Mallory MCP服务器
  
连接后,您的AI助手(Cursor、Claude Desktop或其他MCP客户端)可以直接从Mallory查找CVE、威胁行为者、恶意软件等,而无需从仪表板粘贴副本。
先决条件
- Python 3.11或更高版本
- 一个Mallory API密钥(马洛里.ai)
快速开始
1.设置API密钥
在获取API密钥 马洛里.ai 并将其添加到您的shell配置文件中(~/.zshrc, ~/.bashrc等等):
export MALLORY_API_KEY=your_api_key_here重新加载shell(或运行 source ~/.zshrc)因此变量是可用的。
2.添加到您的AI客户端
将服务器添加到MCP客户端配置中。从下面的选项中选择一个。
光标 --添加到 ~/.cursor/mcp.json:
{
"mcpServers": {
"Mallory": {
"command": "uvx",
"args": ["mallorymcp"]
}
}
}克劳德桌面 --添加到 claude_desktop_config.json:
{
"mcpServers": {
"Mallory": {
"command": "uvx",
"args": ["mallorymcp"]
}
}
}克劳德代码 --运行以下命令:
claude mcp add --transport stdio Mallory -- uvx mallorymcp这将配置存储在 ~/.claude.json (局部范围,当前项目)。要与您的团队共享,请使用项目范围:
claude mcp add --transport stdio --scope project Mallory -- uvx mallorymcp这封信是写给 .mcp.json 在项目根目录中,可以提交给git。
uvx 自动下载并运行软件包,无需安装步骤。如果您更喜欢自己安装,请参阅 替代方案:pip安装 在......下面3.重新启动AI客户端并开始使用它
让你的助手询问Mallory:
- _“查找CVE-2024-1234并总结风险。”_
- _“列出过去7天内趋势的威胁行为者。”_
- _“查找已知被利用的漏洞。”_
- _“搜索APT28的情报。”_
- _“什么恶意软件与T1566技术有关?”_
助手会自动调用MCP工具——您不需要自己调用工具名称。
注: mallorymcp 是一个MCP服务器,通过stdio上的JSON-RPC进行通信。它被设计为由您的AI客户端启动,而不是从终端交互式运行。替代方案:pip安装
如果您更喜欢安装软件包而不是使用 uvx:
pip install mallorymcp然后直接在配置中引用该命令:
{
"mcpServers": {
"Mallory": {
"command": "mallorymcp"
}
}
}配置
| 环境变量 | 必填 | 说明 | 默认值 |
|---|---|---|---|
MALLORY_API_KEY | 是 | 您的Mallory API密钥 | - |
MALLORY_BASE_URL | 否 | 覆盖API基础URL | https://api.mallory.ai/v1 |
工具
服务器公开了由Mallory API支持的以下工具。
漏洞(7)
| 工具 | 说明 |
|---|---|
get_vulnerability | 通过CVE ID或UUID获取漏洞 |
list_vulnerabilities | 使用过滤器和分页列出/搜索漏洞 |
list_trending_vulnerabilities | 列出趋势超过1d/7d/30d的漏洞 |
list_exploited_vulnerabilities | 列出已知在野外被利用的漏洞 |
get_vulnerability_detection_signatures | CVE的检测签名 |
get_vulnerability_exploitations | CVE的利用记录 |
get_vulnerability_configurations | CVE的受影响配置(CPE) |
威胁行为者(5)
| 工具 | 说明 |
|---|---|
get_threat_actor | 通过UUID或名称获取威胁参与者 |
list_threat_actors | 列出/搜索威胁行为者 |
list_trending_threat_actors | 列出趋势威胁参与者 |
list_mentioned_threat_actors | 情报来源最近提到的威胁行为者 |
get_threat_actor_attack_patterns | MITRE ATT&CK演员模式 |
恶意软件(5)
| 工具 | 说明 |
|---|---|
get_malware | 通过UUID或名称获取恶意软件实体 |
list_malware | 列出/搜索恶意软件 |
list_trending_malware | 列出热门恶意软件 |
get_malware_vulnerabilities | 与恶意软件相关的漏洞 |
get_malware_attack_patterns | 恶意软件的MITRE ATT&CK模式 |
漏洞(2)
| 工具 | 说明 |
|---|---|
get_exploit | 通过UUID或标识符获取漏洞 |
list_exploits | 列出/搜索漏洞 |
组织机构(4)
| 工具 | 说明 |
|---|---|
get_organization | 按UUID或名称获取组织 |
list_organizations | 列出/搜索组织 |
list_trending_organizations | 列出热门组织 |
get_organization_breaches | 与组织相关的违规行为 |
攻击模式(4)
| 工具 | 说明 |
|---|---|
get_attack_pattern | 通过UUID或ID获取攻击模式(MITRE ATT&CK技术) |
list_attack_patterns | 列出/搜索攻击模式 |
get_attack_pattern_threat_actors | 与某项技术相关的威胁行为者 |
get_attack_pattern_malware | 与技术相关的恶意软件 |
违约(3)
| 工具 | 说明 |
|---|---|
get_breach | 通过UUID或标识符获取漏洞 |
list_breaches | 列出违规行为 |
get_breach_organizations | 与违规行为有关的组织 |
产品(3)
| 工具 | 说明 |
|---|---|
get_product | 通过UUID或名称获取技术产品 |
list_products | 列出/搜索技术产品 |
get_product_advisories | 产品的安全建议 |
咨询(3)
| 工具 | 说明 |
|---|---|
get_advisory | 通过UUID或标识符获取技术产品咨询 |
list_advisories | 列出技术产品建议 |
get_advisory_vulnerabilities | 与咨询相关的漏洞 |
故事(3)
| 工具 | 说明 |
|---|---|
get_story | 通过UUID或标识符获取情报故事 |
list_stories | 列出/搜索情报故事 |
list_story_topics | 列出可用的故事主题 |
提及(3)
| 工具 | 说明 |
|---|---|
list_mentions | 列出实体类型中最近提到的内容 |
list_mentions_actors | 最近的威胁行为者提到 |
list_mentions_vulnerabilities | 最近提到的漏洞 |
搜索和来源(2)
| 工具 | 说明 |
|---|---|
search | 按查询字符串搜索所有实体类型 |
list_sources | 在平台中列出情报来源 |
发展
从源代码安装
git clone https://github.com/malloryai/mallorymcp.git
cd mallorymcp
uv sync
uv run mallorymcp棉绒
uv sync --extra lint
uv run ruff check src/ tests/
uv run ruff format src/ tests/项目结构
src/mallorymcp/
├── __init__.py
├── _version.py # Auto-generated by hatch-vcs from git tags
├── app.py # Entry point (main, stdio transport)
├── config/ # Env-based config (MALLORY_API_KEY, MALLORY_BASE_URL)
├── decorator/ # API error handling for tools
├── server/ # FastMCP server and tool loader
├── tools/ # Tool modules (one per resource area)
└── utils/ # Serialization, debug释放
- 标记发布:
git tag v0.4.0 && git push --tags - 从标签创建GitHub版本
- GitHub Actions通过受信任的发布者构建并发布到PyPI
许可证
Apache 2.0。

