cti-mcp服务器
CTI MCP Server是一个基于Python的模块化控制平面,用于接收、处理和提供网络威胁情报(CTI)数据。
它支持:
- STIX/TAXII数据格式
- LLM辅助富集
- 用于威胁搜寻、警报分类和SOC自动化的API访问
特性
- 通过OTX摄取和查找指标
- 威胁脉冲搜索和详细视图
- 带有FastAPI的REST API
- 用于集成的模块化架构
API路线
指标
GET /indicators/ip/{ip}GET /indicators/domain/{domain}GET /indicators/url/{url}GET /indicators/file/{hash}
豆类
GET /pulses/{pulse_id}GET /pulses/search?q=...GET /pulses/by_indicator/{indicator}
入门指南
先决条件
- Python 3.9+
- OTX API密钥(来自AlienVault)
安装
git clone https://github.com/your-user/cti-mcp-server.git
cd cti-mcp-server
python -m venv venv
source venv/bin/activate # or venv\Scripts\activate on Windows
pip install -r requirements.txt设置环境
创建一个 .env 根目录中的文件:
OTX_API_KEY=your_otx_api_key_here运行服务器
uvicorn main:app --reload贡献
结账 贡献.md 了解设置和贡献指南。
