Hospital WAF MCP
MCP-сервер системы управления WAF для больниц
English | 中文
MCP-сервер межсетевого экрана веб-приложений (WAF) для больниц, предоставляющий ИИ-ассистентам возможности обнаружения WAF-правил. Поддерживает обнаружение SQL-инъекций, XSS, инъекций команд, обхода путей, а также содержит встроенные специализированные правила для больничных сценариев.
✨ Функциональные особенности
🔒 Обнаружение SQL-инъекций — распознавание распространенных паттернов атак SQLi (UNION-инъекции, слепые булевы инъекции, слепые временные инъекции, инъекции на основе ошибок)
🎯 Обнаружение XSS-атак — обнаружение отраженных/хранимых XSS (теги script, обработчики событий, JS URI)
⚡ Обнаружение инъекций команд — распознавание атак на выполнение системных команд Unix/Windows
📁 Обнаружение обхода путей — обнаружение атак типа «обход каталогов» и обходов с использованием кодирования
🏥 Специализированные больничные правила — охват распространенных паттернов уязвимостей в HIS/PACS/LIS/RIS
🔄 Горячая перезагрузка правил — нет необходимости перезапускать службу после изменения правил
🧪 Самотестирование — встроенный движок для проверки возможностей с помощью примеров атак
⚡ Легковесность — чистый движок регулярных выражений на Python, без внешних зависимостей
Related MCP server: Smart EHR MCP Server
🚀 Быстрый старт
1. Установка
# 克隆仓库
git clone https://github.com/12211725-star/hospital-waf-mcp.git
cd hospital-waf-mcp
# 安装依赖
pip install -r requirements-mcp.txt2. Интеграция в MCP-клиент
Добавьте в файл конфигурации MCP-клиента:
{
"mcpServers": {
"hospital-waf-mcp": {
"command": "python",
"args": ["-m", "waf_mcp"],
"env": {
"WAF_MCP_LOG_LEVEL": "INFO"
}
}
}
}Использование Docker
{
"mcpServers": {
"hospital-waf-mcp": {
"command": "docker",
"args": ["run", "--rm", "-i", "hospital-waf-mcp"],
"env": {
"WAF_MCP_LOG_LEVEL": "INFO"
}
}
}
}Удаленное развертывание через Streamable HTTP
export WAF_MCP_TRANSPORT=http
export WAF_MCP_HOST=0.0.0.0
export WAF_MCP_PORT=8000
python -m waf_mcpЭндпоинт MCP: http://<host>:8000/mcp
Проверка работоспособности: GET /health
📖 Использование
Обнаружение SQL-инъекций
В Claude / Cursor / других MCP-клиентах:
请帮我检测这个请求是否有安全问题:
URL: https://example.com/search?q=1' OR '1'='1ИИ вызовет инструмент waf_check_request и вернет:
[
{
"rule_id": "sqli-001",
"category": "SQL Injection",
"severity": "high",
"matched": "1' OR '1'='1",
"description": "检测到 SQL 注入特征"
}
]Обнаружение XSS-атак
检测这个 POST 请求的 body:
<script>alert('xss')</script>Просмотр статистики правил
当前 WAF 引擎加载了多少规则?🎯 Руководство по промптам
Сценарии оценки безопасности
我需要对一个请求进行安全检测,
URL 是 https://hospital.example.com/api/patient?id=1 UNION SELECT,
请帮我分析是否存在攻击特征。Сценарии обслуживания правил
我刚刚更新了 WAF 规则文件,
请帮我重新加载规则并确认加载成功。Сценарии проверки движка
请运行 WAF 引擎自检测试,
确认 SQL 注入和 XSS 检测功能正常。Сценарии анализа логов
帮我检测这个可疑请求的完整参数:
URL: https://api.hospital.com/query
Method: POST
Body: {"filter": "'; DROP TABLE users; --"}
Headers: {"Content-Type": "application/json"}🛠️ Список инструментов
Инструмент | Описание | Параметры |
| Проверка запроса WAF |
|
| Статистика правил | Нет параметров |
| Горячая перезагрузка правил | Нет параметров |
| Самотестирование | Нет параметров |
📖 Переменные окружения
Переменная | Описание | Значение по умолчанию |
| Протокол передачи (stdio/http/sse) |
|
| Адрес прослушивания HTTP |
|
| Порт прослушивания HTTP |
|
| Уровень логирования |
|
| Путь к файлу правил |
|
📋 Возможности обнаружения
Обнаружение SQL-инъекций
