Rapid7 Bulk Export MCP
Rapid7 Bulk Export MCP
Análisis impulsado por IA para datos de Rapid7 Command Platform mediante MCP (Model Context Protocol) y AgentSkills.
Esta herramienta se ofrece como soporte de carácter voluntario ("best effort"); debido a la naturaleza personalizada y cambiante de las herramientas y flujos de trabajo que podrían utilizarla, no podemos ofrecer soporte ni orientación fuera del contenido del Código MCP y de AgentSkill.
¿Qué es esto?
Esta herramienta exporta datos de Rapid7 Command Platform a través de la Rapid7 Bulk Export API y los hace consultables en flujos de trabajo de GenAI y agentes.
Servidor MCP: Incorpora herramientas que permiten obtener, procesar y consultar datos
Agent Skill / Kiro Power: Aporta contexto adicional, conocimiento del esquema e instrucciones sobre cómo usar las herramientas MCP
Base de datos DuckDB: Base de datos local basada en archivos para permitir consultas rápidas y estructuradas
Características
Análisis impulsado por IA: Úselo con Kiro, Claude Desktop o cualquier asistente de IA compatible con MCP
Carga de datos bajo demanda: Obtenga y cargue datos automáticamente desde Rapid7
Reutilización de exportaciones: Reutiliza automáticamente las exportaciones del mismo día para evitar llamadas API redundantes
Consultas en lenguaje natural: Haga preguntas en inglés sencillo
Ejecución de consultas SQL: Ejecute consultas SQL complejas sobre vulnerabilidades, activos y otros datos
Exploración de esquemas: Descubra los campos de datos disponibles
Estadísticas e información: Obtenga resúmenes y distribuciones al instante
Bloqueo de seguridad: Las consultas de los usuarios están en espacio aislado (sandbox): el acceso al sistema de archivos y a la red está deshabilitado a nivel del motor DuckDB
Compatibilidad con Docker: Ejecútelo como servicio HTTP contenerizado para despliegues remotos o compartidos
Local vs Remoto
Puede ejecutar el servidor MCP en dos modos según su configuración:
Local (stdio) — El cliente de IA lanza el servidor como proceso hijo y se comunica a través de stdin/stdout. Esta es la opción predeterminada y la más sencilla. El servidor se ejecuta en su máquina, la base de datos vive junto a él y todo permanece local. Ideal para uso individual en una estación de trabajo o portátil.
Remoto (Docker / HTTP de streaming) — El servidor se ejecuta como un servicio HTTP contenerizado que expone un único endpoint /mcp. Los clientes se conectan a través de la red mediante URL. Ideal para entornos compartidos, uso en equipo o cuando quiera que el servidor se ejecute en una infraestructura dedicada separada de su herramienta de IA. Cabe señalar que esto hará que los datos sean compartibles entre todos los usuarios del MCP remoto; debe autenticar y proteger el endpoint /mcp.
Ambos modos usan las mismas herramientas MCP y controles de seguridad. La única diferencia es cómo se conecta el cliente.
Inicio rápido
0. Obtenga su clave API de Rapid7 y su región
Antes de empezar, necesitará las credenciales de su cuenta de Rapid7 Insight Platform.
Generar una clave API:
Importante: La clave API debe ser generada por un Administrador de la plataforma. La API de exportación masiva devuelve todos los datos de vulnerabilidades de toda la plataforma, por lo que se requiere acceso de nivel administrador.
Inicie sesión en Rapid7 Insight Platform como Administrador de la plataforma
Vaya a Administración → Administración de claves API
Elija el tipo de clave:
Clave de organización (recomendada): Permisos completos de administración (requiere el rol de Administrador de la plataforma)
Clave de usuario: Hereda los permisos de su cuenta; debe ser creada por un Administrador de la plataforma para tener acceso suficiente para las exportaciones masivas
Haga clic en "Generar nueva clave de administrador" (o "Generar nueva clave de usuario" si utiliza una cuenta de Administrador de la plataforma)
Seleccione su organización y proporcione un nombre para la clave
Copie la clave inmediatamente: no podrá volver a verla.
Encuentre su región:
Su región determina qué endpoint de API utilizar. Para encontrar su región:
Vaya a insight.rapid7.com e inicie sesión
Busque la etiqueta "Región de almacenamiento de datos" en la esquina superior derecha, debajo del nombre de su cuenta
Para más detalles, consulte:
1. Configure su herramienta de IA
Elija su herramienta de IA a continuación. Cada guía explica cómo instalar el servidor MCP, añadir el Agent Skill y verificar la conexión.
Proteja su clave API: Evite almacenar su
RAPID7_API_KEYen texto plano en el disco. Utilice un administrador de secretos para inyectar la clave en tiempo de ejecución; por ejemplo, 1Password CLI, Bitwarden CLI, macOS Keychain, Windows Credential Manager o PowerShell SecretManagement. Con 1Password puede establecer"command": "op"y"args": ["run", "--", "rapid7-mcp-server"]con referencias secretasop://en el bloque env: la clave se resuelve desde su bóveda y nunca se escribe en archivos de configuración. Adapte este patrón al administrador de contraseñas que utilice.
Instalar el servidor MCP
Abra Claude Desktop y navegue a Personalizar → Conectores
Busque "Rapid7 Bulk Export" en el directorio de conectores
Haga clic en Instalar y proporcione su
RAPID7_API_KEYyRAPID7_REGIONcuando se le solicite

Instalar el Agent Skill
Vaya a Personalizar -> Habilidades
Haga clic en (+)
Crear habilidad
Subir habilidad
Suba el último archivo zip de la skill desde la versión de la derecha

Verificar
Pruebe:
/rapid7-bulk-export-analysis-expert Load the latest vulnerability data from Rapid7
Instalar el servidor MCP
# Using uv
uv pip install git+https://github.com/rapid7/rapid7-bulk-export-mcp.git
# Or using pip
pip install git+https://github.com/rapid7/rapid7-bulk-export-mcp.gitConfiguración
Cree o edite .kiro/settings/mcp.json:
{
"mcpServers": {
"rapid7-bulk-export": {
"command": "rapid7-mcp-server",
"args": [],
"env": {
"RAPID7_API_KEY": "your-api-key-here",
"RAPID7_REGION": "your-region"
}
}
}
}Instalar el Agent Skill
Abra el panel de Skills de Kiro (Paleta de comandos → "Kiro: Open Skills")
Haga clic en "Install from GitHub"
Introduzca la URL del repositorio:
https://github.com/rapid7/rapid7-bulk-export-mcp/rapid7-bulk-export-skill
Active la skill en el chat con #rapid7-bulk-export-skill.
Verificar
Reinicie o vuelva a conectar los servidores MCP (Paleta de comandos → "MCP: Reconnect All Servers")
Compruebe en el panel MCP el servidor "rapid7-bulk-export" (debería mostrar "Connected")
Pruebe:
#rapid7-bulk-export-skill Load the latest vulnerability data from Rapid7
Instalar el servidor MCP
# Using uv
uv pip install git+https://github.com/rapid7/rapid7-bulk-export-mcp.git
# Or using pip
pip install git+https://github.com/rapid7/rapid7-bulk-export-mcp.gitConfiguración
Use la CLI de Claude Code:
claude mcp add --transport stdio \
--env RAPID7_API_KEY=your-api-key-here \
--env RAPID7_REGION=your-region \
rapid7-bulk-export \
-- rapid7-mcp-serverO edite manualmente ~/.claude.json (ámbito de usuario) o .mcp.json (ámbito de proyecto):
{
"mcpServers": {
"rapid7-bulk-export": {
"command": "rapid7-mcp-server",
"args": [],
"env": {
"RAPID7_API_KEY": "your-api-key-here",
"RAPID7_REGION": "your-region"
}
}
}
}Use --scope user para acceso entre proyectos o --scope project para compartir en equipo.
