Token导航 LogoToken导航TokenDH.com
Anywhere MCP Server logo
浏览器工具未说明官方级别未说明来源级核验

Anywhere MCP Server

MCP Server

一个生产就绪的Model Context Protocol (MCP)服务器,连接AI助手与LevelBlue的USM Anywhere安全平台,通过自然语言执行高级安全查询、管理调查和分析威胁。

工具数

16

提示词数

0

GitHub Stars

1

资源数

0
安全分析HTMLClaudeClaude DesktopClaudeCursorClineVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

javierb507

提供方

javierb507

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

LevelBlue USM Anywhere MCP服务器

⚠️ 免责声明:这是 官方LevelBlue或AlienVault产品。看 免责声明.md 完整条款。

生产准备就绪 模型上下文协议(MCP) 将AI助手连接到LevelBlue的USM Anywhere安全平台的服务器。执行高级安全查询,管理调查,并通过自然语言分析威胁。

版本: 3.0.0 作者哈维尔·巴列斯特罗斯(javier.ballesteros@gmail.com) 许可证:GNU GPL v3.0 仓库: https://github.com/javierb507/anywhere-mcp-server

______________________________________________________________________

🚀 快速入门(3分钟)

# 1. Clone and install
git clone https://github.com/javierb507/anywhere-mcp-server.git
cd anywhere-mcp-server
npm install && npm run build

# 2. Configure credentials
cp env.example .env
# Edit .env with your USM Anywhere credentials

# 3. Test connection
node test-connection.js

✅ 准备好与您的AI助手集成!集成示例 在......下面

______________________________________________________________________

什么是MCP?

模型上下文协议(MCP) 是一种开放协议,允许AI助手安全地连接到外部数据源和工具。此服务器实现了MCP,将AI助手与LevelBlue USM Anywhere连接起来,实现了:

  • 🤖 自然语言查询 → 高级SQL/PPL安全分析
  • 🔍 自动威胁搜索 → 人工智能驱动的检测和调查
  • 📊 调查管理 → 创建、更新和跟踪安全事件
  • 🌐 威胁情报 → AlienVault OTX集成

支持的AI平台:Claude Desktop、Claude Code、Cline(VS Code)、Cursor IDE、Zed Editor和任何兼容MCP的客户端。

______________________________________________________________________

特性

核心能力

  • OAuth 2.0身份验证 -安全的客户端凭据流
  • 16个MCP工具 -全面覆盖USM Anywhere API
  • 高级查询引擎 -执行SQL和PPL查询
  • 调查管理 -与SANS一致的事件响应工作流
  • 威胁情报 -AlienVault OTX API集成
  • 类型安全 -使用TypeScript和Zod验证构建
  • 生产就绪 -全面的错误处理和速率限制

预构建安全查询

  • 📚 15+SQL查询 -威胁追踪、合规、异常检测
  • 📚 12+PPL管道 -行为分析和日志相关性
  • 📖 完整文档 -查询指南 QueryLanguage/ 目录

______________________________________________________________________

可用的MCP工具

工具说明
get_alarms通过过滤检索安全警报
get_events检索安全事件
get_alarm_details获取详细的报警信息
get_event_details获取详细的事件信息
get_investigations使用高级过滤器列出调查
get_investigation_details获取完整的调查细节
create_investigation创建新的安全调查
update_investigation更新调查状态/优先级
add_investigation_note为调查添加注释
delete_investigation删除调查
execute_advanced_query执行SQL/PPL查询
validate_query_syntax执行前验证查询
get_query_examples获取预构建的查询示例
search_pulses搜索OTX威胁情报
get_indicator获取威胁指示器信息(IP/域/哈希)
get_pulse获取详细的脉搏信息

______________________________________________________________________

集成示例

克劳德桌面(macOS/Windows)

配置文件位置:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • 窗户: %APPDATA%\Claude\claude_desktop_config.json
{
  "mcpServers": {
    "usm-anywhere": {
      "command": "node",
      "args": ["C:\\path\\to\\anywhere-mcp-server\\dist\\index.js"],
      "env": {
        "ALIENVAULT_CLIENT_ID": "your_client_id",
        "ALIENVAULT_CLIENT_SECRET": "your_client_secret",
        "ALIENVAULT_SUBDOMAIN": "your_subdomain",
        "ALIENVAULT_ACCOUNT_NAME": "Default"
      }
    }
  }
}

