
Servidor MCP para modelagem de ameaças estruturada baseada em STRIDE com validação automática de código, análise de contexto de negócios e geração de relatórios abrangentes nos formatos Markdown e JSON.
Um servidor Model Context Protocol (MCP) para modelagem abrangente de ameaças com validação automática de código.
Este servidor fornece ferramentas para modelagem de ameaças, incluindo análise de contexto de negócios, análise de arquitetura, análise de atores de ameaças, análise de limites de confiança, análise de fluxo de ativos, validação de segurança de código e geração de relatórios abrangentes.
Este servidor MCP chama o LLM do agente existente em vez de fazer uma chamada de API externa ou de rede para um serviço diferente. Ele depende do LLM do cliente existente, que pode ser Amazon-Q, Kiro ou Cline.
Este servidor MCP de Modelagem de Ameaças tem três funcionalidades principais:
Também possui ferramentas para gerar um relatório final em formatos exportáveis Markdown e JSON.
.threatmodel, e você pode evoluir seu modelo de ameaças à medida que seu código, design e arquitetura evoluem.Nota: Antes de usar esses prompts, você deve primeiro concluir o processo de Instalação para configurar o servidor MCP.
"Threat model this project using the threat modeling MCP Server"
Ser específico no prompt para usar o servidor MCP de modelagem de ameaças garantirá que o cliente (Cline/Kiro/etc) siga as fases e metodologia exatas, em vez de tomar um atalho e introduzir alucinação nos resultados.
### Modele ameaças de um subprojeto ou reduza o escopo para uma subpasta```
"Threat model this subfolder using the threat modeling MCP Server"
Executá-lo em uma subpasta limitará o escopo do modelo de ameaça e do código a essa subpasta e salvará os resultados como um diretório .threatmodel dentro da subpasta.
"Save the threat model report"
### Validar a completude do processo de modelagem de ameaças```
"Please complete all the phases in the threat model plan and then generate the final report."
"Threat model this project using the threat model MCP server and consider this architecture_image.png attached for this review"
### Tentativa de corrigir as ameaças```
"Can you see if you can implement mitigation controls in the code based on the threats reported in the threat model"
"Can you updated the threat model based on the code fixes which mitigated the reported threats"
### Mais exemplos```bash
# Set up context
"Set business context for an e-commerce payment system"
# Add architecture
"Add a web server component using AWS EC2"
"Add a database component using AWS RDS"
# Identify threats
"Add a threat where an attacker with network access performs SQL injection"
# Add mitigations
"Add a mitigation for input validation"
# Export results
"Export the threat model to my_model.json"
Antes de instalar o Threat Modeling MCP Server, verifique se você possui os seguintes requisitos:
uvx a partir do Astral ou do GitHub README
uvx --versionDepois de ter o uvx instalado e verificado que está funcionando, adicione a configuração abaixo ao seu arquivo de configuração mcp.json. Dependendo do tipo de cliente que você está usando (kiro/cline/amazon-q), a localização deste mcp.json será diferente. Depois de adicionar a configuração e reiniciar sua IDE, o Threat Modeling MCP Server será instalado automaticamente diretamente deste repositório GitHub usando uvx.