Instalar el Agent Skill
# User-level (available in all projects)
mkdir -p ~/.claude/skills/rapid7-bulk-export
curl -sL https://raw.githubusercontent.com/rapid7/rapid7-bulk-export-mcp/main/rapid7-bulk-export-skill/SKILL.md \
-o ~/.claude/skills/rapid7-bulk-export/SKILL.md
# Or project-level (only in current project)
mkdir -p .claude/skills/rapid7-bulk-export
curl -sL https://raw.githubusercontent.com/rapid7/rapid7-bulk-export-mcp/main/rapid7-bulk-export-skill/SKILL.md \
-o .claude/skills/rapid7-bulk-export/SKILL.mdO use npx skills para instalarlo directamente:
npx skills install https://github.com/rapid7/rapid7-bulk-export-mcpClaude Code detectará y usará automáticamente la skill cuando sea pertinente.
Verificar
Reinicie Claude Code o recargue la ventana
Escriba
/mcpen el chat para comprobar el estado del servidorVerifique que "rapid7-bulk-export" aparece en la lista
Pruebe:
Load the latest vulnerability data from Rapid7
Instalar el servidor MCP
# Using uv
uv pip install git+https://github.com/rapid7/rapid7-bulk-export-mcp.git
# Or using pip
pip install git+https://github.com/rapid7/rapid7-bulk-export-mcp.gitConfiguración
Edite la configuración de MCP en VS Code:
Use la Paleta de comandos: "MCP: Edit Configuration"
O edite manualmente:
.vscode/mcp.json(espacio de trabajo) o la configuración de usuario
{
"mcpServers": {
"rapid7-bulk-export": {
"command": "rapid7-mcp-server",
"args": [],
"env": {
"RAPID7_API_KEY": "your-api-key-here",
"RAPID7_REGION": "your-region"
}
}
}
}Instalar el Agent Skill
# Project-level (recommended, stored in repository)
mkdir -p .github/skills/rapid7-bulk-export
curl -sL https://raw.githubusercontent.com/rapid7/rapid7-bulk-export-mcp/main/rapid7-bulk-export-skill/SKILL.md \
-o .github/skills/rapid7-bulk-export/SKILL.md
# Or user-level (available across all projects)
mkdir -p ~/.copilot/skills/rapid7-bulk-export
curl -sL https://raw.githubusercontent.com/rapid7/rapid7-bulk-export-mcp/main/rapid7-bulk-export-skill/SKILL.md \
-o ~/.copilot/skills/rapid7-bulk-export/SKILL.mdO use npx skills para instalarlo directamente:
npx skills install https://github.com/rapid7/rapid7-bulk-export-mcpUse la skill como comando de barra: /rapid7-bulk-export.
Verificar
Recargue la ventana de VS Code
Compruebe el estado de MCP en la barra de estado o en el panel de salida
Pruebe:
Load the latest vulnerability data from Rapid7
Instalar el servidor MCP
# Using uv
uv pip install git+https://github.com/rapid7/rapid7-bulk-export-mcp.git
# Or using pip
pip install git+https://github.com/rapid7/rapid7-bulk-export-mcp.gitConfiguración
Añada el servidor usando la CLI de Codex:
codex mcp add rapid7-bulk-export \
--env RAPID7_API_KEY=your-api-key-here \
--env RAPID7_REGION=your-region \
-- rapid7-mcp-serverO edite manualmente ~/.codex/config.toml:
[mcp_servers.rapid7-bulk-export]
command = "rapid7-mcp-server"
args = []
enabled = true
[mcp_servers.rapid7-bulk-export.env]
RAPID7_API_KEY = "your-api-key-here"
RAPID7_REGION = "your-region"Si utiliza variables de entorno de su shell en lugar de codificarlas:
[mcp_servers.rapid7-bulk-export]
command = "rapid7-mcp-server"
args = []
enabled = true
env_vars = ["RAPID7_API_KEY", "RAPID7_REGION"]Verificar
Liste los servidores configurados:
codex mcp listCompruebe los detalles del servidor:
codex mcp get rapid7-bulk-exportPruebe:
Load the latest vulnerability data from Rapid7
Instalar el servidor MCP
# Using uv
uv pip install git+https://github.com/rapid7/rapid7-bulk-export-mcp.git
# Or using pip
pip install git+https://github.com/rapid7/rapid7-bulk-export-mcp.gitConfiguración
Edite su archivo de configuración MCP de Antigravity:
macOS/Linux:
~/.gemini/antigravity/mcp_config.jsonWindows:
C:\Users\<USERNAME>\.gemini\antigravity\mcp_config.json
También puede acceder a este archivo desde el panel de Agente de Antigravity → "..." → Servidores MCP → Administrar servidores MCP → Ver configuración sin procesar.
Añada lo siguiente a mcp_config.json:
{
"mcpServers": {
"rapid7-bulk-export": {
"command": "rapid7-mcp-server",
"args": [],
"env": {
"RAPID7_API_KEY": "your-api-key-here",
"RAPID7_REGION": "your-region"
}
}
}
}Verificar
Reinicie Antigravity para que los cambios surtan efecto
Abra el panel de Servidores MCP (menú "..." → Servidores MCP)
Confirme que "rapid7-bulk-export" aparece con las herramientas disponibles
Pruebe:
Load the latest vulnerability data from Rapid7
Imagen de Docker
Utiliza la imagen base Red Hat UBI 10 Python 3.12 Minimal con Python 3.12.13 preinstalado. Compatible con sistema de archivos de solo lectura. No se requiere suscripción a Red Hat.
Compilar y ejecutar
Con docker compose (recomendado):
RAPID7_API_KEY=your-key RAPID7_REGION=us docker compose up -dCon docker run:
# Build
docker build -t rapid7-bulk-export-mcp .
# Run with read-only filesystem
docker run -d \
-p 8000:8000 \
-e RAPID7_API_KEY=your-api-key-here \
-e RAPID7_REGION=us \
-e DATA_DIR=/data \
-e TMPDIR=/tmp \
-v rapid7-data:/data \
--tmpfs /tmp \
--read-only \
--security-opt no-new-privileges:true \
--name rapid7-bulk-export-mcp \
rapid7-bulk-export-mcpConfigure su cliente MCP
Apunte cualquier cliente compatible con MCP al endpoint HTTP:
{
"mcpServers": {
"rapid7-bulk-export": {
"url": "http://localhost:8000/mcp"
}
}
}Instalar el Agent Skill
Siga la instalación de la skill para su herramienta de IA específica indicada anteriormente. La skill funciona igual independientemente de si el servidor MCP es local o remoto.
Verificar
Confirme que el contenedor está en ejecución:
docker psPruebe el endpoint:
curl http://localhost:8000/mcpConecte su herramienta de IA y pruebe:
Load the latest vulnerability data from Rapid7
2. Empiece a analizar
Nota: La primera exportación tarda entre 1 y 5 minutos según el tamaño de la organización. Una vez completada, los datos se almacenan en caché y las cargas posteriores reutilizan la misma exportación. Siempre puede solicitar actualizar los datos para obtener el conjunto más reciente.
Show me the top 10 critical vulnerabilities with known exploitsWhat's the severity distribution across my cloud assets?Referencia de herramientas
start_rapid7_export
Inicia un nuevo trabajo de exportación en los servidores de Rapid7. Devuelve inmediatamente un ID de exportación. Admite tres tipos de exportación: vulnerability, policy y remediation.
Start a vulnerability export from Rapid7check_rapid7_export_status
Consulta la API de Rapid7 una vez para obtener el estado actual de un trabajo de exportación. Úselo después de start_rapid7_export para saber cuándo están listos los datos.
Check the status of export abc-123download_rapid7_export
Descarga los archivos Parquet de una exportación completada y los carga en la base de datos local DuckDB. Aquí es donde los datos se vuelven consultables.
Download and load export abc-123load_rapid7_parquet
Carga archivos Parquet existentes directamente desde el disco (deben estar dentro de ~/.rapid7_mcp/imports/). Útil si ya tiene archivos exportados y desea omitir la llamada a la API.
Load parquet files from ~/.rapid7_mcp/imports/my-export/query_rapid7
Ejecuta SQL sobre los datos cargados. La conexión se bloquea después de la carga: las lecturas y escrituras del sistema de archivos y el acceso a la red están bloqueados a nivel del motor DuckDB.
