← AutoDevJournal
試せる

プラグイン個別呼び出しから卒業 — Security CopilotでMCP経由の脅威分析が可能に

発見: Security Copilot向けのコミュニティSOCパックが出ているが、これは単なるプラグインではなく、複数の無料APIを束ねたMCPサーバーとOpenAPIバンドルのセットに見える。

どう使うか: GitHubのREADMEから構成を確認し、ローカル環境で動作を試す。Azureへのワンクリックデプロイも用意されているため、本番環境への移行も検討しやすい。

無料APIが複数統合されているため、使える機能の範囲を先に把握しておくと、どのAPIがどの分析に向いているかを判断しやすくなる。

なぜ効くか: MCPサーバーとして動くため、Security Copilotから文脈を保ったまま複数のセキュリティAPIを横断できる。プラグインを個別に呼ぶ手間が減り、分析フローが途切れにくくなる。

すぐ試す: READMEのサンプルコードを見て、どのAPIが呼ばれているかを確認する。ローカル環境でMCPサーバーを起動し、Security Copilotから接続して、脅威情報の取得や分析がどう変わるかを比べてみる。

元リンク

https://github.com/NobufumiMurata/copilot-mcp-soc-pack