安全运营(SOC T1/T2/T3)
T1 告警研判员与 T2 事件调查员:告警分诊、实体上下文、证据时间线、调查报告、狩猎计划草案与交班记录;所有处置只作建议。
官方市场
每个条目都记录来源、许可、审核与兼容状态;在 Teloa 工作台的市场里添加使用。
T1 告警研判员与 T2 事件调查员:告警分诊、实体上下文、证据时间线、调查报告、狩猎计划草案与交班记录;所有处置只作建议。
对已提供或已授权的文档、会议记录与表格进行整理、核查与起草;区分事实、待确认项与格式问题,产出可追溯的草案。
上传流水、账面与报销单即可开始:对账差异清单、报销合规核对、月结清单与单据索引,每条差异附行号与精确差额;只出清单与核对意见,不付款、不改账、不做税务结论。
上传指标词典、仪表盘导出、实验记录与用户反馈即可开始:指标口径核对与复算、实验结论对照决策规则、反馈主题归类统计、增长周报,每个数字可复算、每条结论指向来源;不改埋点与线上配置,不决定实验全量或回滚,不对外发布实验结论。
基于代码仓证据梳理信任边界、资产、攻击路径与缓解措施,输出简明的威胁模型。
上传商品事实表、平台活动通知、后台导出与评价即可开始:商品文案起草与核对、活动日历、销量核对、评价分析,每条参数、日期与数字指向来源,绝对化用语须有依据;不改价、不上下架、不报名活动或发布商品,不回复买家、不承诺赔付。
钉钉官方 MCP,通过应用 Client ID/Secret 访问钉钉通讯录、机器人群消息与 DING 消息(默认启用的三个模块)。需在钉钉开放平台创建企业内部应用并授权对应权限。数据经由 dingtalk.com 传输。
火山引擎方舟平台的豆包系列,国内直连,OpenAI 兼容接口。
对已提供的银行流水、账面明细、报销单、月结材料与单据进行逐项核对,产出对账差异清单、报销合规核对意见、月结缺口清单与单据索引。
飞书/Lark 官方 MCP 服务,以 -t 白名单只启用下列消息与云文档工具(包默认预设中的多维表格、建群等其余工具不启用)。需要飞书应用凭据(App ID + App Secret),以环境变量 APP_ID / APP_SECRET 注入。工具名为下划线写法(如 im_v1_message_list)。注意:依赖 keytar 原生模块,--ignore-scripts 安装可能影响凭据存储功能,Teloa 通过环境变量直接注入凭据,不使用 keytar。
高德地图官方 MCP 服务,提供地理编码、逆地理编码、路径规划、POI 搜索与天气查询能力。需要高德 API Key。
国内模型聚合平台,一个密钥调用多家开源与商用模型,国内直连。
把会议纪要或转写整理成有出处的决定、负责人与待办草案,对外写入须逐条确认。
新建或修改技能时自动使用,按固定流程查重、编写并保存成待确认草案。
从检测需求到 Sigma 源规则,再到 Splunk SPL、Sentinel KQL、Elastic EQL 草案、字段映射、样本回放与变更回滚说明;目标引擎验证前一律标注未验证。
将威胁检测需求转化为可验收的检测规则与测试包。
对已提供的客户工单、对话记录、产品事实库与支持政策进行分诊、起草回复、沉淀 FAQ 与整理升级摘要。
上传工单、产品事实库与支持政策即可开始:工单分诊、回复草案、FAQ 沉淀、升级摘要,每条事实指向来源,退款与赔偿决定始终由你做出。
按公司常用格式起草周报、3P 进展、简讯、FAQ 与事故通报,只起草不发送。
对已提供的品牌信息、产品事实与素材进行整理与核查,起草选题方向、多渠道稿件、品牌事实核查清单与发布包。
基于本人提供的客户材料、产品事实库、价格表与会议记录,形成客户研究简报、方案书草案、客户会议纪要与跟进清单、报价核对清单。
素材盘点、带时间码转写、粗剪方案与剪辑单、字幕校对、交付检查清单;没有媒体处理环境时交付的是方案与字幕文件,不是成片。
对已提供的视频素材清单、转写文本与剪辑需求进行分析与规划,输出素材盘点、带时间码文字稿、EDL 风格剪辑单与字幕草案。
阿里云百炼的通义千问系列,国内直连;本预设走百炼 Token Plan 端点。
上传文件即可开始:资料研究简报、会议纪要与待办、周报与决策简报、表格核对,结论都指向原文出处。
