Skip to main content
Glama

MCP-сервер системы управления WAF для больниц

Python License MCP

English | 中文

MCP-сервер межсетевого экрана веб-приложений (WAF) для больниц, предоставляющий ИИ-ассистентам возможности обнаружения WAF-правил. Поддерживает обнаружение SQL-инъекций, XSS, инъекций команд, обхода путей, а также содержит встроенные специализированные правила для больничных сценариев.

✨ Функциональные особенности

  • 🔒 Обнаружение SQL-инъекций — распознавание распространенных паттернов атак SQLi (UNION-инъекции, слепые булевы инъекции, слепые временные инъекции, инъекции на основе ошибок)

  • 🎯 Обнаружение XSS-атак — обнаружение отраженных/хранимых XSS (теги script, обработчики событий, JS URI)

  • Обнаружение инъекций команд — распознавание атак на выполнение системных команд Unix/Windows

  • 📁 Обнаружение обхода путей — обнаружение атак типа «обход каталогов» и обходов с использованием кодирования

  • 🏥 Специализированные больничные правила — охват распространенных паттернов уязвимостей в HIS/PACS/LIS/RIS

  • 🔄 Горячая перезагрузка правил — нет необходимости перезапускать службу после изменения правил

  • 🧪 Самотестирование — встроенный движок для проверки возможностей с помощью примеров атак

  • Легковесность — чистый движок регулярных выражений на Python, без внешних зависимостей

Related MCP server: Smart EHR MCP Server

🚀 Быстрый старт

1. Установка

# 克隆仓库
git clone https://github.com/12211725-star/hospital-waf-mcp.git
cd hospital-waf-mcp

# 安装依赖
pip install -r requirements-mcp.txt

2. Интеграция в MCP-клиент

Добавьте в файл конфигурации MCP-клиента:

{
  "mcpServers": {
    "hospital-waf-mcp": {
      "command": "python",
      "args": ["-m", "waf_mcp"],
      "env": {
        "WAF_MCP_LOG_LEVEL": "INFO"
      }
    }
  }
}

Использование Docker

{
  "mcpServers": {
    "hospital-waf-mcp": {
      "command": "docker",
      "args": ["run", "--rm", "-i", "hospital-waf-mcp"],
      "env": {
        "WAF_MCP_LOG_LEVEL": "INFO"
      }
    }
  }
}

Удаленное развертывание через Streamable HTTP

export WAF_MCP_TRANSPORT=http
export WAF_MCP_HOST=0.0.0.0
export WAF_MCP_PORT=8000
python -m waf_mcp

Эндпоинт MCP: http://<host>:8000/mcp Проверка работоспособности: GET /health

📖 Использование

Обнаружение SQL-инъекций

В Claude / Cursor / других MCP-клиентах:

请帮我检测这个请求是否有安全问题:
URL: https://example.com/search?q=1' OR '1'='1

ИИ вызовет инструмент waf_check_request и вернет:

[
  {
    "rule_id": "sqli-001",
    "category": "SQL Injection",
    "severity": "high",
    "matched": "1' OR '1'='1",
    "description": "检测到 SQL 注入特征"
  }
]

Обнаружение XSS-атак

检测这个 POST 请求的 body:
<script>alert('xss')</script>

Просмотр статистики правил

当前 WAF 引擎加载了多少规则?

🎯 Руководство по промптам

Сценарии оценки безопасности

我需要对一个请求进行安全检测,
URL 是 https://hospital.example.com/api/patient?id=1 UNION SELECT,
请帮我分析是否存在攻击特征。

Сценарии обслуживания правил

我刚刚更新了 WAF 规则文件,
请帮我重新加载规则并确认加载成功。

Сценарии проверки движка

请运行 WAF 引擎自检测试,
确认 SQL 注入和 XSS 检测功能正常。

Сценарии анализа логов

帮我检测这个可疑请求的完整参数:
URL: https://api.hospital.com/query
Method: POST
Body: {"filter": "'; DROP TABLE users; --"}
Headers: {"Content-Type": "application/json"}

