Vectra AI MCP Server是一款MCP(模型上下文协议)服务器,旨在连接AI助手和代理与Vectra AI安全平台,实现智能威胁分析和自动化事件响应。通过该服务器,用户可利用AI能力高效查询威胁检测详情、管理实体信息、处理调查任务等,提升安全运营效率。
什么是MCP服务器?
| 属性 | 详情 |
|---|---|
| Docker镜像 | https://hub.docker.com/repository/docker/mcp/vectra-ai-rux-mcp-server |
| 作者 | https://github.com/vectra-ai-research |
| 代码仓库 | https://github.com/vectra-ai-research/vectra-ai-mcp-server |
| 属性 | 详情 |
|---|---|
| Dockerfile | https://github.com/vectra-ai-research/vectra-ai-mcp-server/blob/df7e65b3e424ad94c7fe6b028e4c8cb67770266a/Dockerfile |
| Commit | df7e65b3e424ad94c7fe6b028e4c8cb67770266a |
| Docker镜像构建者 | Docker Inc. |
| Docker Scout健康评分 | !Docker Scout Health Score |
| 验证签名 | COSIGN_REPOSITORY=mcp/signatures cosign verify mcp/vectra-ai-rux-mcp-server --key https://raw.githubusercontent.com/docker/keyring/refs/heads/main/public/mcp/latest.pub |
| 许可证 | MIT License |
| 工具名称 | 简短描述 |
|---|---|
get_detection_details | 获取特定检测的完整详细信息 |
list_detections_with_details | 列出带过滤和排序选项的检测及其详细信息 |
get_detection_count | 获取符合指定条件的检测总数 |
get_detection_pcap | 获取特定检测的pcap文件 |
list_entity_detections | 列出特定实体的所有检测及其完整详情 |
list_detections_with_basic_info | 列出带基本信息和过滤选项的检测 |
get_detection_summary | 获取检测的简洁摘要,包括ID、名称、类别、时间戳和状态 |
list_detection_ids | 列出带过滤和排序选项的检测ID |
list_entities | 根据各种过滤器列出Vectra平台中的实体(主机和账户) |
get_account_details | 获取特定账户实体的完整详细信息 |
lookup_entity_info_by_name | 通过名称检索实体(账户或主机)的信息 |
get_host_details | 获取特定主机实体的完整详细信息 |
lookup_host_by_ip | 通过IP地址检索主机实体的信息 |
list_assignments | 列出所有调查任务,可按时间戳和解决状态过滤 |
list_assignments_for_user | 列出分配给用户/分析师的所有调查任务 |
get_assignment_detail_by_id | 检索特定调查任务的详情 |
get_assignment_for_entity | 检索特定账户或主机的调查任务 |
create_assignment | 为账户或主机创建调查任务 |
create_entity_note | 为实体(主机或账户)添加调查备注 |
mark_detection_fixed | 将检测标记为已修复或取消标记 |
delete_assignment | 通过ID取消分配或删除调查任务 |
list_platform_users | 列出Vectra平台中的用户 |
list_lockdown_entities | 列出当前处于锁定状态的实体 |
Summarize Detection | 获取Vectra AI平台中特定检测的详细摘要 |
Visualize Entity Detections | 通过交互式图表可视化Vectra AI平台中与特定实体相关的检测关系 |
Tool: get_detection_details
获取特定检测的完整详细信息
Tool: list_detections_with_details
列出带过滤和排序选项的检测及其详细信息
Tool: get_detection_count
获取符合指定条件的检测总数
Tool: get_detection_pcap
获取特定检测的pcap文件
Tool: list_entity_detections
列出特定实体的所有检测及其完整详情
Tool: list_detections_with_basic_info
列出带基本信息和过滤选项的检测
Tool: get_detection_summary
获取检测的简洁摘要,包括ID、名称、类别、时间戳和状态
Tool: list_detection_ids
列出带过滤和排序选项的检测ID
Tool: list_entities
根据各种过滤器列出Vectra平台中的实体(主机和账户)
Tool: get_account_details
获取特定账户实体的完整详细信息
Tool: lookup_entity_info_by_name
通过名称检索实体(账户或主机)的信息
Tool: get_host_details
获取特定主机实体的完整详细信息
Tool: lookup_host_by_ip
通过IP地址检索主机实体的信息
Tool: list_assignments
列出所有调查任务,可按时间戳和解决状态过滤
Tool: list_assignments_for_user
列出分配给用户/分析师的所有调查任务
Tool: get_assignment_detail_by_id
检索特定调查任务的详情
Tool: get_assignment_for_entity
检索特定账户或主机的调查任务
Tool: create_assignment
为账户或主机创建调查任务
Tool: create_entity_note
为实体(主机或账户)添加调查备注
Tool: mark_detection_fixed
将检测标记为已修复或取消标记
Tool: delete_assignment
通过ID取消分配或删除调查任务
Tool: list_platform_users
列出Vectra平台中的用户
Tool: list_lockdown_entities
列出当前处于锁定状态的实体
Tool: Summarize Detection
获取Vectra AI平台中特定检测的详细摘要
Tool: Visualize Entity Detections
通过交互式图表可视化Vectra AI平台中与特定实体相关的检测关系
运行该镜像需配置以下环境变量:
| 环境变量 | 说明 | 示例值 |
|---|---|---|
VECTRA_BASE_URL | Vectra平台基础URL | https://123456789.ab1.portal.vectra.ai |
VECTRA_CLIENT_ID | 访问Vectra平台的客户端ID | 123456789 |
VECTRA_CLIENT_SECRET | 访问Vectra平台的服务账户令牌 | <your service account token> |
bashdocker run -i --rm \ -e VECTRA_BASE_URL="https://123456789.ab1.portal.vectra.ai" \ -e VECTRA_CLIENT_ID="123456789" \ -e VECTRA_CLIENT_SECRET="<your service account token>" \ mcp/vectra-ai-rux-mcp-server
json{ "mcpServers": { "vectra-ai-rux-mcp-server": { "command": "docker", "args": [ "run", "-i", "--rm", "-e", "VECTRA_BASE_URL", "-e", "VECTRA_CLIENT_ID", "-e", "VECTRA_CLIENT_SECRET", "mcp/vectra-ai-rux-mcp-server" ], "env": { "VECTRA_BASE_URL": "https://123456789.ab1.portal.vectra.ai", "VECTRA_CLIENT_ID": "123456789", "VECTRA_CLIENT_SECRET": "<your service account token>" } } } }
为什么使用Docker运行MCP服务器更安全?
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务