta |
|
Escenarios especiales hospitalarios
Tipo de sistema | Palabras clave |
HIS | Sistema de información hospitalaria, ambulatorio, hospitalización, registro |
PACS | Imágenes, DICOM, radiología |
LIS | Pruebas, laboratorio, bioquímica |
RIS | Sistema de información radiológica, diagnóstico por imagen |
EMR | Registro médico electrónico, notas de evolución |
🔧 Desarrollo
git clone https://github.com/12211725-star/hospital-waf-mcp.git
cd hospital-waf-mcp
pip install -e .
# 运行测试
python scripts/run_functional_tests.py
# 本地运行
python -m waf_mcp📁 Estructura del proyecto
hospital-waf-mcp/
├── waf_mcp/ # MCP 服务包
│ ├── __init__.py
│ ├── __main__.py
│ ├── config.py
│ ├── server.py
│ ├── version.py
│ ├── waf_engine.py
│ └── rules/
│ └── waf_rules.mcp.json
├── scripts/ # 脚本工具
├── modelscope.yaml # 魔搭配置
├── mcp.json # MCP 元数据
├── mcp_config.json # MCP 客户端配置
├── pyproject.toml # Python 项目配置
└── README.md📄 Licencia
Licencia MIT
🔗 Enlaces
Issues: https://github.com/12211725-star/hospital-waf-mcp/issues
Plaza MCP de ModelScope: https://modelscope.cn/mcp/servers
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceA Model Context Protocol server that enables AI assistants to perform YARA rule-based threat analysis on files and URLs, supporting comprehensive rule management and detailed scanning results.23MIT
- AlicenseNot gradedqualityDmaintenanceA Model Context Protocol server that connects AI tools to Electronic Health Records using SMART on FHIR, allowing secure searching, querying, and analysis of patient data from compatible EHRs.84MIT
- AlicenseNot gradedqualityCmaintenanceMCP server for AI agent security guardrails. Provides input validation, prompt injection detection, PII redaction, output filtering, policy enforcement, rate limiting, and comprehensive audit logging.451MIT
- AlicenseNot gradedqualityCmaintenanceA governed, audited Model Context Protocol server that provides AI agents with secure, read-only access to a clinical knowledge base through least-privilege tools, policy validation, and append-only audit logging.MIT
Related MCP Connectors
A Model Context Protocol server for Wix AI tools
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
Hosted MCP server exposing US hospital procedure cost data to AI assistants
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/12211725-star/hospital-waf-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server