上传计划、看板导出与会议记录即可开始:周状态报告、项目会议纪要、风险台账更新、里程碑偏差核对,每个日期和状态都指向来源,不替你改计划或承诺日期。
对已提供或已授权的项目计划、任务记录、会议记录与风险材料进行整理、核对与起草;产出项目周状态报告、会议纪要、风险台账更新与里程碑偏差清单。
上传客户材料即可开始:客户研究简报、方案书草案、客户会议纪要与跟进、报价核对;产品能力只取事实库,价格与承诺留给你填,对客户发送需你确认。
从选题到发布包:选题研究、多渠道改写、品牌事实核对、发布包整理与复盘,产出都是待你审阅的草案。
上传告警、日志、变更记录与值班消息即可开始:事件分级初判、回滚说明草案、时间线与无责复盘、值班交接,每个时间和结论都指向来源;不替你回滚或重启,不发布公告,不对个人归责。
上传 PR 差异、提交记录与 Issue 即可开始:带行号的 PR 评审意见(区分阻断与建议)、发布说明草案、Issue 分诊与追问,附安全修复验证与安全设计评审;不替你评论、合并、推送、发版或关闭 Issue。
对已提供或已授权检索的资料进行研究、多源对比与知识沉淀:形成研究简报、分歧清单、知识库条目与术语表草案。
代码审计、安全设计评审(ASVS)、STRIDE 威胁建模、扫描结果复核、修复验证与 Web 测试计划;不执行主动测试。
对已提供或已授权读取的代码、设计文档、扫描报告和测试材料执行应用安全分析:识别入口点与信任边界、追踪数据流、核对漏洞类别(注入、认证与会话、访问控制/IDOR、SSRF、反序列化、路径遍历、XSS、密钥与配置、依赖),形成可复核的发现、评审结论、威胁模型和测试协作记录。
把答案与文档中的每一项声明固定到可核验的来源,附行内编号引用与 Sources 列表;编号与 URL 全部来自检索,不凭记忆生成。
语雀官方 MCP,通过个人访问令牌读取和搜索团队知识库文档。需要在语雀账户设置 → 开发者配置中生成个人访问令牌。数据经由 yuque.com 传输。
依据已提供的岗位需求、简历与面试材料,起草岗位说明书、生成简历初筛对照清单、设计面试纲要并汇总面试记录。
上传资料即可开始:研究简报、多源对比、知识库条目与术语表,每条结论标来源与检索日期,事实与推断分开;写入知识库需你确认。
控制映射(ISO 27001、NIST CSF 2.0、SOC 2、等保 2.0)、证据索引、差距与整改计划、风险台账、安全问卷代拟与例外到期复核;只起草,不代签。
智谱 BigModel 开放平台的 GLM 系列,国内直连,按量付费通用端点。
上传群聊导出、会议转写与文档即可开始:群消息日报、纪要整理并核对写入文档、周报、公告草案,每条指向消息或文件来源;可选连接飞书、语雀只读读取你点名的群与文档,发消息与写文档始终由你确认后自己完成。
Atlassian 官方 MCP(Rovo MCP 服务),以服务账号 API Key 连接 Jira 和 Confluence,可按 JQL 查询与读取 Issue、创建 Issue、搜索与读取 Confluence 内容。需要组织管理员开启 API Token 认证并创建服务账号 API Key。数据经由 atlassian.com 传输。
Anthropic 官方 API(Claude 系列);国内需海外网络。
Context7 官方远程 MCP,可为 2000+ 主流库和框架提供版本精确的官方文档与代码示例。无需 API 密钥,数据经 context7.com 服务传输。
深度求索官方 API,国内直连,价格低,适合日常对话与长文档处理。
Cognition AI 官方托管的 DeepWiki MCP 服务,可对任意公开 GitHub 仓库提问、读取自动生成的 Wiki 目录与内容。无需账户,无需 API 密钥。
Exa AI 官方 MCP 服务,提供语义网络搜索与网页抓取能力(包默认只启用这两个工具)。需要 EXA_API_KEY。
Figma 官方远程 MCP 服务,使用 OAuth 授权,但只允许 Figma MCP Catalog 所列的客户端连接。Teloa 尚未进入该名单,获批前暂不可添加。
Google Gemini API;国内需海外网络。
