Skip to main content
Glama

AWS‑IReveal‑MCP

AWS‑IReveal‑MCP

AWS‑IReveal‑MCP ist ein Model Context Protocol (MCP)-Server, der Sicherheitsteams und Einsatzkräften eine einheitliche Schnittstelle zu AWS-Services bietet, die für Untersuchungen nützlich ist. Durch die Verbindung von AWS‑IReveal‑MCP mit einem beliebigen MCP-Client (z. B. Claude Desktop oder Cline) können Sie Abfragen und Analysen über mehrere AWS-Services hinweg aufrufen, ohne Ihren LLM-gesteuerten Arbeitsbereich zu verlassen.

Merkmale

AWS‑IReveal‑MCP lässt sich in die folgenden AWS-Dienste und -Funktionen integrieren:

  • CloudTrail – Verwaltungsereignisprotokolle für API-Aktivitäten
  • Amazon Athena – SQL-Abfragen über CloudTrail-Protokolle
  • CloudWatch – Betriebsprotokolle und Ad-hoc-Analyse
  • Amazon GuardDuty – Bedrohungserkennung und -ermittlung
  • AWS Config – Ressourcenkonfigurationsverlauf und Compliance-Status
  • VPC Flow Logs – Netzwerkverkehrsmetadaten für forensische Analysen
  • Network Access Analyzer – Erreichbarkeitsprüfungen über SG/NACL/VPC
  • IAM Access Analyzer – Richtlinien- und ressourcenbasierte Zugriffsergebnisse

Zusammen ermöglichen Ihnen diese Dienste

  • Verfolgen Sie, „wer was wann und wo getan hat“ (CloudTrail, Konfiguration)
  • Detaillierte Datenereignisse untersuchen (Athena)
  • Suchen und Visualisieren von Protokollen (CloudWatch, VPC Flow Logs)
  • Surface-Sicherheitswarnungen (GuardDuty, IAM Access Analyzer)
  • Überprüfen der Netzwerkerreichbarkeit und -konfiguration (Network Access Analyzer)

Beispiel-Eingabeaufforderungen

  • Analysieren Sie die Aktivität nach IP xxxx in den letzten 5 Tagen
  • Analysieren Sie die Aktivität der Rolle „Sysadmin“ in den letzten 24 Stunden
  • Untersuchen Sie verdächtige Aktivitäten auf Cloudtrail in den letzten 7 Tagen auf US-West-2
  • Gibt es in den letzten sieben Tagen Datenereignisse für Buckets, deren Name „Kunden“ enthält?
  • Untersuchen Sie Cloudwatch-Protokolle im Zusammenhang mit Bedrock
  • Schlagen Sie Abhilfemaßnahmen für GuardDuty-Befunde mit hohem Risiko vor, die in den letzten 2 Tagen aufgetreten sind
  • Identifizieren Sie nicht konforme Ressourcen, erklären Sie verletzte Regeln und schlagen Sie Abhilfemaßnahmen vor

Installation

Voraussetzungen

  • Python 3
  • MCP Python SDK ( mcp[cli] )
  • boto3 (AWS SDK für Python)
  • AWS-Anmeldeinformationen konfiguriert

Konfiguration

Fügen Sie der Einstellungsdatei Ihres MCP-Clients die folgende Konfiguration hinzu:

{ "mcpServers": { "aws-ireveal": { "command": "uv", "args": [ "run", "/path/to/aws-ireveal-mcp/server.py" ], "env": { "AWS_PROFILE": "<YOUR_PROFILE>" } } } }
Install Server
A
security – no known vulnerabilities
A
license - permissive license
A
quality - confirmed to work

remote-capable server

The server can be hosted and run remotely because it primarily relies on remote services or has no dependency on the local environment.

AWS‑IReveal‑MCP

  1. Merkmale
    1. Beispiel-Eingabeaufforderungen
  2. Installation
    1. Voraussetzungen
    2. Konfiguration

Related MCP Servers

View all related MCP servers

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Brucedh/aws-ireveal-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server