
MCP सर्वर जो संरचित STRIDE-आधारित खतरे मॉडलिंग, स्वचालित कोड सत्यापन, व्यावसायिक संदर्भ विश्लेषण, और Markdown तथा JSON प्रारूपों में व्यापक रिपोर्ट जनरेशन के लिए है।
एक Model Context Protocol (MCP) सर्वर जो स्वचालित कोड सत्यापन के साथ व्यापक थ्रेट मॉडलिंग के लिए है।
यह सर्वर थ्रेट मॉडलिंग के लिए उपकरण प्रदान करता है, जिसमें व्यावसायिक संदर्भ विश्लेषण, आर्किटेक्चर विश्लेषण, थ्रेट अभिनेता विश्लेषण, विश्वास सीमा विश्लेषण, संपत्ति प्रवाह विश्लेषण, कोड सुरक्षा सत्यापन और व्यापक रिपोर्ट निर्माण शामिल है।
यह MCP सर्वर किसी बाहरी API या नेटवर्क कॉल करने के बजाय मौजूदा एजेंट के LLM को कॉल करता है। यह मौजूदा क्लाइंट के LLM पर निर्भर करता है जो Amazon-Q, Kiro या Cline हो सकता है।
इस थ्रेट मॉडलिंग MCP सर्वर की तीन मुख्य कार्यक्षमताएँ हैं:
इसमें मार्कडाउन और JSON दोनों में निर्यात करने योग्य प्रारूपों में अंतिम रिपोर्ट तैयार करने के उपकरण भी हैं।
.threatmodel निर्देशिका के रूप में संग्रहीत करता है और आप अपने कोड, डिज़ाइन और आर्किटेक्चर के विकसित होने पर अपने थ्रेट मॉडल को विकसित कर सकते हैं।नोट: इन प्रॉम्प्ट का उपयोग करने से पहले, आपको MCP सर्वर सेट अप करने के लिए पहले स्थापना प्रक्रिया पूरी करनी होगी।
"Threat model this project using the threat modeling MCP Server"
थ्रेट मॉडलिंग MCP सर्वर का उपयोग करने के लिए प्रॉम्प्ट में विशिष्ट होना सुनिश्चित करेगा कि क्लाइंट (Cline/Kiro/etc) सटीक चरणों और पद्धति का पालन करेगा, न कि शॉर्टकट मार्ग अपनाकर परिणामों में भ्रम पैदा करेगा।
### किसी उपप्रोजेक्ट का खतरा मॉडल बनाएं या दायरे को किसी उप फ़ोल्डर तक सीमित करें```
"Threat model this subfolder using the threat modeling MCP Server"
उपफ़ोल्डर पर चलाने से खतरे के मॉडल और कोड का दायरा उस उपफ़ोल्डर तक सीमित हो जाएगा और परिणाम उपफ़ोल्डर के अंदर .threatmodel निर्देशिका के रूप में सहेजे जाएंगे।
"Save the threat model report"
### खतरे के मॉडलिंग प्रक्रिया की पूर्णता को मान्य करें```
"Please complete all the phases in the threat model plan and then generate the final report."
"Threat model this project using the threat model MCP server and consider this architecture_image.png attached for this review"
### खतरों को कम करने का प्रयास करें```
"Can you see if you can implement mitigation controls in the code based on the threats reported in the threat model"
"Can you updated the threat model based on the code fixes which mitigated the reported threats"
### अधिक उदाहरण```bash
# Set up context
"Set business context for an e-commerce payment system"
# Add architecture
"Add a web server component using AWS EC2"
"Add a database component using AWS RDS"
# Identify threats
"Add a threat where an attacker with network access performs SQL injection"
# Add mitigations
"Add a mitigation for input validation"
# Export results
"Export the threat model to my_model.json"
Threat Modeling MCP Server स्थापित करने से पहले, सुनिश्चित करें कि आपके पास निम्नलिखित आवश्यकताएँ हैं:
uvx स्थापित करें
uvx --versionएक बार जब आप uvx स्थापित कर लेते हैं और इसे कार्य करने के लिए सत्यापित कर लेते हैं, तो अपनी mcp.json कॉन्फ़िग फ़ाइल में नीचे दिया गया कॉन्फ़िगरेशन जोड़ें। आप किस प्रकार के क्लाइंट (kiro/cline/amazon-q) का उपयोग कर रहे हैं, इसके आधार पर इस mcp.json का स्थान भिन्न होगा। एक बार जब आप कॉन्फ़िग जोड़ते हैं और अपने IDE को पुनरारंभ करते हैं, तो Threat Modeling MCP Server स्वचालित रूप से इस GitHub रिपॉजिटरी से uvx का उपयोग करके स्थापित हो जाएगा।
नोट: इस mcp सर्वर द्वारा खतरा मॉडलिंग के लिए उपयोग किए जाने वाले उपकरण उपयोगकर्ता अनुभव की सुविधा के लिए पहले से ही
autoApproveमें जोड़ दिए गए हैं, जो प्रत्येक टूल कॉल के लिए मैन्युअल अनुमोदन संकेतों के बिना निर्बाध संचालन को सक्षम बनाता है। सभी उपकरण सर्वर के आंतरिक हैं और बाहरी API कॉल नहीं करते हैं। यदि आप प्रत्येक उपकरण की समीक्षा करना चाहते हैं और प्रति आह्वान इसे अनुमोदित करना चाहते हैं, तो आपको autoApprove ऐरे को इससे बदलना होगा:"autoApprove": []
अपने MCP क्लाइंट कॉन्फ़िगरेशन में निम्नलिखित जोड़ें: