MCP SysOperator 是一款面向 DevOps 工程师的 AI 安全审计 MCP 工具,能够自动扫描 Ansible 剧本和 Terraform 配置中的潜在风险,例如过度宽松的 IAM 权限、未加密的存储或网络暴露问题,并给出修复建议。
它能做什么
- 对 Ansible / Terraform 代码进行静态安全检测,输出风险等级与整改建议
- 在本地模拟 AWS 环境执行 playbook 与 plan,无需真实云账号即可验证
- 结合策略规则,覆盖合规基线(如最小权限、强制加密)
接入提示
- 本地模拟 AWS 依赖 LocalStack 等组件,需先安装并启动对应服务
- 若需扫描企业私有仓库或调用更强的 LLM 推理,可能需要配置 API 密钥;纯本地规则模式可免密钥使用
- 建议先在小规模剧本上验证,再接入生产流水线