rad-security/mcp-server

rad-security/mcp-server

от rad-security
MCP сервер RAD Security - AI-аналитика безопасности для Kubernetes и облачных сред. С его помощью инвентаризируйте кластеры, ищите CVE, анализируйте runtime и сети. Инструмент для DevOps и инженеров безопасности.

RAD Security MCP Server

npm version

A Model Context Protocol (MCP) server for RAD Security, providing AI-powered security insights for Kubernetes and cloud environments.

RAD Security MCP server

Installation

npm install @rad-security/mcp-server

Usage

Prerequisites

  • Node.js 20.x or higher

Environment Variables

The following environment variables are required to use the MCP server with Rad Security:

RAD_SECURITY_ACCESS_KEY_ID="your_access_key"
RAD_SECURITY_SECRET_KEY="your_secret_key"
RAD_SECURITY_ACCOUNT_ID="your_account_id"

Optional environment variables:

RAD_SECURITY_TENANT_ID="your_tenant_id"  # Optional: If not provided, will be fetched automatically from the account

Optional: Filter Toolkits

You can control which toolkits are exposed by the MCP server using these environment variables:

  • INCLUDE_TOOLKITS: Comma-separated list of toolkits to include (only these will be enabled)
  • EXCLUDE_TOOLKITS: Comma-separated list of toolkits to exclude (all except these will be enabled)

Available toolkits:

  • containers - Container inventory operations
  • clusters - Kubernetes cluster operations
  • identities - Identity management operations
  • audit - Audit log operations
  • images - Container image operations
  • kubeobject - Kubernetes resource operations
  • misconfigs - Misconfiguration detection
  • runtime - Runtime analysis operations
  • findings - Security findings operations
  • cves - CVE database operations
  • inbox - Inbox item operations
  • workflows - Workflow execution operations
  • knowledge_base - Knowledge base search operations
  • radql - Query interface for rad data platform
get_cloud_resource_details

Получите подробную информацию о конкретном облачном ресурсе.

Получите подробную информацию о конкретном облачном ресурсе.

Параметры

  • providerenumобязательный

    Cloud provider (aws, gcp, azure, linode)

    awsgcpazurelinode
  • resource_typestringобязательный

    Type of cloud resource (to be fetched from get_cloud_resource_facet_values or from list_cloud_resources)

  • resource_idstringобязательный

    ID of the cloud resource

get_cloud_resource_facets

Получить доступные фасеты для фильтрации облачных ресурсов от провайдера

Получить доступные фасеты для фильтрации облачных ресурсов от провайдера

Параметры

  • providerenumобязательный

    Cloud provider (aws, gcp, azure, linode)

    awsgcpazurelinode
get_cloud_resource_facet_value

Получает значения для конкретного фасета от облачного провайдера.

Получает значения для конкретного фасета от облачного провайдера.

Параметры

  • providerenumобязательный

    Cloud provider (aws, gcp, azure, linode)

    awsgcpazurelinode
  • facet_idstringобязательный

    ID of the facet

get_cluster_details

Получите подробную информацию о конкретном кластере Kubernetes под управлением RAD Security.

Получите подробную информацию о конкретном кластере Kubernetes под управлением RAD Security.

Параметры

  • cluster_idstringобязательный

    ID of the cluster to get details for

get_compliance_control

Получить подробную информацию о конкретном контроле соответствия.

Получить подробную информацию о конкретном контроле соответствия.

Параметры

  • control_namestringобязательный

    Name of the compliance control

  • datasource_idsstringобязательный

    Comma-separated datasource IDs (e.g. AWS Account IDs)

get_container_details

Получить подробную информацию о контейнере, защищенном RAD Security

Получить подробную информацию о контейнере, защищенном RAD Security

Параметры

  • container_idstringобязательный

    ID of the container to get details for

get_container_llm_analysis

Получает LLM-анализ дерева процессов контейнера.

Получает LLM-анализ дерева процессов контейнера.

Параметры

  • container_idstringобязательный

    Container ID to get LLM analysis for

get_containers_baselines

Получить базовые показатели времени выполнения для нескольких контейнеров

Получить базовые показатели времени выполнения для нескольких контейнеров

Параметры

  • container_idsstring[]обязательный

    List of container IDs to get baselines for

get_containers_process_trees

Получить деревья процессов для нескольких контейнеров

Получить деревья процессов для нескольких контейнеров

Параметры

  • container_idsstring[]обязательный

    List of container IDs to get process trees for

  • processes_limitnumber

    Limit the number of processes to get

get_cve

Получить детали для конкретного CVE ID. Источник: cve-search.org

Получить детали для конкретного CVE ID. Источник: cve-search.org

Параметры

  • cveIdstringобязательный

    CVE ID to retrieve information for

get_dashboard

Получить подробную информацию о конкретном дашборде.

