

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Aplicativo MCP (versão prévia)
<a name="securityhub-v2-mcp-app"></a>

O Security Hub oferece uma experiência autêntica com um aplicativo Model Context Protocol (MCP) que traz suas descobertas de exposição para o Claude Desktop. Seu agente de IA pode investigar sua postura de segurança usando os dados no Security Hub, e cada chamada à ferramenta MCP retorna um resumo em texto para o agente raciocinar e uma visualização interativa para você verificar na mesma conversa.

O aplicativo MCP é um servidor MCP local que é executado em sua máquina e chama as APIs do Security Hub diretamente usando suas credenciais existentes. AWS Cada ferramenta é somente para leitura e não modifica sua postura de segurança. O aplicativo MCP está disponível em todas as regiões AWS comerciais em que o Security Hub está disponível.

**Importante**  
O aplicativo Security Hub MCP está em versão prévia pública.

## Exemplos de aplicativos MCP
<a name="securityhub-v2-mcp-app-examples"></a>

Os exemplos a seguir mostram como o aplicativo MCP renderiza visualizações interativas no Claude Desktop enquanto você investiga suas exposições.

**Principais exposições ** — Lista suas descobertas de exposição mais críticas, em uma tabela interativa. A imagem a seguir mostra a tabela de exposições superiores.

![Tabela interativa listando as descobertas mais críticas sobre a exposição ao Security Hub.](http://docs.aws.amazon.com/pt_br/securityhub/latest/userguide/images/securityhub-v2-mcp-app-top-exposures.png)


**Detalhes da descoberta ** — Analise a visão geral de uma descoberta de exposição única, juntamente com seu resumo de características de descoberta correlacionadas, caminho de ataque e orientação de remediação. A imagem a seguir mostra a visualização detalhada da descoberta.

![Visualização detalhada da localização com visão geral, descobertas correlacionadas, caminho de ataque e orientação de remediação.](http://docs.aws.amazon.com/pt_br/securityhub/latest/userguide/images/securityhub-v2-mcp-app-finding-detail.png)


**Caminho de ataque ** — Visualize como uma exposição pode ser alcançada como um gráfico interativo. Os nós representam recursos, identidades e serviços. As bordas representam as relações entre elas. A imagem a seguir mostra o gráfico do caminho de ataque.

![Gráfico mostrando como uma exposição pode ser alcançada em todos os recursos, identidades e serviços.](http://docs.aws.amazon.com/pt_br/securityhub/latest/userguide/images/securityhub-v2-mcp-app-attack-path.png)


**Caminho da rede ** — Explore os saltos de rede ordenados da AWS borda até o recurso de destino (por exemplo, Internet Gateway para NACL para Security Group e ENI para Instance). A imagem a seguir mostra o caminho da rede.

![Ordenou saltos de rede da AWS borda por meio de gateway, NACL, grupo de segurança e ENI até o destino.](http://docs.aws.amazon.com/pt_br/securityhub/latest/userguide/images/securityhub-v2-mcp-app-network-path.png)


## Principais conceitos
<a name="securityhub-v2-mcp-app-concepts"></a>

**Descoberta de exposição ** — Uma descoberta que correlaciona vários sinais, como vulnerabilidades, configurações incorretas, acessibilidade da rede e dados confidenciais, em uma única visualização de um recurso exposto a riscos.

**Servidor MCP local ** — Um programa que é executado em seu computador e atua como uma ponte bidirecional segura entre o Claude Desktop e o Security Hub. O servidor contém as ferramentas que seu agente de IA usa, incluindo as ferramentas que renderizam a interface do usuário no Claude Desktop. Ele usa a cadeia de AWS credenciais da sua máquina e não possui credenciais próprias.

**Aplicativo MCP ** — Um aplicativo interativo que renderiza dentro do Claude Desktop. Cada visualização do aplicativo MCP executa uma única tarefa, como mostrar a tabela de exposições principais ou um gráfico do caminho de ataque.

**Resposta dupla ** — Uma única chamada de ferramenta retorna duas saídas: um resumo de texto compacto que seu agente analisa e uma visualização interativa renderizada na mesma conversa para você revisar.

## Pré-requisitos
<a name="securityhub-v2-mcp-app-prerequisites"></a>
+ Uma AWS conta com o Security Hub ativado e descobertas de exposição disponíveis.
+ Claude Desktop instalado ([https://claude.ai/download](https://claude.ai/download)).
+ AWS credenciais configuradas em sua cadeia de credenciais padrão AWS do SDK.

## Configurando o servidor MCP
<a name="securityhub-v2-mcp-app-setup"></a>

O aplicativo MCP é instalado no Claude Desktop a partir de um arquivo de pacote. Antes de instalar, confirme se `aws sts get-caller-identity` foi bem-sucedido e se `aws configure get region` retorna uma região em seu terminal, para que o servidor possa ler suas AWS credenciais e sua região.

1. Baixe o pacote do aplicativo Security Hub MCP: link para [ download. ](https://d29a07xw1myhp4.cloudfront.net/latest/sechub-mcp.mcpb)

1. Abra o `.mcpb` arquivo baixado. O Claude Desktop inicia um fluxo de configuração. Siga as instruções para instalar o servidor.

1. Para verificar a conexão, insira uma pergunta no Claude Desktop, como “Quais são minhas principais exposições de segurança?”. Se você receber um erro, revise as orientações na mensagem de erro e confirme suas AWS credenciais e sua região.

## Ferramentas disponíveis
<a name="securityhub-v2-mcp-app-tools"></a>

**`top_exposures`**— Lista suas descobertas de exposição mais urgentes como uma tabela interativa. Chame essa ferramenta primeiro porque as ferramentas por busca exigem uma ID de busca dessa lista.

**`finding_detail`**— Retorna a visão geral de uma descoberta, incluindo o resumo da característica de descoberta correlacionada.

**`finding_overview`**— Retorna um resumo em texto de uma descoberta por meio da identificação de localização.

**`correlated_finding_detail`**— Lista as descobertas correlacionadas a uma exposição para uma única característica, como vulnerabilidade, configuração incorreta ou acessibilidade.

**`attack_path`**— Constrói o gráfico do caminho de ataque para uma descoberta.

**`network_path`**— Expande o caminho de rede de uma descoberta em saltos ordenados da AWS borda até o recurso de destino.

**`recommendation`**— Retorna diretrizes de remediação para uma descoberta, incluindo links de documentação.

**`resource_detail`**— Retorna a configuração de um AWS recurso por ID curto (por exemplo,`i-1234`) ou ARN.