让 AI 助手帮忙分析防火墙日志,过去的做法通常是:从后台导出日志,复制粘贴到对话框里,再把 AI 给出的建议手动配置回设备。这个过程既繁琐,也容易出错。MCP 的出现,让 AI 助手可以直接、受控地调用防火墙的查询和管理能力。
MCP 是什么
MCP(Model Context Protocol,模型上下文协议)是一个开放协议,定义了 AI 应用如何发现和调用外部工具与数据源。可以把它理解为 AI 世界的「通用接口」:
- MCP Server:把某个系统的能力(查询、操作)以「工具」的形式暴露出来。
- MCP Client:AI 应用一侧,负责连接 Server、获取工具列表,并在对话中按需调用。
只要两端都遵循协议,任何支持 MCP 的 AI 客户端都可以接入任何 MCP Server,不需要为每一对组合单独开发集成。
为什么防火墙需要 MCP
防火墙的数据分散在策略、会话、威胁日志、设备资产等多个页面里,回答一个看似简单的问题,例如「昨晚哪些内网设备访问过可疑域名」,往往需要跨好几个页面筛选和比对。通过 MCP,AI 助手可以自己调用对应的查询工具,把结果汇总成一段可读的结论。
NGFW One 的 MCP 支持
NGFW One 在 API 与 MCP 能力中同时提供 MCP Server 和 MCP Client:
- MCP Server:把设备的查询与管理能力提供给外部 AI 客户端使用。
- MCP Client:NGFW One 内置的 AI 助手可以连接其他 MCP Server,扩展可用的数据来源。
接入方式一:HTTP 端点
支持远程 MCP 的客户端可以直接连接:
https://<设备IP>:9443/mcp
接入方式二:stdio
对于通过本地进程接入的客户端,使用命令行工具:
ngfw-mcp --host <设备IP> --api-key <KEY>
在客户端配置文件中,一般写成类似下面的形式(具体字段以所用客户端的文档为准):
{
"mcpServers": {
"ngfw": {
"command": "ngfw-mcp",
"args": ["--host", "<设备IP>", "--api-key", "<KEY>"]
}
}
}
可以用它做什么
查询与分析
- 「过去 24 小时被拦截最多的 10 个外部 IP 是哪些?分别命中了什么规则?」
- 「192.168.10.0/24 网段里有哪些新出现的设备?」
- 「列出最近一周触发过蜜罐的内网主机,以及它们之后的外联记录。」
变更与处置
- 「把这个 IP 加入黑名单,有效期 24 小时。」
- 「为财务网段新增一条策略,禁止访问个人网盘类域名。」
对于变更类请求,AI 助手会先给出将要执行的具体操作,等待管理员确认。
安全设计
让 AI 能操作防火墙,安全边界必须清晰:
- 写操作默认需人工确认:任何修改配置、封停、删除类的调用,默认都需要管理员确认后才会执行。
- 全部调用进审计日志:无论查询还是变更,每一次 MCP 调用都会记录调用方、时间、参数和结果。
- API Key 最小权限:为 AI 客户端单独创建 API Key,只授予需要的权限范围,不与管理员账号共用。
- 限制管理面访问:9443 管理端口只对运维网段开放,不要暴露到公网。