Тип риска | Уровень серьезности | Условие обнаружения |
UNION-инъекция | High | UNION SELECT и т.д. |
Слепая булева инъекция | High | Булевы выражения AND/OR |
Слепая временная инъекция | High | SLEEP/BENCHMARK и т.д. |
Инъекция на основе ошибок | High | EXTRACTVALUE/UPDATEXML и т.д. |
Стековые запросы | High | Несколько SQL-запросов, разделенных точкой с запятой |
Обнаружение XSS
Тип риска | Уровень серьезности | Условие обнаружения |
Тег script | High | Инъекция тега |
Обработчик событий | High | onclick/onerror и т.д. |
JavaScript URI | Medium | Протокол |
SVG-инъекция | Medium |
|
Обнаружение инъекций команд
Тип риска | Уровень серьезности | Условие обнаружения | |
Инъекция команд Unix | Critical | ; | & $ ` конвейерные соединения |
Инъекция команд Windows | Critical | & | ^ соединения команд |
Опасные команды | Critical | cat/ls/wget/curl и т.д. |
Обнаружение обхода путей
Тип риска | Уровень серьезности | Условие обнаружения |
Обход каталогов | High |
|
Обход через URL-кодирование | High |
|
Обход через двойное кодирование | High |
|
Специализированные больничные сценарии
Тип системы | Ключевые слова |
HIS | Больничная информационная система, амбулатория, стационар, регистратура |
PACS | Изображения, DICOM, радиология |
LIS | Анализы, лаборатория, биохимия |
RIS | Радиологическая информационная система, диагностика изображений |
EMR | Электронная медицинская карта, записи о ходе лечения |
🔧 Разработка
git clone https://github.com/12211725-star/hospital-waf-mcp.git
cd hospital-waf-mcp
pip install -e .
# 运行测试
python scripts/run_functional_tests.py
# 本地运行
python -m waf_mcp📁 Структура проекта
hospital-waf-mcp/
├── waf_mcp/ # MCP 服务包
│ ├── __init__.py
│ ├── __main__.py
│ ├── config.py
│ ├── server.py
│ ├── version.py
│ ├── waf_engine.py
│ └── rules/
│ └── waf_rules.mcp.json
├── scripts/ # 脚本工具
├── modelscope.yaml # 魔搭配置
├── mcp.json # MCP 元数据
├── mcp_config.json # MCP 客户端配置
├── pyproject.toml # Python 项目配置
└── README.md📄 Лицензия
MIT License
🔗 Ссылки
Issues: https://github.com/12211725-star/hospital-waf-mcp/issues
ModelScope MCP Square: https://modelscope.cn/mcp/servers
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceA Model Context Protocol server that enables AI assistants to perform YARA rule-based threat analysis on files and URLs, supporting comprehensive rule management and detailed scanning results.23MIT
- AlicenseNot gradedqualityDmaintenanceA Model Context Protocol server that connects AI tools to Electronic Health Records using SMART on FHIR, allowing secure searching, querying, and analysis of patient data from compatible EHRs.84MIT
- AlicenseNot gradedqualityCmaintenanceMCP server for AI agent security guardrails. Provides input validation, prompt injection detection, PII redaction, output filtering, policy enforcement, rate limiting, and comprehensive audit logging.451MIT
- AlicenseNot gradedqualityCmaintenanceA governed, audited Model Context Protocol server that provides AI agents with secure, read-only access to a clinical knowledge base through least-privilege tools, policy validation, and append-only audit logging.MIT
Related MCP Connectors
A Model Context Protocol server for Wix AI tools
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
Hosted MCP server exposing US hospital procedure cost data to AI assistants
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/12211725-star/hospital-waf-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server