
Server MCP per modellazione delle minacce strutturata basata su STRIDE con validazione automatica del codice, analisi del contesto aziendale e generazione di report completi in formato Markdown e JSON.
Un server Model Context Protocol (MCP) per un'analisi completa delle minacce con validazione automatica del codice.
Questo server fornisce strumenti per il threat modeling, inclusi analisi del contesto aziendale, analisi dell'architettura, analisi degli attori delle minacce, analisi dei confini di fiducia, analisi dei flussi di asset, validazione della sicurezza del codice e generazione di report completi.
Questo server MCP chiama il LLM dell'agente esistente invece di effettuare una chiamata API esterna o di rete verso un servizio diverso. Si basa sul LLM del client esistente, che potrebbe essere Amazon-Q, Kiro o Cline.
Questo server MCP per Threat Modeling ha tre funzionalità principali:
Dispone inoltre di strumenti per generare un report finale in formati Markdown e JSON esportabili.
.threatmodel e puoi far evolvere il tuo threat model man mano che il tuo codice, design e architettura si evolvono.Nota: Prima di utilizzare questi prompt, è necessario completare il processo di Installazione per configurare il server MCP.
"Threat model this project using the threat modeling MCP Server"
Essere specifici nel prompt per utilizzare il threat modeling MCP Server garantirà che il client (Cline/Kiro/etc) segua le fasi e la metodologia esatte, piuttosto che prendere scorciatoie e introdurre allucinazioni nei risultati.
### Modellare le minacce di un sottoprogetto o ridurre l'ambito a una sottocartella```
"Threat model this subfolder using the threat modeling MCP Server"
Eseguirlo su una sottocartella limiterà l'ambito del modello di minaccia e del codice a quella sottocartella e salverà i risultati come directory .threatmodel all'interno della sottocartella.
"Save the threat model report"
### Verifica la completezza del processo di threat modeling```
"Please complete all the phases in the threat model plan and then generate the final report."
"Threat model this project using the threat model MCP server and consider this architecture_image.png attached for this review"
### Tentativo di correggere le minacce```
"Can you see if you can implement mitigation controls in the code based on the threats reported in the threat model"
"Can you updated the threat model based on the code fixes which mitigated the reported threats"
### Altri esempi```bash
# Set up context
"Set business context for an e-commerce payment system"
# Add architecture
"Add a web server component using AWS EC2"
"Add a database component using AWS RDS"
# Identify threats
"Add a threat where an attacker with network access performs SQL injection"
# Add mitigations
"Add a mitigation for input validation"
# Export results
"Export the threat model to my_model.json"
Prima di installare il Threat Modeling MCP Server, assicurati di soddisfare i seguenti requisiti:
uvx da Astral o dal README di GitHub
uvx --versionUna volta installato e verificato il funzionamento di uvx, aggiungi la configurazione seguente al tuo file di configurazione mcp.json. A seconda del tipo di client che stai utilizzando (kiro/cline/amazon-q), la posizione di questo mcp.json sarà diversa. Dopo aver aggiunto la configurazione e riavviato il tuo IDE, il Threat Modeling MCP Server verrà installato automaticamente direttamente da questo repository GitHub utilizzando uvx.