Token导航 LogoToken导航TokenDH.com
Match Box logo
运维云端未说明官方级别未说明来源级核验

Match Box

MCP Server

MatchBox是一个基于轻量级Kubernetes的专业级家庭安全运营中心(SOC),运行于Mac Mini M4(16GB RAM),提供日志收集、威胁检测、事件响应和威胁情报管理等功能。

工具数

0

提示词数

0

GitHub Stars

3

资源数

0
KubernetesClaude云端部署Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

ajokunu

提供方

ajokunu

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

火柴盒

一个在轻量级Kubernetes上运行的专业级家庭SOC(安全运营中心),专为Mac Mini M4(16GB RAM)设计。

里面是什么

组件角色为什么
瓦祖4.14.3SIEM/XDR日志收集、威胁检测、文件完整性监控、漏洞扫描
OpenCTI 6.9.5威胁情报MITRE ATT&CK映射、IOC管理、威胁馈送聚合
蜂巢+皮质事件响应案例管理、自动分析(VirusTotal、AbuseIPDB等)
格拉法纳监控SOC仪表板、集群健康状况、合规性可视化
k3sKubernetes所有组件的轻量级编排
MCP服务器AI集成Claude Code可以直接查询警报、案例和威胁情报

快速开始

先决条件

  • 带苹果硅(M1/M2/M3/M4)的macOS
  • Homebrew 已安装
  • 16GB+内存(建议32GB)
  • 120GB+可用磁盘空间

1.安装依赖项

brew install lima kubectl helm

2.启动集群

cd MatchBox
./scripts/setup-lima.sh

3.部署堆栈

./scripts/deploy-stack.sh

4.访问仪表板

增添 /etc/hosts:


  soc.homelab.local

然后打开:

  • 瓦祖:https://soc.homelab.local/wazuh
  • 蜂巢:https://soc.homelab.local/thehive
  • OpenCTI:https://soc.homelab.local/opencti
  • 格拉法娜:https://soc.homelab.local/grafana

5.测试管道

./scripts/test-flow.sh

资源配置文件(精简配置)

专为16GB Mac Mini M4设计。Lima VM获得10GB RAM。

状态RAM使用情况正在运行什么
稳态~7.1GBk3s,OpenSearch,Wazuh,监控(始终打开)
调查模式~10.5GB+蜂巢、Cortex、OpenCTI(按需)
全栈~10.5GB一切,通过CronJobs安排的连接器

MCP服务器集成

三个自定义MCP服务器让Claude Code与SOC交互:

# Query Wazuh alerts from Claude Code
"Show me all critical alerts from the last 24 hours"

# Manage TheHive cases
"Create a case for the brute force attack on 192.168.1.50"

# Search OpenCTI threat intel
"What MITRE ATT&CK techniques are associated with this IP?"

仪表盘

MatchBox SOC指挥中心 是一个SvelteKit仪表板,它将所有5项服务统一到一个具有实时监控功能的窗格中。

运行仪表板

# 1. Copy environment config
cp .env.example .env
# Edit .env with your service credentials

# 2. Port-forward Grafana (from your k3s cluster)
kubectl port-forward -n monitoring svc/monitoring-grafana 3000:80 &

# 3. Start the dashboard
cd dashboard
npm install
npm run dev -- --port 5173

# 4. Open http://localhost:5173

所得

  • 服务概述 --Wazuh、Grafana、OpenCTI、TheHive和Cortex的健康状况和关键指标
  • 实时监控 --带有主题同步的嵌入式Grafana仪表板(Wazuh SOC、K8s集群、节点导出器、CoreDNS)
  • Wazuh详图 --警报细分、代理状态、CIS Benchmark SCA合规性(分段进度条)
  • 每个服务页面 --每个工具的深入视图,带有实时指标
  • 日光主题 --亮/暗切换,可在仪表板和嵌入式Grafana上同步

文档

目录标签

目录标签

KubernetesClaude云端部署Svelte本地部署安全运营中心威胁检测事件响应威胁情报

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP