Token导航 LogoToken导航TokenDH.com
Dfir Iris MCP logo
AI代理未说明官方级别未说明来源级核验

Dfir Iris MCP

MCP Server

DFIR-IRIS的模型上下文协议服务器,提供88种工具使LLM客户端能够与DFIR-IRIS的事件响应案例、警报、资产、IOC、时间线等进行交互。

工具数

77

提示词数

0

GitHub Stars

1

资源数

0
安全分析GoClaudeClaude DesktopClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

lc-cbot

提供方

lc-cbot

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

dfir虹膜mcp

MCP(模型上下文协议)服务器 DFIR-IRIS --公开88个工具,让LLM客户端(Claude Desktop、Cursor、Claude Code等)通过stdio与DFIR-IRIS事件响应案例、警报、资产、IOC、时间表等进行交互。

先决条件

  • 1.23或更高版本
  • 跑步 DFIR-IRIS 实例(v2.x)
  • 来自DFIR-IRIS的API密钥(我的设置>API密钥)

安装

从源代码构建

git clone https://github.com/refractionPOINT/dfir-iris-mcp.git
cd dfir-iris-mcp
go build -o dfir-iris-mcp ./cmd/dfir-iris-mcp

安装方法: go install

go install github.com/refractionPOINT/dfir-iris-mcp/cmd/dfir-iris-mcp@latest

配置

设置所需的环境变量:

export DFIR_IRIS_URL="https://your-iris-instance.example.com"
export DFIR_IRIS_API_KEY="your-api-key-here"
变量必填描述
DFIR_IRIS_URLDFIR-IRIS实例的基本URL
DFIR_IRIS_API_KEYDFIR-IRIS“我的设置”中的API密钥
DFIR_IRIS_TLS_SKIP_VERIFY设置为跳过TLS证书验证(仅限dev/demo)

用法

服务器使用JSON-RPC通过stdio进行通信。将其添加到MCP客户端配置中。

克劳德桌面/克劳德代码

添加到MCP设置(claude_desktop_config.json.mcp.json):

{
  "mcpServers": {
    "dfir-iris": {
      "command": "/path/to/dfir-iris-mcp",
      "env": {
        "DFIR_IRIS_URL": "https://your-iris-instance.example.com",
        "DFIR_IRIS_API_KEY": "your-api-key-here"
      }
    }
  }
}

光标

添加 .cursor/mcp.json 在您的项目或 ~/.cursor/mcp.json 全球地:

{
  "mcpServers": {
    "dfir-iris": {
      "command": "/path/to/dfir-iris-mcp",
      "env": {
        "DFIR_IRIS_URL": "https://your-iris-instance.example.com",
        "DFIR_IRIS_API_KEY": "your-api-key-here"
      }
    }
  }
}

手动测试

echo '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{"name":"dfir_iris_system_ping","arguments":{}}}' | \
  DFIR_IRIS_URL=https://your-iris DFIR_IRIS_API_KEY=your-key ./dfir-iris-mcp

工具(共88个)

工具描述
系统2Ping,版本信息
设置8列出资产类型、IOC类型、任务状态、分析状态、案例状态、模板、分类、证据类型
案例9列表、筛选、创建、更新、删除、关闭、重新打开、摘要更新、导出
警报8筛选、获取、创建、更新、删除、升级、合并、取消合并
资产5列出、获取、添加、更新、删除(案例范围)
注释9CRUD用于注释和注释组,搜索(大小写范围)
IOC5列出、获取、添加、更新、删除(案例范围)
时间线5列出、获取、添加、更新、删除事件(案例范围)
任务5列出、获取、添加、更新、删除(案例范围)
证据5列出、获取、添加、更新、删除(案例范围)
数据存储10树视图,文件CRUD/移动,文件夹CRUD/移动/重命名(大小写范围)
注释4列出、添加、编辑、删除任何案例对象
用户5列表、获取、添加、更新、删除(管理员)
4列表、添加、更新、删除(管理员)
客户4列出、添加、更新、删除

所有工具都遵循命名模式 dfir_iris__例如。 dfir_iris_cases_list, dfir_iris_alerts_escalate, dfir_iris_timeline_add.

建筑

cmd/dfir-iris-mcp/main.go         # Entry point
internal/
  config/config.go                 # Env var loading
  client/client.go                 # HTTP client, Bearer auth, envelope unwrap
  tools/
    register.go                    # RegisterAll + helpers
    {domain}.go                    # Tool handlers per domain
  • 软件开发工具包:官方 (stdio传输)
  • 认证:持票人代币通过 Authorization 头球
  • 响应处理:DFIR-IRIS将响应封装在 {"status","message","data"} --客户端解包并返回原始数据 data JSON供LLM解释
  • 兼容性:以所有DFIR-IRIS v2.x版本支持的传统API终结点为目标

许可证

许可证 了解详情。

目录标签

目录标签

安全分析GoClaude事件响应本地部署LLM集成协议服务器DFIR-IRIS

支持客户端

Claude DesktopClaudeCursor

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

token

工具数量(toolCount,工具数)

77

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明token部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP