$ loading_
通过 ThreatLocker 门户 API 执行查询与写入操作,自动化安全策略和终端管控。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"ThreatLocker MCP" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请通过 ThreatLocker MCP 获取最近 24 小时内所有终端的安全状态、策略告警和未处理事件,并按风险等级汇总。
返回终端安全状态清单、告警摘要,以及按风险等级整理的汇总结果。
请通过 ThreatLocker MCP 为财务部门设备新增一个应用白名单策略,允许指定软件运行,并输出变更结果与影响范围。
返回策略创建或更新结果、适用设备范围,以及可能的冲突提示。
请通过 ThreatLocker MCP 检查当前高风险策略例外项,列出负责人、创建时间和原因,并给出可执行的整改建议。
返回高风险例外项审计报告,并附带按优先级排序的整改建议。
帮助安全与运维团队进行 RocketCyber 告警分诊、MTTR 跟踪与安全态势分析。
让 AI 代理通过 MCP 操作 PagerDuty,处理告警、值班与事件协作。
将 Veeam 服务商控制台租户同步到本地 SQLite,支持离线查询跨公司的备份信息。
在终端或 AI 代理中查询邮件威胁、处理安全案例并生成报告。
在终端访问 SuperOps PSA+RMM 数据,并通过本地 SQLite 镜像快速查询分析。
连接 Sherweb Partner API 与本地 SQLite,支持离线分析、自动查询与运营数据处理。
帮助安全团队实时监控威胁情报、分析 IOC 并快速开展安全调查。
可在终端查询 Proofpoint 威胁、点击者与 IOC,并结合本地威胁库分析。
通过威胁情报查询与事件回溯,辅助安全研判和自动化处置。
用于抓取与分析网络数据包,并结合情报源识别安全威胁与漏洞线索
为 MCP 服务器提供策略校验、脱敏审计与安全访问控制网关
为兼容MCP的智能体提供执行前合规策略审查与动作拦截能力。