用 gh CLI 管理 Issues、PR、CI 检查、代码审查、发布与 API 查询;需要用户已安装并登录 gh,写操作须逐项经本人确认。
GitHub Copilot 官方远程 MCP 服务,提供仓库搜索、文件读取、Issue 管理、PR 创建与代码推送能力。需要 GitHub Personal Access Token。
GitLab 官方 MCP 服务(GitLab.com),可查看项目、代码、提交、合并请求、流水线与工作项,并可创建或更新工作项、合并请求与评论。由宿主以 OAuth(动态客户端注册 + PKCE)授权,令牌自动刷新。
协助 GRC 团队完成控制映射、证据索引、差距分析与整改计划起草、风险台账维护、安全问卷代拟和例外到期复核。
Greptile 官方远程 MCP,查看已索引的仓库、合并请求与 Greptile 代码评审意见(只读)。由宿主以 OAuth(动态客户端注册 + PKCE)授权,只申请 read scope,令牌自动刷新。需在 Greptile 平台接入目标仓库。数据经由 greptile.com 传输。
xAI 官方 API(Grok 系列);国内需海外网络。
上传岗位需求与简历即可开始:JD 草案、简历初筛对照清单、面试纲要与面试记录汇总;只出草案与对照,不做录用或淘汰决定,不用受保护特征筛人。
月之暗面 Kimi 开放平台,国内直连,长上下文,适合长文档与编程。
Linear 官方远程 MCP 服务,提供 Issue 列表与查询、查看、创建或更新(save_issue)与项目列表能力。需要 Linear API Key(Bearer Token)。
指导如何用 Python(FastMCP)或 Node/TypeScript(MCP SDK)构建高质量 MCP 服务器,覆盖工具设计、错误处理、评测与最佳实践;附完整参考文档。
MiniMax 开放平台国内站,国内直连,长上下文,适合 Agent 与工具调用。
Notion 官方本地 MCP 服务,通过 Bearer Token 认证访问 Notion 工作区。注意:官方已不再主动维护此本地模式,推荐迁移到远程模式(待 OAuth 支持后)。
OpenAI 官方 API(GPT 系列);国内需海外网络。
一个密钥接入数百个模型的聚合服务,价格与许可随所选模型;国内需海外网络。
PagerDuty 官方远程 MCP,查询事件、服务与值班排班,并可更新事件(如确认)。托管服务的 API Key 须以 Token 头传入,Teloa 目前只支持 Bearer,因此需填写 Scoped OAuth 应用经 client-credentials 获取的访问令牌。数据经由 pagerduty.com 传输。
Microsoft 官方 Playwright MCP 服务,提供浏览器截图、DOM 快照、表单操作等工具。注意:playwright 子依赖的 postinstall 会下载浏览器二进制,--ignore-scripts 会阻断此步骤,需要在受管安装后额外执行浏览器安装命令。中国大陆 Playwright CDN 访问受限。
PostHog 官方远程 MCP,通过 Personal API Key 以只读方式运行已保存的洞察查询、查看项目与事件及属性结构。配方以官方参数只开放只读会话与三项工具,经单一 exec 工具调用。数据经由 posthog.com 传输。
Sentry 官方远程 MCP,查询组织与项目、搜索 Issue 与事件、按链接或 ID 读取 Issue 详情。由宿主以 OAuth(动态客户端注册 + PKCE)授权,令牌自动刷新。数据经由 sentry.io 传输。
Slack 官方远程 MCP 服务,可搜索消息与频道、读取频道与用户信息(本配方只申请读取权限,不能发送消息)。Slack 不支持动态客户端注册,需先自建 Slack 内部应用并开启 PKCE,在连接设置中填写其 client_id(形如 1234567890.1234567890),再由宿主以 OAuth(PKCE,无客户端密钥)授权。
Stripe 官方远程 MCP,通过 Agent API Key 检索 Stripe API 方法、以只读方式读取客户、支付、订阅等数据,并可调用写入类 API。建议 Agent Key 只授予所需权限。数据经由 stripe.com 传输。
Supabase 官方托管远程 MCP 服务,默认以只读模式(read_only=true)连接:可查看项目与数据表、以只读数据库用户执行查询、查看日志与安全建议、查看边缘函数。由宿主以 OAuth(动态客户端注册 + PKCE)授权,令牌自动刷新,不需要填写访问令牌。
对已提供或已授权读取的安全告警执行初步分诊:归一化时间与实体、查询限定时间窗的上下文证据、列支持及反对证据、给出真实威胁/已解释正常/证据不足的判定,并附严重度、置信度与升级建议。
基于 T1 研判卡或客户提供的事件线索,开展结构化的事件调查:定义事件范围、建立可证伪假设、跨主机/账号/进程/网络/时间窗关联证据、构建时间线、主动寻找反证、判断已证明影响与待查边界、准备处置选项及业务影响评估。
Zapier 官方远程 MCP,通过专属连接令牌访问 9000+ 应用的自动化动作。需在 Zapier 账户中开启 MCP 并生成连接令牌,令牌包含在专属服务器 URL 中。
使用百度文库 AI 生成 PPT 演示文稿,智能选择模板并根据内容自动排版。用于快速演示文稿创建。
记忆和组织重要事实信息,存储在本地 markdown 文件中。用于长期知识管理和记忆保持。
通过官方 CLI 连接得到大脑知识库,保存、查询、搜索和管理笔记与链接。用于个人知识管理和学习记录。
帮助发现和安装 ClawHub 技能库中的各类技能。用于快速搜索和安装所需功能扩展。
协助求职者打磨、定制和评分简历。用于简历优化和求职准备。
捕获、检查和对比屏幕、窗口和网页截图。用于可视化验证和问题诊断。
模拟技术和行为面试,根据职位和经验级别量身定制。用于面试准备和求职技能提升。
AI 代理自改进元技能,分析运行日志检测错误模式和性能回归。用于持续改进代理性能。
进行市场研究,包括市场规模评估、竞争对手分析和定价研究。用于商业决策和市场验证。
数据分析和可视化工具,支持数据库查询、报表生成和表格自动化。用于数据分析和商业智能。
创建、检查和优化图像文件,支持格式转换和图像处理。用于视觉资产管理和图像编辑。
由 CellCog 驱动的 AI 图像生成和编辑功能,支持文生图、图生图、一致性人物生成和图像编辑。用于创意视觉内容生成。
基于文件的持久化规划工具,维护任务计划、调查结果和进度追踪。用于复杂多步骤工作管理。
分析中国 A 股和港股价格走势,提供投资建议。用于股票研究和投资决策。
根据职业角色和工作内容自动生成结构化周报,包含问题分析和计划。用于工作总结和汇报。
主动式 AI 代理,预测用户需求、持续推进工作并通过学习改进。用于自动化工作流和智能协助。
结合自我改进和主动性的统一 AI 技能,从纠正中学习并保持内部状态。用于高级代理自动化。
前端项目分析工具,用于评估架构和技术栈。用于代码审查和技术评估。
创建、检查和编辑 Excel 工作簿,支持公式、日期和类型转换。用于电子表格处理和数据管理。
管理 Git 仓库的提交、分支、合并和变基操作,解决冲突和恢复历史。用于代码版本管理和团队协作。
使用 Tesseract.js 进行本地 OCR 文字识别,支持中文、无需 API 密钥。用于图像文字提取。
创建、检查和编辑 PowerPoint 演示文稿,支持布局、过渡和主题。用于演示文稿制作和编辑。
网站 SEO 审计、关键词研究和竞争对手分析。用于搜索引擎优化和内容改进。
基于技术指标提供 A 股和加密货币短线交易分析和建议。用于短线交易策略制定。
自然语言查询 Tushare 股票数据,支持行情查询、财报分析和板块分析。用于股票研究和投资分析。需自备 Tushare API 密钥。
创建、检查和编辑 Word 文档,支持样式、编号和格式。用于文档编写和排版。
基于东方财富数据库的自然语言财经搜索,覆盖公告、研报、新闻和交易所动态。用于热点追踪、舆情监控、投资决策。需自备东方财富 API 密钥。
基于东方财富数据库的宏观经济数据查询,涵盖 GDP、物价、金融、贸易等数据。用于宏观经济研究和市场分析。需自备东方财富 API 密钥。
