API 与 MCP

API 与 MCP:把防火墙接进你的自动化和 AI 工作流

NGFW One 提供完整 REST API、API Key 管理、Webhook 事件推送,以及内置 MCP Server 与 MCP Client,让 Claude 等 AI 助手和自建 Agent 安全地查询告警、封停 IP、管理策略。

为什么开放

安全运营离不开自动化

安全运营越来越依赖自动化:SOC 平台要拉日志、工单系统要接告警、AI Agent 要能直接查询和处置。封闭的防火墙会成为整个流程的断点。

REST API

策略、对象、名单、设备、日志、报表、系统,全部可编程管理。

API 管理

API Key 按角色授权,IP 白名单、过期时间、频率限制、调用审计。

Webhook

告警、封停、新设备、蜜罐触发等事件实时推送。

MCP

内置 MCP Server 与 Client,让 AI Agent 安全地调用防火墙。

REST API

一切操作都可以用 API 完成

基址 https://<设备IP>:9443/api/v1,使用 Authorization: Bearer <API Key> 认证,返回 JSON。提供 OpenAPI 文档、在线调试和 Python / Go 示例代码。

  • /policies /objects/addresses 策略与对象
  • /blocklist /allowlist /domains/rules 名单管理
  • /alerts /logs/search /reports 告警、日志与报表
  • /devices /honeypots /system/status 设备、蜜罐与系统
# 封停一个 IP 24 小时
curl -X POST https://192.168.1.1:9443/api/v1/blocklist \
  -H "Authorization: Bearer $NGFW_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"ip":"203.0.113.24","duration":"24h","reason":"蜜罐触发"}'

# 查询最近 1 小时的高危告警
curl "https://192.168.1.1:9443/api/v1/alerts?severity=high&since=1h" \
  -H "Authorization: Bearer $NGFW_API_KEY"

MCP Server

让 Claude 等 AI 助手直接管理防火墙

NGFW One 内置 MCP(Model Context Protocol)Server,支持 Streamable HTTP 与本地 stdio 两种接入方式。AI 助手可以像调用函数一样查询告警、封停 IP、生成报告。

工具说明类型
query_alerts按时间、级别、来源查询告警只读
search_logs检索访问、攻击、审计日志只读
list_blocked列出当前封停的 IP / 域名 / 设备只读
get_device_inventory获取内网设备资产清单只读
get_traffic_top获取流量排行只读
block_ip封停指定 IP,可设时长写入(默认需确认)
unblock_ip解除封停写入(默认需确认)
add_domain_rule新增域名黑白名单规则写入(默认需确认)
create_policy_draft生成策略草稿,管理员审批后生效写入(草稿)
generate_report生成指定时间段的安全报告只读

两种接入方式

远程(Streamable HTTP):https://<设备IP>:9443/mcp,使用 API Key 认证。

本地(stdio):在 Claude Desktop 等客户端中加入配置:

{
  "mcpServers": {
    "ngfw": {
      "command": "ngfw-mcp",
      "args": ["--host", "192.168.1.1", "--api-key", "sk-xxxxxxxx"]
    }
  }
}

安全模型

写操作(封停、改策略)默认需要管理员在后台确认,可按 API Key 角色放开;只读 Key 看不到写工具;所有 MCP 调用都记录在审计日志中。

MCP Client

内置 AI 助手也能调用外部工具

在「AI 助手 → 外部工具」中接入外部 MCP 服务,让防火墙的 AI 助手查询威胁情报、创建工单、把告警推送到 IM。

  • 威胁情报:查询 IP、域名、文件哈希信誉
  • 工单系统:高危事件自动建单并跟踪
  • 即时通讯:钉钉、企业微信、飞书通知

集成生态

接入你已有的系统

Zabbix
Prometheus
Grafana
SIEM / SOC
钉钉
企业微信
飞书
Syslog
SNMP

开始接入

阅读 API 参考 和 MCP 接入指南。免费版提供只读 API;完整 API、Webhook 与 MCP 包含在企业版和数据中心版中。

准备好让安全更简单了吗?

免费下载 WAF 免费版立即体验,或预约企业版、数据中心版演示。