Получить подробную информацию о конкретном дашборде.

Параметры

  • dashboard_idstringобязательный

    ID of the dashboard

get_dashboard_template

Получите подробную информацию о конкретном шаблоне дашборда

Получите подробную информацию о конкретном шаблоне дашборда

Параметры

  • dashboard_template_idstringобязательный

    ID of the dashboard template

get_identity_details

Получить подробную информацию о конкретном субъекте в кластере Kubernetes

Получить подробную информацию о конкретном субъекте в кластере Kubernetes

Параметры

  • identity_idstringобязательный

    Identity ID to get details for

get_image_sbom

Получить SBOM образа контейнера

Получить SBOM образа контейнера

Параметры

  • digeststringобязательный

    Image digest (required for SBOM)

get_inbox_item_details

Получить подробную информацию о конкретном элементе входящих

Получить подробную информацию о конкретном элементе входящих

Параметры

  • inbox_item_idstringобязательный

    ID of the inbox item to get details for

get_k8s_resource_details

Получить последний манифест ресурса Kubernetes

Получить последний манифест ресурса Kubernetes

Параметры

  • cluster_idstringобязательный

    ID of the Kubernetes cluster

  • resource_uidstringобязательный

    Resource UID to get the details for

get_k8s_resource_misconfig

Получите подробную информацию о конкретной неверной конфигурации ресурса Kubernetes.

Получите подробную информацию о конкретной неверной конфигурации ресурса Kubernetes.

Параметры

  • cluster_idstringобязательный

    ID of the cluster to get misconfiguration for

  • misconfig_idstringобязательный

    ID of the misconfiguration to get details for

get_latest_30_cves

Получите последние 30 CVE, включая расширенные данные CAPEC, CWE и CPE. Источник: cve-search.org

Получите последние 30 CVE, включая расширенные данные CAPEC, CWE и CPE. Источник: cve-search.org

Параметры

Без параметров.

get_top_vulnerable_images

Получите самые уязвимые образы из вашего аккаунта.

Получите самые уязвимые образы из вашего аккаунта.

Параметры

Без параметров.

get_widget_template

Получите подробную информацию о конкретном шаблоне виджета.

Получите подробную информацию о конкретном шаблоне виджета.

Параметры

  • widget_template_idstringобязательный

    ID of the widget template

get_workflow

Получить подробную информацию о конкретном workflow по ID. Содержит определение workflow, аргументы по умолчанию и схему запуска workflow.

Получить подробную информацию о конкретном workflow по ID. Содержит определение workflow, аргументы по умолчанию и схему запуска workflow.

Параметры

  • workflow_idstringобязательный

    ID of the workflow to get

get_workflow_run

Получает подробную информацию о конкретном запуске workflow.

Получает подробную информацию о конкретном запуске workflow.

Параметры

  • workflow_idstringобязательный

    ID of the workflow

  • run_idstringобязательный

    ID of the workflow run

list_cloud_resources

Выводит список облачных ресурсов для указанного провайдера с возможностью фильтрации.

Выводит список облачных ресурсов для указанного провайдера с возможностью фильтрации.

Параметры

  • providerenumобязательный

    Cloud provider (aws, gcp, azure, linode)

    awsgcpazurelinode
  • filtersstring

    Filter string (e.g., 'resource_type:EC2NetworkInterface,resource_type:SQSQueue,aws_account:123456789012,compliance:not_compliant')

  • offsetnumber

    Pagination offset. Default: 0

  • limitnumber

    Maximum number of results to return

  • qstring

    Free text search query

list_clusters

Список кластеров Kubernetes, управляемых RAD Security

Список кластеров Kubernetes, управляемых RAD Security

Параметры

  • page_sizenumber

    Number of clusters per page for list_clusters (default: 50)

  • pagenumber

    Page number to retrieve for list_clusters (default: 1)

list_compliance_controls

Перечислите все сводки по контролю соответствия для аккаунта.

Перечислите все сводки по контролю соответствия для аккаунта.

Параметры

  • statusenum

    Filter by failure status: failing or passing

    failingpassing
  • providersstring

    Comma-separated list of cloud providers (aws, azure, gcp, linode)

  • pagenumber

    Page number starting from 1

  • page_sizenumber

    Page size

list_compliance_frameworks

Перечисли все фреймворки соответствия, доступные для облачных ресурсов (например, CIS, SOC2, PCI-DSS).

