Token导航 LogoToken导航TokenDH.com
Mallory MCP Server logo
开发工具stdio官方级别未说明来源级核验

Mallory MCP Server

MCP Server

MCP Server for mallory.ai intelligence

工具数

44

提示词数

0

GitHub Stars

8

资源数

0
威胁情报安全PythonClaudeClaude DesktopClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

malloryai

提供方

malloryai

最后核验

2026/5/18 04:05

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install mallorymcp

详细介绍

Mallory MCP服务器

![PyPI](https://pypi.org/project/mallorymcp/) ![Python 3.11+](https://www.python.org/downloads/) ![License: Apache 2.0](https://opensource.org/licenses/Apache-2.0)

连接后,您的AI助手(Cursor、Claude Desktop或其他MCP客户端)可以直接从Mallory查找CVE、威胁行为者、恶意软件等,而无需从仪表板粘贴副本。

先决条件

  • Python 3.11或更高版本
  • 一个Mallory API密钥(马洛里.ai)

快速开始

1.设置API密钥

在获取API密钥 马洛里.ai 并将其添加到您的shell配置文件中(~/.zshrc, ~/.bashrc等等):

export MALLORY_API_KEY=your_api_key_here

重新加载shell(或运行 source ~/.zshrc)因此变量是可用的。

2.添加到您的AI客户端

将服务器添加到MCP客户端配置中。从下面的选项中选择一个。

光标 --添加到 ~/.cursor/mcp.json:

{
  "mcpServers": {
    "Mallory": {
      "command": "uvx",
      "args": ["mallorymcp"]
    }
  }
}

克劳德桌面 --添加到 claude_desktop_config.json:

{
  "mcpServers": {
    "Mallory": {
      "command": "uvx",
      "args": ["mallorymcp"]
    }
  }
}

克劳德代码 --运行以下命令:

claude mcp add --transport stdio Mallory -- uvx mallorymcp

这将配置存储在 ~/.claude.json (局部范围,当前项目)。要与您的团队共享,请使用项目范围:

claude mcp add --transport stdio --scope project Mallory -- uvx mallorymcp

这封信是写给 .mcp.json 在项目根目录中,可以提交给git。

uvx 自动下载并运行软件包,无需安装步骤。如果您更喜欢自己安装,请参阅 替代方案:pip安装 在......下面

3.重新启动AI客户端并开始使用它

让你的助手询问Mallory:

  • _“查找CVE-2024-1234并总结风险。”_
  • _“列出过去7天内趋势的威胁行为者。”_
  • _“查找已知被利用的漏洞。”_
  • _“搜索APT28的情报。”_
  • _“什么恶意软件与T1566技术有关?”_

助手会自动调用MCP工具——您不需要自己调用工具名称。

注: mallorymcp 是一个MCP服务器,通过stdio上的JSON-RPC进行通信。它被设计为由您的AI客户端启动,而不是从终端交互式运行。

替代方案:pip安装

如果您更喜欢安装软件包而不是使用 uvx:

pip install mallorymcp

然后直接在配置中引用该命令:

{
  "mcpServers": {
    "Mallory": {
      "command": "mallorymcp"
    }
  }
}

配置

环境变量必填说明默认值
MALLORY_API_KEY您的Mallory API密钥-
MALLORY_BASE_URL覆盖API基础URLhttps://api.mallory.ai/v1

工具

服务器公开了由Mallory API支持的以下工具。

漏洞(7)

工具说明
get_vulnerability通过CVE ID或UUID获取漏洞
list_vulnerabilities使用过滤器和分页列出/搜索漏洞
list_trending_vulnerabilities列出趋势超过1d/7d/30d的漏洞
list_exploited_vulnerabilities列出已知在野外被利用的漏洞
get_vulnerability_detection_signaturesCVE的检测签名
get_vulnerability_exploitationsCVE的利用记录
get_vulnerability_configurationsCVE的受影响配置(CPE)

威胁行为者(5)

工具说明
get_threat_actor通过UUID或名称获取威胁参与者
list_threat_actors列出/搜索威胁行为者
list_trending_threat_actors列出趋势威胁参与者
list_mentioned_threat_actors情报来源最近提到的威胁行为者
get_threat_actor_attack_patternsMITRE ATT&CK演员模式

恶意软件(5)

工具说明
get_malware通过UUID或名称获取恶意软件实体
list_malware列出/搜索恶意软件
list_trending_malware列出热门恶意软件
get_malware_vulnerabilities与恶意软件相关的漏洞
get_malware_attack_patterns恶意软件的MITRE ATT&CK模式

漏洞(2)

工具说明
get_exploit通过UUID或标识符获取漏洞
list_exploits列出/搜索漏洞

组织机构(4)

工具说明
get_organization按UUID或名称获取组织
list_organizations列出/搜索组织
list_trending_organizations列出热门组织
get_organization_breaches与组织相关的违规行为

攻击模式(4)

工具说明
get_attack_pattern通过UUID或ID获取攻击模式(MITRE ATT&CK技术)
list_attack_patterns列出/搜索攻击模式
get_attack_pattern_threat_actors与某项技术相关的威胁行为者
get_attack_pattern_malware与技术相关的恶意软件

违约(3)

工具说明
get_breach通过UUID或标识符获取漏洞
list_breaches列出违规行为
get_breach_organizations与违规行为有关的组织

产品(3)

工具说明
get_product通过UUID或名称获取技术产品
list_products列出/搜索技术产品
get_product_advisories产品的安全建议

咨询(3)

工具说明
get_advisory通过UUID或标识符获取技术产品咨询
list_advisories列出技术产品建议
get_advisory_vulnerabilities与咨询相关的漏洞

故事(3)

工具说明
get_story通过UUID或标识符获取情报故事
list_stories列出/搜索情报故事
list_story_topics列出可用的故事主题

提及(3)

工具说明
list_mentions列出实体类型中最近提到的内容
list_mentions_actors最近的威胁行为者提到
list_mentions_vulnerabilities最近提到的漏洞

搜索和来源(2)

工具说明
search按查询字符串搜索所有实体类型
list_sources在平台中列出情报来源

发展

从源代码安装

git clone https://github.com/malloryai/mallorymcp.git
cd mallorymcp
uv sync
uv run mallorymcp

棉绒

uv sync --extra lint
uv run ruff check src/ tests/
uv run ruff format src/ tests/

项目结构

src/mallorymcp/
├── __init__.py
├── _version.py          # Auto-generated by hatch-vcs from git tags
├── app.py               # Entry point (main, stdio transport)
├── config/              # Env-based config (MALLORY_API_KEY, MALLORY_BASE_URL)
├── decorator/           # API error handling for tools
├── server/              # FastMCP server and tool loader
├── tools/               # Tool modules (one per resource area)
└── utils/               # Serialization, debug

释放

  1. 标记发布: git tag v0.4.0 && git push --tags
  2. 从标签创建GitHub版本
  3. GitHub Actions通过受信任的发布者构建并发布到PyPI

许可证

Apache 2.0。

目录标签

目录标签

威胁情报安全PythonClaudedeveloper-toolscybersecuritycticyberthreat-intelligencecyber-threat-intelligence本地部署网络安全AI集成漏洞管理恶意软件分析

支持客户端

Claude DesktopClaudeCursor

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

44

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP