MCP 是什么?让 AI 助手直接查询和管理你的防火墙

MCP 让 AI 助手通过标准接口调用外部工具。本文介绍 MCP 的基本概念、NGFW One MCP Server 的接入方式与典型用法,以及写操作确认等安全设计。

2026-08-137 分钟阅读NGFW One 安全团队
MCPAIAPI

让 AI 助手帮忙分析防火墙日志,过去的做法通常是:从后台导出日志,复制粘贴到对话框里,再把 AI 给出的建议手动配置回设备。这个过程既繁琐,也容易出错。MCP 的出现,让 AI 助手可以直接、受控地调用防火墙的查询和管理能力。

MCP 是什么

MCP(Model Context Protocol,模型上下文协议)是一个开放协议,定义了 AI 应用如何发现和调用外部工具与数据源。可以把它理解为 AI 世界的「通用接口」:

  • MCP Server:把某个系统的能力(查询、操作)以「工具」的形式暴露出来。
  • MCP Client:AI 应用一侧,负责连接 Server、获取工具列表,并在对话中按需调用。

只要两端都遵循协议,任何支持 MCP 的 AI 客户端都可以接入任何 MCP Server,不需要为每一对组合单独开发集成。

为什么防火墙需要 MCP

防火墙的数据分散在策略、会话、威胁日志、设备资产等多个页面里,回答一个看似简单的问题,例如「昨晚哪些内网设备访问过可疑域名」,往往需要跨好几个页面筛选和比对。通过 MCP,AI 助手可以自己调用对应的查询工具,把结果汇总成一段可读的结论。

NGFW One 的 MCP 支持

NGFW One 在 API 与 MCP 能力中同时提供 MCP Server 和 MCP Client:

  • MCP Server:把设备的查询与管理能力提供给外部 AI 客户端使用。
  • MCP Client:NGFW One 内置的 AI 助手可以连接其他 MCP Server,扩展可用的数据来源。

接入方式一:HTTP 端点

支持远程 MCP 的客户端可以直接连接:

https://<设备IP>:9443/mcp

接入方式二:stdio

对于通过本地进程接入的客户端,使用命令行工具:

ngfw-mcp --host <设备IP> --api-key <KEY>

在客户端配置文件中,一般写成类似下面的形式(具体字段以所用客户端的文档为准):

{
  "mcpServers": {
    "ngfw": {
      "command": "ngfw-mcp",
      "args": ["--host", "<设备IP>", "--api-key", "<KEY>"]
    }
  }
}

可以用它做什么

查询与分析

  • 「过去 24 小时被拦截最多的 10 个外部 IP 是哪些?分别命中了什么规则?」
  • 「192.168.10.0/24 网段里有哪些新出现的设备?」
  • 「列出最近一周触发过蜜罐的内网主机,以及它们之后的外联记录。」

变更与处置

  • 「把这个 IP 加入黑名单,有效期 24 小时。」
  • 「为财务网段新增一条策略,禁止访问个人网盘类域名。」

对于变更类请求,AI 助手会先给出将要执行的具体操作,等待管理员确认。

安全设计

让 AI 能操作防火墙,安全边界必须清晰:

  1. 写操作默认需人工确认:任何修改配置、封停、删除类的调用,默认都需要管理员确认后才会执行。
  2. 全部调用进审计日志:无论查询还是变更,每一次 MCP 调用都会记录调用方、时间、参数和结果。
  3. API Key 最小权限:为 AI 客户端单独创建 API Key,只授予需要的权限范围,不与管理员账号共用。
  4. 限制管理面访问:9443 管理端口只对运维网段开放,不要暴露到公网。
MCP 与 REST API 并不冲突:REST API 适合写确定性的自动化脚本和平台对接,MCP 适合由 AI 助手根据自然语言意图灵活组合调用。两者走同一套权限与审计体系。

准备好让安全更简单了吗?

免费下载 WAF 免费版立即体验,或预约企业版、数据中心版演示。