API 与 MCP
API 与 MCP:把防火墙接进你的自动化和 AI 工作流
NGFW One 提供完整 REST API、API Key 管理、Webhook 事件推送,以及内置 MCP Server 与 MCP Client,让 Claude 等 AI 助手和自建 Agent 安全地查询告警、封停 IP、管理策略。
为什么开放
安全运营离不开自动化
安全运营越来越依赖自动化:SOC 平台要拉日志、工单系统要接告警、AI Agent 要能直接查询和处置。封闭的防火墙会成为整个流程的断点。
REST API
策略、对象、名单、设备、日志、报表、系统,全部可编程管理。
API 管理
API Key 按角色授权,IP 白名单、过期时间、频率限制、调用审计。
Webhook
告警、封停、新设备、蜜罐触发等事件实时推送。
MCP
内置 MCP Server 与 Client,让 AI Agent 安全地调用防火墙。
REST API
一切操作都可以用 API 完成
基址 https://<设备IP>:9443/api/v1,使用 Authorization: Bearer <API Key> 认证,返回 JSON。提供 OpenAPI 文档、在线调试和 Python / Go 示例代码。
/policies/objects/addresses策略与对象/blocklist/allowlist/domains/rules名单管理/alerts/logs/search/reports告警、日志与报表/devices/honeypots/system/status设备、蜜罐与系统
# 封停一个 IP 24 小时
curl -X POST https://192.168.1.1:9443/api/v1/blocklist \
-H "Authorization: Bearer $NGFW_API_KEY" \
-H "Content-Type: application/json" \
-d '{"ip":"203.0.113.24","duration":"24h","reason":"蜜罐触发"}'
# 查询最近 1 小时的高危告警
curl "https://192.168.1.1:9443/api/v1/alerts?severity=high&since=1h" \
-H "Authorization: Bearer $NGFW_API_KEY"MCP Server
让 Claude 等 AI 助手直接管理防火墙
NGFW One 内置 MCP(Model Context Protocol)Server,支持 Streamable HTTP 与本地 stdio 两种接入方式。AI 助手可以像调用函数一样查询告警、封停 IP、生成报告。
| 工具 | 说明 | 类型 |
|---|---|---|
query_alerts | 按时间、级别、来源查询告警 | 只读 |
search_logs | 检索访问、攻击、审计日志 | 只读 |
list_blocked | 列出当前封停的 IP / 域名 / 设备 | 只读 |
get_device_inventory | 获取内网设备资产清单 | 只读 |
get_traffic_top | 获取流量排行 | 只读 |
block_ip | 封停指定 IP,可设时长 | 写入(默认需确认) |
unblock_ip | 解除封停 | 写入(默认需确认) |
add_domain_rule | 新增域名黑白名单规则 | 写入(默认需确认) |
create_policy_draft | 生成策略草稿,管理员审批后生效 | 写入(草稿) |
generate_report | 生成指定时间段的安全报告 | 只读 |
两种接入方式
远程(Streamable HTTP):https://<设备IP>:9443/mcp,使用 API Key 认证。
本地(stdio):在 Claude Desktop 等客户端中加入配置:
{
"mcpServers": {
"ngfw": {
"command": "ngfw-mcp",
"args": ["--host", "192.168.1.1", "--api-key", "sk-xxxxxxxx"]
}
}
}安全模型
写操作(封停、改策略)默认需要管理员在后台确认,可按 API Key 角色放开;只读 Key 看不到写工具;所有 MCP 调用都记录在审计日志中。
MCP Client
内置 AI 助手也能调用外部工具
在「AI 助手 → 外部工具」中接入外部 MCP 服务,让防火墙的 AI 助手查询威胁情报、创建工单、把告警推送到 IM。
- 威胁情报:查询 IP、域名、文件哈希信誉
- 工单系统:高危事件自动建单并跟踪
- 即时通讯:钉钉、企业微信、飞书通知
集成生态