B

Bod 25 01 Csa Microsoft Policy MCP

該項目是一個實現CISA BOD 25-01安全控制要求的Microsoft 365安全配置管理服務器,通過Microsoft Graph API提供身份認證管理、多因素認證、應用程序控制等安全功能。
2分
6

什麼是CISA M365 MCP Server?

這是一個專門為Microsoft 365設計的模型上下文協議(MCP)服務器,它自動化實施美國網絡安全和基礎設施安全局(CISA)發佈的BOD 25-01指令中的安全控制要求。服務器通過Microsoft Graph API與您的Microsoft 365租戶集成,幫助您輕鬆配置和管理安全設置。

如何使用CISA M365 MCP Server?

您可以通過簡單的JSON命令與服務器交互,它會自動執行復雜的安全配置任務。服務器提供多種預設工具,如阻止舊式認證、配置多因素認證(MFA)、管理特權角色等。

適用場景

特別適合需要符合CISA安全要求的美國政府機構、承包商,以及任何重視Microsoft 365安全配置的組織。IT管理員可以用它快速檢查合規狀態並修復不符合項。

主要功能

舊式認證控制自動禁用不安全的舊式認證協議,減少攻擊面
基於風險的訪問控制根據用戶風險級別自動阻止高風險賬戶
MFA管理配置防釣魚的多因素認證方法和策略
應用程序控制限制應用程序註冊和同意流程,防止惡意應用
特權角色管理管理全局管理員等特權角色,實施最小權限原則
合規報告生成詳細的合規狀態報告,顯示各項控制實施情況

優勢與侷限性

優勢
自動化實施複雜的安全控制,節省管理員時間
預置CISA合規配置,減少配置錯誤風險
集中管理所有關鍵安全設置
提供清晰的合規狀態報告
與Microsoft Graph API深度集成
侷限性
需要Microsoft 365管理員權限
僅支持CISA BOD 25-01相關控制
部分高級定製可能需要直接使用Graph API

如何使用

安裝服務器
通過Smithery平臺或手動安裝服務器
配置Azure AD應用
在Azure門戶中創建應用並授予必要的API權限
設置環境變量
配置租戶ID、客戶端ID和客戶端密鑰
啟動服務器
構建並啟動MCP服務器

使用案例

快速合規檢查新管理員需要快速瞭解當前租戶的CISA合規狀態
緊急安全修復發現舊式認證協議仍被允許,需要立即禁用
特權角色管理需要減少全局管理員數量並配置審批流程

常見問題

這個服務器是CISA官方產品嗎?
需要哪些權限才能使用這個服務器?
服務器會修改哪些設置?
如何回滾更改?
支持哪些Microsoft 365版本?

相關資源

CISA BOD 25-01官方文檔
CISA發佈的原始指令文檔
Microsoft Graph API文檔
Microsoft Graph API官方文檔
GitHub倉庫
項目源代碼
Smithery安裝指南
通過Smithery平臺安裝的指南
安裝
複製以下命令到你的Client進行配置
{
  "mcpServers": {
    "cisa-m365": {
      "command": "node",
      "args": ["path/to/cisa-m365/build/index.js"],
      "env": {
        "TENANT_ID": "your-tenant-id",
        "CLIENT_ID": "your-client-id",
        "CLIENT_SECRET": "your-client-secret"
      }
    }
  }
}
注意:您的密鑰屬於敏感信息,請勿與任何人分享。
精選MCP服務推薦
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
1.7K
5分
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
701
4.5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
3.8K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
256
4.5分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
5.2K
4.7分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
249
4.8分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
1.7K
5分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
119
4.5分
AIbase
智啟未來,您的人工智慧解決方案智庫
© 2025AIbase