重新启动克劳德桌面 → 寻找🔌 图标确认MCP服务器已连接。

克劳德代码(CLI)

添加到 ~/.config/claude-code/config.json:

{
  "mcpServers": {
    "usm-anywhere": {
      "command": "node",
      "args": ["/path/to/anywhere-mcp-server/dist/index.js"],
      "env": {
        "ALIENVAULT_CLIENT_ID": "your_client_id",
        "ALIENVAULT_CLIENT_SECRET": "your_client_secret",
        "ALIENVAULT_SUBDOMAIN": "your_subdomain",
        "ALIENVAULT_ACCOUNT_NAME": "Default"
      }
    }
  }
}

Cline(VS代码扩展)

添加到VS代码设置(JSON):

{
  "cline.mcpServers": {
    "usm-anywhere": {
      "command": "node",
      "args": ["/path/to/anywhere-mcp-server/dist/index.js"],
      "env": {
        "ALIENVAULT_CLIENT_ID": "your_client_id",
        "ALIENVAULT_CLIENT_SECRET": "your_client_secret",
        "ALIENVAULT_SUBDOMAIN": "your_subdomain",
        "ALIENVAULT_ACCOUNT_NAME": "Default"
      }
    }
  }
}

光标IDE

创建 .cursor/mcp.json 在您的项目中:

{
  "mcpServers": {
    "usm-anywhere": {
      "command": "node",
      "args": ["/path/to/anywhere-mcp-server/dist/index.js"],
      "cwd": "/path/to/anywhere-mcp-server",
      "env": {
        "ALIENVAULT_CLIENT_ID": "your_client_id",
        "ALIENVAULT_CLIENT_SECRET": "your_client_secret",
        "ALIENVAULT_SUBDOMAIN": "your_subdomain",
        "ALIENVAULT_ACCOUNT_NAME": "Default"
      }
    }
  }
}

📖 更多集成 (Zed编辑器、ChatGPT、通用MCP),请参阅 集成_指南.md

______________________________________________________________________

用法示例

集成后,使用自然语言查询您的AI助手:

证券分析

"Show me all critical alarms from the last 24 hours"
"Find failed login attempts from non-US countries"
"Detect potential brute force attacks in the last hour"
"Look for DNS queries longer than 40 characters (tunneling detection)"

调查管理

"Create a critical investigation for the SQL injection attempts in alarm abc-123"
"Show me all open investigations assigned to the security team"
"Add a note to investigation xyz-789 about remediation steps taken"
"Update investigation xyz-789 to resolved status"

高级查询

"Execute SQL query to find lateral movement in network traffic"
"Create PPL pipeline to analyze user behavior anomalies"
"Run the port scanning detection query from the security guide"
"Show me off-hours data transfers larger than 10MB"

威胁情报

"Search OTX for threat intelligence about domain malicious.com"
"Get indicator information for IP address 1.2.3.4"
"Show me recent pulses about ransomware"

______________________________________________________________________

配置

所需的环境变量

# USM Anywhere API v2.0 (Required)
ALIENVAULT_CLIENT_ID=your_client_id
ALIENVAULT_CLIENT_SECRET=your_client_secret
ALIENVAULT_SUBDOMAIN=your_subdomain

# Account Name (Required for queries)
ALIENVAULT_ACCOUNT_NAME=Default

# Legacy OTX API (Optional)
ALIENVAULT_OTX_API_KEY=your_otx_key

获取您的凭据:

  1. USM无处不在:登录→ 管理员→ 设置→ API证书
  2. API OTX密钥:参观https://otx.alienvault.com/api

重要说明:

  • ALIENVAULT_SUBDOMAIN:仅子域(例如。, yourorg,不 yourorg.alienvault.cloud)
  • ALIENVAULT_ACCOUNT_NAME:向USM管理员询问正确的帐户名
  • 永不承诺 .env 文件到版本控制(已在 .gitignore)

______________________________________________________________________

文档

基本文件

查询文档

额外资源

______________________________________________________________________

故障排除

连接问题

错误:身份验证失败

# Verify credentials
node test-connection.js

# Check .env file format
cat .env | grep ALIENVAULT

错误:未返回数据

  • 验证 ALIENVAULT_ACCOUNT_NAME 是正确的
  • 检查USM Anywhere中的用户权限
  • 确保帐户可以访问数据

MCP服务器问题

错误:生成EACCES(权限被拒绝)

# Make server executable
chmod +x dist/index.js

# Verify permissions
ls -la dist/index.js
# Should show: -rwxr-xr-x

未检测到MCP服务器

  • 使用 绝对路径 在MCP配置中
  • 重建项目: npm run build
  • 检查MCP客户端日志是否有错误

查询问题

500内部服务器错误

  • 确保帐户名正确
  • 在查询中提供时间范围(默认为24小时)
  • 验证字段名称是否与数据架构匹配

PPL查询失败

  • 已知问题:PPL存在JSON编码问题
  • 推荐:使用SQL查询进行生产
  • PPL语法验证有效,但执行可能会失败

______________________________________________________________________

发展

命令

# Build project
npm run build

# Development mode
npm run dev

# Run tests
npm test

# Clean build files
npm run clean

# Lint/typecheck
npm run lint

项目结构

anywhere-mcp-server/
├── src/
│   ├── index.ts              # Main MCP server
│   ├── services/
│   │   └── alienvault.ts     # API service layer
│   ├── handlers/
│   │   └── tools.ts          # MCP tool handlers
│   └── types/
│       └── index.ts          # TypeScript types & Zod schemas
├── QueryLanguage/            # Query documentation
├── examples/                 # Configuration examples
├── dist/                     # Compiled output
└── test-connection.js        # Connection test script

______________________________________________________________________

支持与贡献

获取帮助

  • GitHub问题: https://github.com/javierb507/anywhere-mcp-server/issues
  • 电子邮件: javier.ballesteros@gmail.com
  • 文档:参见 /QueryLanguage/examples 目录

贡献

欢迎投稿!拜托:

  1. 分叉存储库
  2. 创建特征分支(git checkout -b feature/amazing-feature)
  3. 进行更改
  4. 如果适用,添加测试
  5. 承诺(git commit -m 'Add amazing feature')
  6. 推(git push origin feature/amazing-feature)
  7. 打开拉取请求

备注:通过贡献,您同意根据GNU GPL v3.0许可您的贡献。

______________________________________________________________________

许可证和信用证

许可证

该项目已获得许可 GNU通用公共许可证v3.0 -看 许可证 文件。

要点:

  • ✅ 免费使用、修改和分发
  • ✅ 源代码必须保持开放
  • ✅ 变更必须记录在案
  • ✅ 衍生品必须使用相同的许可证
  • ❌ 不提供保修
  • ❌ 作者不承担损害赔偿责任

作者

哈维尔-巴耶斯德罗斯

致谢

  • 蓝色级别 -用于提供USM Anywhere API(docs.levelblue.com)
  • AlienVault -用于提供OTX API(otx.alienvault.com)
  • Anthropic -用于模型上下文协议规范
  • 开源社区 -对于贡献和反馈

商标

LevelBlue®、USM Anywhere®、AlienVault®和OTX®是其各自所有者的注册商标。该项目不隶属于这些公司或得到这些公司的认可。

______________________________________________________________________

官方文件链接

  • LevelBlue USM无处不在: https://docs.levelblue.com/documentation/usm-anywhere
  • USM Anywhere API参考: https://cybersecurity.att.com/documentation/api/usm-anywhere-apis.htm
  • AlienVault OTX门户: https://otx.alienvault.com/
  • 模型上下文协议: https://modelcontextprotocol.io

______________________________________________________________________

⚠️ 重要提醒:这是 官方LevelBlue产品。阅读 免责声明.md 使用前。始终首先在非生产环境中进行测试。

目录标签

目录标签

安全分析HTMLClaude本地部署威胁检测AI集成自然语言处理调查管理

支持客户端

Claude DesktopClaudeCursorClineVS Code

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

oauth

工具数量(toolCount,工具数)

16

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明oauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP