Token导航 LogoToken导航TokenDH.com
MCP Server Misp logo
运维云端未说明官方级别未说明来源级核验

MCP Server Misp

MCP Server

一个连接MCP客户端与MISP的平台,提供IOC查询、威胁情报获取、事件上下文检索等功能。

工具数

9

提示词数

0

GitHub Stars

0

资源数

0
威胁情报安全分析Rust

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

gbrigandi

提供方

gbrigandi

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

MISP的MCP服务器

MCP(模型上下文协议)服务器,提供对MISP威胁情报平台的访问。

概述

此服务器桥接MCP客户端和MISP,实现:

  • IOC查找和丰富
  • 威胁行为者情报
  • 事件上下文检索
  • 警告列表验证
  • 标签和星系探索

工具

工具说明
search_misp_ioc搜索IOC(IP、域、哈希、URL、电子邮件)
get_misp_event_context获取完整的活动详情,包括标签和星系
check_misp_warninglist检查某个值是否在警告列表中(误报检测)
get_misp_sightings获取国际奥委会的观赛历史记录
get_misp_iocs_by_type按属性类型(ip dst、域、sha256等)提取IOC
search_misp_by_tag按标签搜索属性(tlp:red,恶意软件:emotet等)
get_misp_recent_iocs在时间窗口内添加IOC
get_misp_threat_actor_iocs将IOC归因于威胁行为者
list_misp_galaxies列出可用的MISP星系

安装

预编译二进制文件

下载自 .

从源头构建

git clone https://github.com/gbrigandi/mcp-server-misp
cd mcp-server-misp
cargo build --release

对于HTTP传输支持:

cargo build --release --features http

配置

环境变量:

变量描述默认值
MISP_URLMISP API基础URL必需
MISP_API_KEYMISP API密钥必需
MISP_VERIFY_SSL验证SSL证书true
RUST_LOG日志记录级别info

示例 .env:

MISP_URL=https://misp.example.com
MISP_API_KEY=your-api-key
MISP_VERIFY_SSL=true

用法

stdio传输(默认)

./mcp-server-misp

HTTP传输

./mcp-server-misp --transport http --host 127.0.0.1 --port 8080

MCP客户端配置

{
  "mcpServers": {
    "misp": {
      "command": "/path/to/mcp-server-misp",
      "env": {
        "MISP_URL": "https://misp.example.com",
        "MISP_API_KEY": "your-api-key"
      }
    }
  }
}

测试

cargo test
cargo test --features http --test mcp_http_test

许可证

麻省理工学院

目录标签

目录标签

威胁情报安全分析Rust本地部署IOC查询事件响应MISP集成

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

9

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP