プラグイン個別呼び出しから卒業 — Security CopilotでMCP経由の脅威分析が可能に
発見: Security Copilot向けのコミュニティSOCパックが出ているが、これは単なるプラグインではなく、複数の無料APIを束ねたMCPサーバーとOpenAPIバンドルのセットに見える。
どう使うか: GitHubのREADMEから構成を確認し、ローカル環境で動作を試す。Azureへのワンクリックデプロイも用意されているため、本番環境への移行も検討しやすい。
無料APIが複数統合されているため、使える機能の範囲を先に把握しておくと、どのAPIがどの分析に向いているかを判断しやすくなる。
なぜ効くか: MCPサーバーとして動くため、Security Copilotから文脈を保ったまま複数のセキュリティAPIを横断できる。プラグインを個別に呼ぶ手間が減り、分析フローが途切れにくくなる。
すぐ試す: READMEのサンプルコードを見て、どのAPIが呼ばれているかを確認する。ローカル環境でMCPサーバーを起動し、Security Copilotから接続して、脅威情報の取得や分析がどう変わるかを比べてみる。