通过 Maton 网关调用已连接的第三方应用 API,网关自动注入凭据。用于读取邮箱、查询 CRM、创建工单、更新表格等操作。需通过 Maton 网关授权,数据经其服务器中转。
集成 Calendly API,管理活动类型、已排期事件、受邀者和可用性,支持 Webhook。用于查看日程数据、检查空闲时段、预订会议或集成日程工作流。
多功能 AI 代理,支持研究、图像生成、视频、音频、音乐、播客、虚拟形象、声音克隆等多种内容创建能力。用于媒体内容生成和智能分析。
集成 ClickUp API,访问任务、列表、文件夹、工作空间和成员管理,支持 Webhook。用于管理工作项、追踪项目进度或集成 ClickUp 工作流。
Composio 官方远程 MCP(Composio Connect),以少量元工具发现并执行 1000+ 应用的动作,OAuth 连接由 Composio 平台托管。当前不可用:官方端点已迁至 connect.composio.dev,其 OAuth 授权尚未在 Teloa 实测。
集成 Fathom AI 视频会议记录和转录功能,提供会议转录、摘要和洞察。用于自动记录和分析视频会议内容。
集成 Gmail API,读取邮件、发送邮件、管理标签和文件夹。用于邮件自动化和工作流集成。
集成 Google Drive API,访问、创建和管理云端文件和文件夹。用于文件存储、共享和版本管理。
集成 Google Meet API,创建会议室、查看会议记录和管理参与者。用于视频会议的自动化和数据管理。
集成 Google Play 开发者 API,管理应用版本、订阅、应用内商品和应用列表。用于 Android 应用发布和管理。
集成 Google Sheets API,读写表格数据、管理行列、支持公式计算。用于数据分析、报表生成和数据协作。
集成 Google Slides API,创建和管理演示文稿、幻灯片和演讲稿。用于自动生成演示文稿。
集成 Google Workspace Admin SDK,管理用户、群组、设备和组织单位等企业资源。用于企业用户和权限管理。
集成 Klaviyo API,管理用户档案、列表、分段、营销活动和自动化工作流。用于电商邮件营销和客户关系管理。
集成 Mailchimp API,管理邮件列表、营销活动和自动化。用于邮件营销和客户沟通。
集成 Microsoft 365 Excel API,读写表格数据、创建公式和数据透视表。用于企业数据分析和报表自动化。
集成 monday.com API,管理项目、任务、团队和工作流。用于工作管理和团队协作。
Notion 官方推荐的远程 MCP 服务,可搜索与读取页面和数据库、创建与更新页面、查询数据源、读写评论。OAuth 授权待技术探针实测通过后开放;现阶段只用 Notion 集成令牌时请改用本地条目(teloa.mcp-notion)。
集成 Outlook API,管理邮件、日历、联系人和任务。用于邮件和日程自动化。
集成 Pipedrive API,管理销售管道、交易、联系人和活动。用于销售流程管理和客户追踪。
集成 Salesforce API,管理客户、销售机会、案例和自定义对象。用于 CRM 自动化和销售流程管理。
集成 Typeform API,创建和管理表单、问卷和调查。用于数据收集和用户反馈。
集成 WhatsApp Business API,发送消息、管理模板和处理客户对话。用于客户沟通和支持自动化。
集成 WooCommerce REST API,访问产品、订单、客户和优惠券。用于电商管理和销售自动化。
使用 xAI API 搜索 X(Twitter)上的帖子。用于社交媒体监控和内容发现。
集成 Xero API,管理发票、账户、付款和财务报表。用于企业会计和财务管理。
集成 YouTube Data API,搜索视频、管理播放列表和获取频道数据。用于视频内容管理和分析。
集成 Zoho CRM API,管理客户、线索、交易和其他 CRM 对象。用于客户关系管理和销售协作。
集成 Zoho Mail API,收发邮件、管理文件夹和标签。用于企业邮件管理。
没有匹配的条目 ·