Перечисли все фреймворки соответствия, доступные для облачных ресурсов (например, CIS, SOC2, PCI-DSS).

Параметры

  • datasource_idsstring

    Comma-separated datasource IDs (e.g. AWS Account IDs)

  • pagenumber

    Page number starting from 1

  • page_sizenumber

    Page size

list_containers

Выводит список контейнеров, защищённых RAD Security, с возможностью фильтрации по имени образа, дайджесту образа, пространству имён, cluster_id или по текстовому поиску.

Выводит список контейнеров, защищённых RAD Security, с возможностью фильтрации по имени образа, дайджесту образа, пространству имён, cluster_id или по текстовому поиску.

Параметры

  • filtersstring

    Filter string (e.g., 'image_name:nginx' or 'image_digest:sha256:...' or 'owner_namespace:namespace' or 'cluster_id:cluster_id'). Multiple filters can be combined with commas.

  • offsetnumber

    Pagination offset. Default: 0

  • limitnumber

    Maximum number of results to return. Default: 20

  • qstring

    Free text search query

list_control_resources

Перечислить облачные ресурсы, связанные с конкретным контролем соответствия.

Перечислить облачные ресурсы, связанные с конкретным контролем соответствия.

Параметры

  • control_namestringобязательный

    Name of the compliance control

  • datasource_idsstringобязательный

    Comma-separated datasource IDs (e.g. AWS Account IDs)

  • pagenumber

    Page number starting from 1

  • page_sizenumber

    Page size

list_cve_products

Получить список всех продуктов, связанных с вендором в базе данных CVE. Источник: cve-search.org

Получить список всех продуктов, связанных с вендором в базе данных CVE. Источник: cve-search.org

Параметры

  • vendorstringобязательный

    Vendor name to list products for

list_cve_vendors

Получите список всех вендоров в базе данных CVE. Источник: cve-search.org

Получите список всех вендоров в базе данных CVE. Источник: cve-search.org

Параметры

Без параметров.

list_dashboards

Вывести список дашбордов для аккаунта.

Вывести список дашбордов для аккаунта.

Параметры

  • limitnumber

    Maximum number of results to return (default: 10, min: 1)

  • offsetnumber

    Pagination offset (default: 0, min: 0)

list_dashboard_templates

Выводит список шаблонов дашбордов с возможностью фильтрации по категории.

Выводит список шаблонов дашбордов с возможностью фильтрации по категории.

Параметры

  • limitnumber

    Maximum number of results to return (default: 10, min: 1)

  • offsetnumber

    Pagination offset (default: 0, min: 0)

  • categorystring

    Filter by category

list_external_integrations

Выводит список внешних интеграций, настроенных для тенанта (например, Slack, AWS CloudTrail, Okta). Возвращает сведения об интеграции: возможности, конфигурацию, поддержку MCP и статус синхронизации.

Выводит список внешних интеграций, настроенных для тенанта (например, Slack, AWS CloudTrail, Okta). Возвращает сведения об интеграции: возможности, конфигурацию, поддержку MCP и статус синхронизации.

Параметры

  • offsetnumber

    Pagination offset for the results (default: 0)

  • limitnumber

    Maximum number of integrations to return (default: 20)

list_framework_requirements

Вывести все требования для конкретного compliance framework.

Вывести все требования для конкретного compliance framework.

Параметры

  • framework_namestringобязательный

    Name of the compliance framework

  • datasource_idsstringобязательный

    Comma-separated datasource IDs (e.g. AWS Account IDs)

  • pagenumber

    Page number starting from 1

  • page_sizenumber

    Page size

list_http_requests

Список инсайтов по HTTP-запросам с опциональной фильтрацией по методу, пути, исходным и целевым рабочим нагрузкам и обнаружению PII

Список инсайтов по HTTP-запросам с опциональной фильтрацией по методу, пути, исходным и целевым рабочим нагрузкам и обнаружению PII

Параметры

  • filtersstring

    Filter string for filtering results. Filter options: method, path, cluster_id, scheme, source_workload_name, source_workload_namespace, destination_workload_name, destination_workload_namespace,has_pii. Example: 'method:GET,path:/api/v1/users,scheme:https,source_workload_name:my-workload,source_workload_namespace:my-namespace,destination_workload_name:my-workload,destination_workload_namespace:my-namespace,has_pii:true'

  • offsetnumber

    Offset to start the list from

  • limitnumber

    Limit the number of items in the list

  • qstring

    Query to filter the list of HTTP requests

list_identities

Получить список идентичностей для конкретного кластера Kubernetes

Получить список идентичностей для конкретного кластера Kubernetes

Параметры

  • identity_typesstring[]

    Identity types to get

  • cluster_idsstring[]

    Cluster IDs to get identities for

  • pagenumber

    Page number to get. Default: 1

  • page_sizenumber

    Page size to get. Default: 10

  • qstring

    Query to filter identities

list_images

Выводит список образов контейнеров с опциональной фильтрацией по странице, размеру страницы, сортировке и поисковому запросу.