Tablas disponibles: assets, vulnerabilities, policies, vulnerability_remediation.
Run: SELECT severity, COUNT(*) FROM vulnerabilities GROUP BY severityget_rapid7_schema
Devuelve los nombres de las columnas y los tipos de datos de todas las tablas cargadas. Úselo para comprender qué campos están disponibles antes de escribir consultas.
Show me the schema of the loaded dataget_rapid7_stats
Devuelve estadísticas resumidas: recuentos de filas, distribuciones de severidad, rangos de puntuación CVSS, recuentos de exploits y desgloses por proveedor de nube.
Give me an overview of the vulnerability datalist_rapid7_exports
Muestra el historial reciente de exportaciones con IDs, fechas, estados y recuentos de filas. Útil para encontrar una exportación anterior para volver a cargarla.
List my recent exportspurge_rapid7_data
Elimina permanentemente del disco tanto la base de datos de vulnerabilidades como la base de datos de seguimiento de exportaciones. Úselo cuando haya terminado el análisis o antes de entregar una máquina.
Purge all local Rapid7 dataArquitectura
graph TB
subgraph "AI Layer"
LLM[LLM/AI Assistant<br/>Copilot, Kiro, Claude Desktop, etc.]
end
subgraph "Rapid7 Bulk Export MCP Tool"
MCP[MCP Server<br/>rapid7-bulk-export]
Skill[Agent Skill / Power<br/>rapid7-bulk-export-skill]
end
subgraph "Data Layer"
DB[(DuckDB<br/>rapid7_bulk_export.db)]
Tracker[(Export Tracker<br/>rapid7_bulk_export_tracking.db)]
end
subgraph "Rapid7 API"
R7[Rapid7 Bulk Export API<br/>/export/graphql ]
end
LLM <-->|Model Context Protocol| MCP
LLM -.->|Enhanced Context| Skill
MCP -->|SQL Queries| DB
MCP -->|Track Exports| Tracker
MCP -->|Fetch Data| R7
R7 -->|Parquet Files| MCP
MCP -->|Load Data| DB
style LLM fill:#e1f5ff
style MCP fill:#fff4e1
style Skill fill:#f0e1ff
style DB fill:#e8f5e9
style Tracker fill:#e8f5e9
style R7 fill:#ffe1e1Desarrollo
Los cambios en AgentSkill y MCP se pueden realizar localmente para adaptarlos a su entorno; las contribuciones son bienvenidas de vuelta a este repositorio.
Clonar e instalar
git clone https://github.com/rapid7/rapid7-bulk-export-mcp.git
cd rapid7-bulk-export-mcp
uv syncConfigurar para desarrollo
Cree o edite .kiro/settings/mcp.json:
{
"mcpServers": {
"rapid7-bulk-export": {
"command": "/absolute/path/to/rapid7-bulk-export-mcp/.venv/bin/rapid7-mcp-server",
"args": [],
"env": {
"RAPID7_API_KEY": "your-api-key-here",
"RAPID7_REGION": "your-region",
"DATA_DIR": "/Users/you/.rapid7-mcp"
}
}
}
}Nota: Apunta
commanddirectamente al punto de entrada de venv en lugar de usaruv runcon uncwd. Claude Desktop no garantiza un directorio de trabajo al lanzar servidores MCP, por lo queuv runpuede resolverse a una versión en caché o instalada en el sistema del paquete en lugar de tu fuente local.
Ejecutar Pruebas
uv run pytestVariables de entorno
Variable | Requerido | Por defecto | Descripción |
| Sí | — | Clave de API de Rapid7 InsightVM |
| Sí |
| Región de la API: |
| No |
| Directorio para los archivos de base de datos; debe ser escribible. Las importaciones manuales de parquet deben colocarse en |
| No |
| Protocolo de transporte: |
| No |
| Dirección de enlace HTTP (solo cuando |
| No |
| Puerto HTTP (solo cuando |
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
Generate SBOMs, scan vulnerabilities, and analyze dependencies from local projects or Git repos.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Cgisclair29/Rapid7-MCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server