🛠️ Список инструментов

Инструмент

Описание

Параметры

waf_check_request

Проверка запроса WAF

url: URL запроса, method: HTTP-метод, headers: заголовки запроса, body: тело запроса, cookies: Cookie

waf_rule_stats

Статистика правил

Нет параметров

waf_reload_rules

Горячая перезагрузка правил

Нет параметров

waf_run_self_tests

Самотестирование

Нет параметров

📖 Переменные окружения

Переменная

Описание

Значение по умолчанию

WAF_MCP_TRANSPORT

Протокол передачи (stdio/http/sse)

stdio

WAF_MCP_HOST

Адрес прослушивания HTTP

127.0.0.1

WAF_MCP_PORT

Порт прослушивания HTTP

8000

WAF_MCP_LOG_LEVEL

Уровень логирования

INFO

WAF_RULES_FILE

Путь к файлу правил

waf_mcp/rules/waf_rules.mcp.json

📋 Возможности обнаружения

Обнаружение SQL-инъекций

Тип риска

Уровень серьезности

Условие обнаружения

UNION-инъекция

High

UNION SELECT и т.д.

Слепая булева инъекция

High

Булевы выражения AND/OR

Слепая временная инъекция

High

SLEEP/BENCHMARK и т.д.

Инъекция на основе ошибок

High

EXTRACTVALUE/UPDATEXML и т.д.

Стековые запросы

High

Несколько SQL-запросов, разделенных точкой с запятой

Обнаружение XSS

Тип риска

Уровень серьезности

Условие обнаружения

Тег script

High

Инъекция тега <script>

Обработчик событий

High

onclick/onerror и т.д.

JavaScript URI

Medium

Протокол javascript:

SVG-инъекция

Medium

<svg onload> и т.д.

Обнаружение инъекций команд

Тип риска

Уровень серьезности

Условие обнаружения

Инъекция команд Unix

Critical

;

& $ ` конвейерные соединения

Инъекция команд Windows

Critical

&

^ соединения команд

Опасные команды

Critical

cat/ls/wget/curl и т.д.

Обнаружение обхода путей

Тип риска

Уровень серьезности

Условие обнаружения

Обход каталогов

High

../ обход пути

Обход через URL-кодирование

High

%2e%2e/ и т.д.

Обход через двойное кодирование

High

%252e%252e/ и т.д.

Специализированные больничные сценарии

Тип системы

Ключевые слова

HIS

Больничная информационная система, амбулатория, стационар, регистратура

PACS

Изображения, DICOM, радиология

LIS

Анализы, лаборатория, биохимия

RIS

Радиологическая информационная система, диагностика изображений

EMR

Электронная медицинская карта, записи о ходе лечения

🔧 Разработка

git clone https://github.com/12211725-star/hospital-waf-mcp.git
cd hospital-waf-mcp
pip install -e .

# 运行测试
python scripts/run_functional_tests.py

# 本地运行
python -m waf_mcp

📁 Структура проекта

hospital-waf-mcp/
├── waf_mcp/                  # MCP 服务包
│   ├── __init__.py
│   ├── __main__.py
│   ├── config.py
│   ├── server.py
│   ├── version.py
│   ├── waf_engine.py
│   └── rules/
│       └── waf_rules.mcp.json
├── scripts/                  # 脚本工具
├── modelscope.yaml           # 魔搭配置
├── mcp.json                  # MCP 元数据
├── mcp_config.json           # MCP 客户端配置
├── pyproject.toml            # Python 项目配置
└── README.md

📄 Лицензия

MIT License

🔗 Ссылки

Install Server
A
license - permissive license
A
quality
D
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    A Model Context Protocol server that enables AI assistants to perform YARA rule-based threat analysis on files and URLs, supporting comprehensive rule management and detailed scanning results.
    23
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    A Model Context Protocol server that connects AI tools to Electronic Health Records using SMART on FHIR, allowing secure searching, querying, and analysis of patient data from compatible EHRs.
    84
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    MCP server for AI agent security guardrails. Provides input validation, prompt injection detection, PII redaction, output filtering, policy enforcement, rate limiting, and comprehensive audit logging.
    45
    1
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    A governed, audited Model Context Protocol server that provides AI agents with secure, read-only access to a clinical knowledge base through least-privilege tools, policy validation, and append-only audit logging.
    MIT

View all related MCP servers

Related MCP Connectors

  • A Model Context Protocol server for Wix AI tools

  • MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.

  • Hosted MCP server exposing US hospital procedure cost data to AI assistants

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/12211725-star/hospital-waf-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server