MISP的MCP服务器
MCP(模型上下文协议)服务器,提供对MISP威胁情报平台的访问。
概述
此服务器桥接MCP客户端和MISP,实现:
- IOC查找和丰富
- 威胁行为者情报
- 事件上下文检索
- 警告列表验证
- 标签和星系探索
工具
| 工具 | 说明 |
|---|---|
search_misp_ioc | 搜索IOC(IP、域、哈希、URL、电子邮件) |
get_misp_event_context | 获取完整的活动详情,包括标签和星系 |
check_misp_warninglist | 检查某个值是否在警告列表中(误报检测) |
get_misp_sightings | 获取国际奥委会的观赛历史记录 |
get_misp_iocs_by_type | 按属性类型(ip dst、域、sha256等)提取IOC |
search_misp_by_tag | 按标签搜索属性(tlp:red,恶意软件:emotet等) |
get_misp_recent_iocs | 在时间窗口内添加IOC |
get_misp_threat_actor_iocs | 将IOC归因于威胁行为者 |
list_misp_galaxies | 列出可用的MISP星系 |
安装
预编译二进制文件
下载自 .
从源头构建
git clone https://github.com/gbrigandi/mcp-server-misp
cd mcp-server-misp
cargo build --release对于HTTP传输支持:
cargo build --release --features http配置
环境变量:
| 变量 | 描述 | 默认值 |
|---|---|---|
MISP_URL | MISP API基础URL | 必需 |
MISP_API_KEY | MISP API密钥 | 必需 |
MISP_VERIFY_SSL | 验证SSL证书 | true |
RUST_LOG | 日志记录级别 | info |
示例 .env:
MISP_URL=https://misp.example.com
MISP_API_KEY=your-api-key
MISP_VERIFY_SSL=true用法
stdio传输(默认)
./mcp-server-mispHTTP传输
./mcp-server-misp --transport http --host 127.0.0.1 --port 8080MCP客户端配置
{
"mcpServers": {
"misp": {
"command": "/path/to/mcp-server-misp",
"env": {
"MISP_URL": "https://misp.example.com",
"MISP_API_KEY": "your-api-key"
}
}
}
}测试
cargo test
cargo test --features http --test mcp_http_test许可证
麻省理工学院