Выводит список образов контейнеров с опциональной фильтрацией по странице, размеру страницы, сортировке и поисковому запросу.

Параметры

  • limitnumber

    Number of items per page

  • offsetnumber

    Offset to start the list from

  • sortstring

    Sort order

  • filtersstring

    Filter string (e.g., 'eol:ok', 'eol:reached', 'name:nginx', 'tag:1.26.0'), where eol is end of life status of the base image

  • qstring

    Free text search query

list_image_vulnerabilities

Выводит список уязвимостей в образе контейнера с опциональной фильтрацией по критичности.

Выводит список уязвимостей в образе контейнера с опциональной фильтрацией по критичности.

Параметры

  • digeststringобязательный

    Image digest (required for vulnerabilities)

  • severitiesstring[]

    List of severity levels to filter

  • pagenumber

    Page number for pagination

  • page_sizenumber

    Number of items per page

list_inbox_items

Выводит элементы входящих с возможностью фильтрации по любому полю. Можно комбинировать несколько фильтров, например: 'search:cve-2024-12345 and severity:high'

Выводит элементы входящих с возможностью фильтрации по любому полю. Можно комбинировать несколько фильтров, например: 'search:cve-2024-12345 and severity:high'

Параметры

  • limitnumber

    Number of inbox items per page (default: 10)

  • offsetnumber

    Offset to retrieve (default: 0)

  • filters_querystring

    Filter query string (e.g. full text search: 'search:<query>', severity: 'severity:low', type 'type:workflow_output' any other field). Multiple filters can be combined eg. 'search:cve-2024-12345 and severity:high'

list_k8s_resource_misconfig_policies

Выведи список доступных политик неправильной конфигурации, которые RAD Security использует для обнаружения ошибочных конфигураций ресурсов Kubernetes.

Выведи список доступных политик неправильной конфигурации, которые RAD Security использует для обнаружения ошибочных конфигураций ресурсов Kubernetes.

Параметры

Без параметров.

list_k8s_resource_misconfigs

Получить ошибки конфигурации манифеста для ресурса Kubernetes

Получить ошибки конфигурации манифеста для ресурса Kubernetes

Параметры

  • resource_uidstringобязательный

    Kubernetes resource UID to get misconfigurations for

list_k8s_resources

Вывести список ресурсов Kubernetes с возможностью фильтрации по пространству имен, типам ресурсов и кластеру

Вывести список ресурсов Kubernetes с возможностью фильтрации по пространству имен, типам ресурсов и кластеру

Параметры

  • namespacestring

    Namespace to filter resources

  • kindsstring[]

    List of kinds to filter. Example: ['Deployment', 'ServiceAccount', 'Pod']

  • cluster_idstring

    Cluster ID to filter resources

  • pagenumber

    Page number for pagination

  • page_sizenumber

    Number of items per page

list_knowledge_base_collections

Перечислите все коллекции в базе знаний вашей организации. Коллекции используются для организации и категоризации документов.

Перечислите все коллекции в базе знаний вашей организации. Коллекции используются для организации и категоризации документов.

Параметры

  • limitnumber

    Maximum number of collections to return. Default: 100

  • offsetnumber

    Number of collections to skip for pagination. Default: 0

list_knowledge_base_documents

Выводит список документов в вашей базе знаний организации с возможностью фильтрации по коллекциям, типу файлов или статусу.

Выводит список документов в вашей базе знаний организации с возможностью фильтрации по коллекциям, типу файлов или статусу.

Параметры

  • limitnumber

    Maximum number of documents to return. Default: 100

  • offsetnumber

    Number of documents to skip for pagination. Default: 0

  • filtersstring

    Filter documents by collections, file_type (pdf, markdown, plaintext, csv), or status (ready, processing, error) (e.g., 'collections:vuln;security,file_type:pdf,status:ready'). Multiple filters can be combined with commas.

list_network_connections

Выводит список сетевых подключений с возможностью фильтрации.

Выводит список сетевых подключений с возможностью фильтрации.

Параметры

  • filtersstring

    Filter string for filtering results.Filter options: source_workload_name, source_workload_namespace, destination_workload_name, destination_workload_namespace, cluster_id. Example: 'source_workload_name:my-workload,destination_workload_name:my-workload,cluster_id:my-cluster'

  • limitnumber

    Limit the number of items in the list

  • qstring

    Query to filter the list of network connections

list_network_connection_srcs

Вывести список источников сетевых соединений с возможностью фильтрации по исходным и целевым рабочим нагрузкам.

Вывести список источников сетевых соединений с возможностью фильтрации по исходным и целевым рабочим нагрузкам.

Параметры

  • filtersstring

    Filter string for filtering results.Filter options: source_workload_name, source_workload_namespace, destination_workload_name, destination_workload_namespace, cluster_id.Example: 'source_workload_name:my-workload,destination_workload_name:my-workload,cluster_id:my-cluster'

  • offsetnumber

    Offset to start the list from

  • limitnumber

    Limit the number of items in the list

  • qstring

    Query to filter the list of network connection sources

list_requirement_controls

Перечислите средства контроля, связанные с конкретным требованием в рамках нормативной базы.

Перечислите средства контроля, связанные с конкретным требованием в рамках нормативной базы.

Параметры

  • framework_namestringобязательный

    Name of the compliance framework

  • requirement_idstringобязательный

    ID of the requirement within the framework

  • datasource_idsstringобязательный

    Comma-separated datasource IDs (e.g. AWS Account IDs)

  • pagenumber

    Page number starting from 1

  • page_sizenumber

    Page size

list_security_findings

Получить список уязвимостей с необязательной фильтрацией по типам, уровням критичности, источникам и статусам

Получить список уязвимостей с необязательной фильтрацией по типам, уровням критичности, источникам и статусам

Параметры

  • limitnumber

    Number of findings to return

  • typesstring[]

    List of finding types to filter by

  • severitiesstring[]

    List of severity levels to filter by

  • source_kindsstring[]

    List of source kinds to filter by. i.e. Deployment,Pod,Container,Node,etc.

  • source_typesstring[]

    List of source types to filter by

  • source_namesstring[]

    List of source names to filter by

  • source_namespacesstring[]

    List of source namespaces to filter by

  • statusenum

    Status of the findings to filter by

    openclosedignored
  • from_timestring

    From time in RFC3339 or relative format, i.e. now-7d

  • to_timestring

    To time in RFC3339 or relative format, i.e. now-7d

list_threat_vectors

Перечислите векторы угроз

Перечислите векторы угроз

Параметры

  • clustersIdsstring[]

    Cluster ids to check for threat vectors

  • namespacesstring[]

    Namespaces to check for threat vectors

  • resource_uidstring

    Threat vector associated with this resource

  • pagenumber

    Page number to retrieve

  • page_sizenumber

    Number of items per page

list_widget_templates

Выводит список шаблонов виджетов с опциональной фильтрацией по типу визуализации и категории.

Выводит список шаблонов виджетов с опциональной фильтрацией по типу визуализации и категории.

Параметры

  • limitnumber

    Maximum number of results to return (default: 10, min: 1)

  • offsetnumber

    Pagination offset (default: 0, min: 0)

  • visualization_typestring

    Filter by visualization type

  • categorystring

    Filter by category

list_workflow_runs

Выводит список запусков рабочих процессов с возможностью фильтрации по ID рабочего процесса.

Выводит список запусков рабочих процессов с возможностью фильтрации по ID рабочего процесса.

Параметры

  • workflow_idstringобязательный

    ID of the workflow to list runs for

list_workflows

Вывести список всех рабочих процессов

Вывести список всех рабочих процессов

Параметры

Без параметров.

list_workflow_schedules

Выводит список расписаний рабочих процессов с опциональной фильтрацией по ID рабочего процесса.

Выводит список расписаний рабочих процессов с опциональной фильтрацией по ID рабочего процесса.

Параметры

  • workflow_idstringобязательный

    ID of the workflow to list schedules for

mark_inbox_item_as_false_positive

Отметить элемент входящих как ложное срабатывание с указанием причины.

Отметить элемент входящих как ложное срабатывание с указанием причины.

Параметры

  • inbox_item_idstringобязательный

    ID of the inbox item to mark as false positive

  • valueboolean

    Whether to mark the item as false positive (true) or not (false)

  • reasonstringобязательный

    Reason for marking the item as false positive

query_knowledge_base_document

Запросить CSV-документ из базы знаний на естественном языке. ВАЖНО: Этот инструмент РАБОТАЕТ ТОЛЬКО с CSV-документами. Используйте list_knowledge_base_documents с фильтром filters='file_type:csv', чтобы найти ID CSV-документов (результаты search_knowledge_base также содержат ID документов). Результаты возвращаются в виде таблицы Markdown.

Запросить CSV-документ из базы знаний на естественном языке. ВАЖНО: Этот инструмент РАБОТАЕТ ТОЛЬКО с CSV-документами. Используйте list_knowledge_base_documents с фильтром filters='file_type:csv', чтобы найти ID CSV-документов (результаты search_knowledge_base также содержат ID документов). Результаты возвращаются в виде таблицы Markdown.

Параметры

  • document_idstringобязательный

    The ID of the CSV document to query. Use list_knowledge_base_documents with filters='file_type:csv' to find CSV document IDs. Document IDs are also available in search_knowledge_base results. This will fail if the document is not a CSV file.

  • querystringобязательный

    Natural language question to execute against the CSV document. The system will analyze the CSV structure and generate the appropriate query (e.g., 'Show me all rows where severity is critical', 'Count the number of vulnerabilities by type', 'Show me the owner of asset IKM99832').

radql_batch_query

Выполняйте несколько RadQL-запросов параллельно для эффективности. Полезно для одновременного получения связанных данных из разных типов (например, сведения о контейнерах + уязвимости + сетевые подключения).

Выполняйте несколько RadQL-запросов параллельно для эффективности. Полезно для одновременного получения связанных данных из разных типов (например, сведения о контейнерах + уязвимости + сетевые подключения).

Параметры

  • queriesobject[]обязательный

    Array of queries to execute in parallel (max 10)

radql_get_type_metadata

Получает схему/метаданные для определённого типа данных RadQL. Показывает доступные поля, типы данных, какие поля можно фильтровать/искать, и даёт примеры запросов. Вызывайте это ПОСЛЕ radql_list_data_types, чтобы понять, как делать запросы к конкретному типу данных.

Получает схему/метаданные для определённого типа данных RadQL. Показывает доступные поля, типы данных, какие поля можно фильтровать/искать, и даёт примеры запросов. Вызывайте это ПОСЛЕ radql_list_data_types, чтобы понять, как делать запросы к конкретному типу данных.

Параметры

  • data_typestringобязательный

    The data type to get metadata for (e.g., 'containers', 'kubernetes_resources', 'inbox_items'). Call radql_list_data_types first to see available types.

radql_list_data_types

Перечислить все доступные типы данных RadQL (обнаружение). ВСЕГДА вызывайте это ПЕРВЫМ перед использованием других инструментов RadQL, чтобы узнать, какие данные доступны для запросов. Возвращает типы данных, такие как 'containers', 'kubernetes_resources', 'inbox_items', 'vulnerabilities' и т.д., с описаниями.

Перечислить все доступные типы данных RadQL (обнаружение). ВСЕГДА вызывайте это ПЕРВЫМ перед использованием других инструментов RadQL, чтобы узнать, какие данные доступны для запросов. Возвращает типы данных, такие как 'containers', 'kubernetes_resources', 'inbox_items', 'vulnerabilities' и т.д., с описаниями.

Параметры

Без параметров.

radql_list_filter_values

Выводит список возможных значений для поля фильтра (например, список пространств имён, список кластеров, значения степени критичности). Полезно для построения динамических фильтров, когда нужно узнать доступные значения, аналогичные перечисляемым. Вызывайте этот инструмент при создании фильтров, которым нужны конкретные значения.

Выводит список возможных значений для поля фильтра (например, список пространств имён, список кластеров, значения степени критичности). Полезно для построения динамических фильтров, когда нужно узнать доступные значения, аналогичные перечисляемым. Вызывайте этот инструмент при создании фильтров, которым нужны конкретные значения.

Параметры

  • data_typestringобязательный

    The data type (e.g., 'containers', 'kubernetes_resources')

  • filter_namestringобязательный

    The filter field name to get possible values for (e.g., 'namespace', 'cluster_id', 'severity')

radql_query

Выполняет RadQL-запросы для расследований безопасности. Поддерживает: list (фильтр/поиск), get_by_id (один элемент), stats (агрегации). WORKFLOW: radql_list_data_types -> radql_get_type_metadata -> radql_query ОБЩИЕ ПОЛЯ ПО ТИПАМ ДАННЫХ: containers: name, image_name, image_repo, owner_kind, cluster_id, created_at Пример: image_name:*nginx* AND owner_kind:Pod finding_groups: type, source_kind, source_name, rule_title, severity, event_timestamp Типы: k8s_misconfiguration, k8s_audit_logs_anomaly, threat_vector Пример: type:k8s_misconfiguration AND severity:critical inbox_items: severity (High|Medium|Low), type, title, archived, false_positive, created_at Пример: severity:High AND archived:false kubernetes_resources: kind, name, namespace, cluster_id, owner_kind, created_at Пример: kind:Deployment AND namespace:production КРИТИЧЕСКИЕ ПРАВИЛА КАВЫЧЕК: ОБЯЗАТЕЛЬНО заключайте в кавычки, если значение содержит: - Даты/временные метки: created_at>"2024-01-01" (НЕ created_at>2024-01-01) - Дефисы: cluster_id:"abc-123-def", name:"kube-system" - UUID: id:"550e8400-e29b-41d4-a716-446655440000" - Пробелы: title:"my alert" - Спецсимволы: :, =, <, >, !, (, ) - Wildcards с дефисами: name:"kube-*" Можно оставлять без кавычек: - Простые строки: status:active, kind:Pod - Числа: count:123 - Булевы значения: archived:true - Простые wildcards: name:nginx* Для полной схемы: вызовите radql_get_type_metadata с target data_type

Выполняет RadQL-запросы для расследований безопасности. Поддерживает: list (фильтр/поиск), get_by_id (один элемент), stats (агрегации). WORKFLOW: radql_list_data_types -> radql_get_type_metadata -> radql_query ОБЩИЕ ПОЛЯ ПО ТИПАМ ДАННЫХ: containers: name, image_name, image_repo, owner_kind, cluster_id, created_at Пример: image_name:*nginx* AND owner_kind:Pod finding_groups: type, source_kind, source_name, rule_title, severity, event_timestamp Типы: k8s_misconfiguration, k8s_audit_logs_anomaly, threat_vector Пример: type:k8s_misconfiguration AND severity:critical inbox_items: severity (High|Medium|Low), type, title, archived, false_positive, created_at Пример: severity:High AND archived:false kubernetes_resources: kind, name, namespace, cluster_id, owner_kind, created_at Пример: kind:Deployment AND namespace:production КРИТИЧЕСКИЕ ПРАВИЛА КАВЫЧЕК: ОБЯЗАТЕЛЬНО заключайте в кавычки, если значение содержит: - Даты/временные метки: created_at>"2024-01-01" (НЕ created_at>2024-01-01) - Дефисы: cluster_id:"abc-123-def", name:"kube-system" - UUID: id:"550e8400-e29b-41d4-a716-446655440000" - Пробелы: title:"my alert" - Спецсимволы: :, =, <, >, !, (, ) - Wildcards с дефисами: name:"kube-*" Можно оставлять без кавычек: - Простые строки: status:active, kind:Pod - Числа: count:123 - Булевы значения: archived:true - Простые wildcards: name:nginx* Для полной схемы: вызовите radql_get_type_metadata с target data_type

Параметры

  • data_typestringобязательный

    The data type to query (e.g., 'containers', 'kubernetes_resources', 'inbox_items'). Use radql_list_data_types to discover available types.

  • operationenumобязательный

    The operation to perform: 'list' for filtering/searching, 'get_by_id' for single item, 'stats' for aggregations

    listget_by_idstats
  • filters_querystring

    RadQL filter query (e.g., 'severity:High AND type:misconfiguration'). Used for filtering results.

  • stats_querystring

    RadQL analytics query (e.g., 'count() by severity'). Used for aggregations and grouping.

  • idstring

    The ID of a specific item to retrieve (for get_by_id operation)

  • limitnumber

    Maximum number of results to return

  • offsetnumber

    Pagination offset

  • include_relationsstring[]

    Relations to include (e.g., ['owner'] for containers to include Kubernetes owner resource)

radql_query_builder

Вспомогательный инструмент для программного построения RadQL-запросов на основе структурированных условий. Пригодится, когда нужно собрать сложные фильтры или статистические запросы из структурированных входных данных.

Вспомогательный инструмент для программного построения RadQL-запросов на основе структурированных условий. Пригодится, когда нужно собрать сложные фильтры или статистические запросы из структурированных входных данных.

Параметры

  • data_typestringобязательный

    The data type to build a query for

  • conditionsobject[]

    Filter conditions to combine into a RadQL query

  • logicenum

    Logical operator to combine conditions

    ANDOR
  • aggregationenum

    Aggregation function to apply

    countsumavgminmaxmedian
  • aggregate_fieldstring

    Field to aggregate (omit for count(*))

  • group_bystring[]

    Fields to group by

  • time_groupenum

    Time-based grouping interval for datetime fields

    secondminutehourdaymonthyear
run_workflow

Запустить workflow с опциональными переопределениями аргументов

Запустить workflow с опциональными переопределениями аргументов

Параметры

  • workflow_idstringобязательный

    ID of the workflow to run

  • asyncboolean

    If true, run asynchronously and return immediately. If false, wait for the workflow to finish.

  • argsobject

    Optional arguments to override when running the workflow

search_cves

Искать CVE по вендору и, опционально, по продукту. Источник: cve-search.org

Искать CVE по вендору и, опционально, по продукту. Источник: cve-search.org

Параметры

  • vendorstringобязательный

    Vendor name to search for

  • productstring

    Product name to search for

search_knowledge_base

Ищет в базе знаний вашей организации подходящие загруженные документы, процедуры, отчёты и другой контент с помощью запросов на естественном языке

Ищет в базе знаний вашей организации подходящие загруженные документы, процедуры, отчёты и другой контент с помощью запросов на естественном языке

Параметры

  • querystringобязательный

    Natural language question or keywords to search for across your uploaded knowledge base content. Can be a full question, technical terms, or key phrases.

  • top_knumber

    Maximum number of most relevant document excerpts to return. Use higher values (10-20) for comprehensive research, lower values (3-5) for focused answers. Default: 5

  • min_scorenumber

    Minimum semantic similarity score threshold (0.0 to 1.0). Higher values (0.8-1.0) return only highly relevant matches, lower values (0.5-0.7) include broader context. Default: 0.5

  • thread_idstring

    Thread identifier for the current conversation or session. IMPORTANT: If a thread_id is available in your context, you MUST provide it to include thread-specific documents alongside general knowledge base content. Only omit if no thread context exists.

  • collectionsstring[]

    Optional list of collection names to filter search results. Only documents tagged with these collections will be searched. Cannot be used with document_ids.

  • document_idsstring[]

    Optional list of specific document IDs to search within. Use this to restrict search to known documents. Cannot be used with collections.

update_security_finding_status

Обновить статус уязвимости

Обновить статус уязвимости

Параметры

  • idstringобязательный

    Finding ID to update

  • statusenumобязательный

    New status for the finding

    openclosedignored
who_shelled_into_pod

Получить журналы аудита k8s с информацией о пользователях, которые подключались к поду через оболочку

Получить журналы аудита k8s с информацией о пользователях, которые подключались к поду через оболочку

Параметры

  • namestring

    Optional Pod name

  • namespacestring

    Optional Pod namespace

  • cluster_idstring

    Optional Cluster ID

  • from_timestring

    Start time of the time range to search for audit events. Example: 2024-01-01T00:00:00Z. Default: 7 days ago

  • to_timestring

    End time of the time range to search for audit events. Example: 2024-01-03T00:00:00Z

  • limitnumber

    Maximum number of results to return

  • pagenumber

    Page number to return

Другие проверенные MCP-сервера

vercel/next-devtools-mcp

vercel/next-devtools-mcp

официальный

MCP сервер для разработки Next.js: предоставляет AI-ассистентам доступ к runtime диагностике живого сервера (ошибки, маршруты, логи), автоматизации (апгрейд до 16, Cache Components) и документации....

TypeScript789
wonderwhy-er/DesktopCommanderMCP

wonderwhy-er/DesktopCommanderMCP

Desktop Commander — MCP сервер для управления файлами, запуска терминальных команд, редактирования кода, работы с Excel, PDF и DOCX. Разработчики используют его для автоматизации задач и взаимодейс...

TypeScript8534
0xMassi/webclaw

0xMassi/webclaw

MCP-сервер webclaw преобразует веб-страницы в чистый Markdown, JSON и LLM-контекст для AI-агентов. Работает локально, подключается к Claude/Cursor, скрапит, краулит и извлекает структурированные да...

Rust1783
chroma-core/chroma-mcp

chroma-core/chroma-mcp

официальный

MCP-сервер для интеграции Chroma (open-source базы эмбеддингов) с LLM. Позволяет создавать коллекции, добавлять документы и выполнять семантический поиск с фильтрацией. Подходит разработчикам, стро...

Python576
teamwork/mcp

teamwork/mcp

официальный

MCP инструмент для подключения AI к Teamwork.com. Позволяет агентам управлять проектами: создавать задачи, отслеживать время, обрабатывать данные через HTTP или STDIO. Полезен командам, автоматизирующим проектную работу с ИИ.

Go23
InditexTech/mcp-server-simulator-ios-idb

InditexTech/mcp-server-simulator-ios-idb

официальный

MCP сервер для iOS симуляторов: управляй симуляторами, приложениями и UI через естественный язык. Поддерживает создание сессий, установку/запуск приложений, жесты, скриншоты, логи и отладку. Незаменим для iOS-разработчиков и QA.

TypeScript307
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин