B

Bod 25 01 Csa Microsoft Policy MCP

该项目是一个实现CISA BOD 25-01安全控制要求的Microsoft 365安全配置管理服务器,通过Microsoft Graph API提供身份认证管理、多因素认证、应用程序控制等安全功能。
2分
12

什么是CISA M365 MCP Server?

这是一个专门为Microsoft 365设计的模型上下文协议(MCP)服务器,它自动化实施美国网络安全和基础设施安全局(CISA)发布的BOD 25-01指令中的安全控制要求。服务器通过Microsoft Graph API与您的Microsoft 365租户集成,帮助您轻松配置和管理安全设置。

如何使用CISA M365 MCP Server?

您可以通过简单的JSON命令与服务器交互,它会自动执行复杂的安全配置任务。服务器提供多种预设工具,如阻止旧式认证、配置多因素认证(MFA)、管理特权角色等。

适用场景

特别适合需要符合CISA安全要求的美国政府机构、承包商,以及任何重视Microsoft 365安全配置的组织。IT管理员可以用它快速检查合规状态并修复不符合项。

主要功能

旧式认证控制自动禁用不安全的旧式认证协议,减少攻击面
基于风险的访问控制根据用户风险级别自动阻止高风险账户
MFA管理配置防钓鱼的多因素认证方法和策略
应用程序控制限制应用程序注册和同意流程,防止恶意应用
特权角色管理管理全局管理员等特权角色,实施最小权限原则
合规报告生成详细的合规状态报告,显示各项控制实施情况

优势与局限性

优势
自动化实施复杂的安全控制,节省管理员时间
预置CISA合规配置,减少配置错误风险
集中管理所有关键安全设置
提供清晰的合规状态报告
与Microsoft Graph API深度集成
局限性
需要Microsoft 365管理员权限
仅支持CISA BOD 25-01相关控制
部分高级定制可能需要直接使用Graph API

如何使用

安装服务器
通过Smithery平台或手动安装服务器
配置Azure AD应用
在Azure门户中创建应用并授予必要的API权限
设置环境变量
配置租户ID、客户端ID和客户端密钥
启动服务器
构建并启动MCP服务器

使用案例

快速合规检查新管理员需要快速了解当前租户的CISA合规状态
紧急安全修复发现旧式认证协议仍被允许,需要立即禁用
特权角色管理需要减少全局管理员数量并配置审批流程

常见问题

这个服务器是CISA官方产品吗?
需要哪些权限才能使用这个服务器?
服务器会修改哪些设置?
如何回滚更改?
支持哪些Microsoft 365版本?

相关资源

CISA BOD 25-01官方文档
CISA发布的原始指令文档
Microsoft Graph API文档
Microsoft Graph API官方文档
GitHub仓库
项目源代码
Smithery安装指南
通过Smithery平台安装的指南
安装
复制以下命令到你的Client进行配置
{
  "mcpServers": {
    "cisa-m365": {
      "command": "node",
      "args": ["path/to/cisa-m365/build/index.js"],
      "env": {
        "TENANT_ID": "your-tenant-id",
        "CLIENT_ID": "your-client-id",
        "CLIENT_SECRET": "your-client-secret"
      }
    }
  }
}
注意:您的密钥属于敏感信息,请勿与任何人分享。
精选MCP服务推荐
F
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
7.0K
4.5分
D
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
1.2K
4.3分
F
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
4.4K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
429
4.8分
M
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
1.1K
4.8分
C
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
5.6K
4.7分
E
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
2.1K
5分
B
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
1.0K
4.5分
AIbase
智启未来,您的人工智能解决方案智库
© 2025AIbase