Token导航 LogoToken导航TokenDH.com
MISP MCP SERVER logo
安全风控stdio官方级别未说明来源级核验

MISP MCP SERVER

MCP Server

一个与MISP(恶意软件信息共享平台)集成的模型上下文协议(MCP)服务器,为大型语言模型提供威胁情报能力。

工具数

0

提示词数

0

GitHub Stars

11

资源数

0
威胁情报安全分析PythonClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

bornpresident

提供方

bornpresident

最后核验

2026/5/17 20:21

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python -m venv venv

详细介绍

MISP MCP服务器

一种模型上下文协议(MCP)服务器,与MISP(恶意软件信息共享平台)集成,为大型语言模型提供威胁情报功能。

特性

  • Mac恶意软件检测:搜索最新的macOS相关恶意软件样本
  • 跨平台威胁情报:搜索影响Windows、macOS、Linux、Android、iOS和物联网设备的威胁
  • 高级搜索功能:按属性类型、标签、威胁行为者或TLP分类搜索
  • IoC提交:将新的妥协指标直接提交给您的MISP实例
  • 威胁情报报告:根据MISP数据生成综合报告
  • MISP统计:深入了解MISP实例的数据

先决条件

  • Python 3.10或更高版本
  • mist 具有API访问权限的实例
  • 具有适当权限的API密钥

安装

  1. 克隆此存储库:
   git clone https://github.com/yourusername/misp-mcp-server.git
   cd misp-mcp-server
  1. 创建虚拟环境并安装依赖项:
   python -m venv venv
   source venv/bin/activate  # On Windows: venv\Scripts\activate
   pip install "mcp[cli]" pymisp

配置

设置以下环境变量以连接到MISP实例:

  • MISP_URL -您的MISP实例的URL(例如,“https://misp.example.com")
  • MISP_API_KEY -您的MISP API密钥
  • MISP_VERIFY_SSL -是否验证SSL证书(True/False)

用法

作为独立服务器运行

python misp_server.py

MCP检验员测试

mcp dev misp_server.py

在Claude Desktop中安装

编辑您的Claude Desktop配置文件:

macOS:

~/Library/Application Support/Claude/claude_desktop_config.json

窗户:

%APPDATA%\Claude\claude_desktop_config.json

添加MISP MCP服务器配置:

{
  "mcpServers": {
    "misp-intelligence": {
      "command": "python",
      "args": ["/path/to/misp_server.py"],
      "env": {
        "MISP_URL": "https://your-misp-instance.com",
        "MISP_API_KEY": "your-api-key-here",
        "MISP_VERIFY_SSL": "True"
      }
    }
  }
}

或者,使用MCP CLI:

mcp install misp_server.py --name "MISP Threat Intelligence" -v MISP_URL=https://your-misp-instance.com -v MISP_API_KEY=your-api-key

可用工具

get_mac_恶意软件

从MISP获取最新的Mac相关恶意软件样本。

参数:

  • days (默认值:30):回顾的天数
  • limit (默认值:10):返回的最大结果数

get_platform_malware

从MISP获取特定平台的最新恶意软件样本。

参数:

  • platform:搜索平台(windows、macos、linux、android、ios、iot)
  • days (默认值:30):回顾的天数
  • limit (默认值:10):返回的最大结果数

高级搜索

在MISP中执行高级搜索。

参数:

  • query_type:搜索类型(attribute_Type、tag、threatactor、tlp)
  • query_value:要搜索的值
  • platform (可选):平台过滤器(windows、macos、linux、android、ios、iot)
  • days (默认值:30):回顾的天数
  • limit (默认值:10):返回的最大结果数

submit_ioc

向MISP提交新的妥协指标(IoC)。

参数:

  • ioc_value:实际的IoC值(例如哈希、URL、IP)
  • ioc_type:IoC的类型(例如,md5、sha256、url、ip dst、文件名)
  • event_info:事件的简要描述
  • category (默认值:“工件已丢弃”):属性的类别
  • platform (可选):受影响的平台(windows、macos、linux、android、ios、iot)
  • tlp (默认:“琥珀色”):交通灯协议级别(白色、绿色、琥珀色、红色)
  • comment (可选): 对 IoC 的可选评论

生成威胁报告

根据MISP数据生成全面的威胁情报报告。

参数:

  • days (默认值:30):要包含在报告中的天数
  • platforms (默认值:“all”):逗号分隔的平台列表或“all”
  • threat_level (默认:“全部”):按威胁级别(低、中、高、全部)过滤
  • include_stats (默认值:True):是否包含统计信息

search_misp

在MISP中搜索特定威胁。

参数:

  • query:搜索词(例如CVE ID、恶意软件名称、哈希)
  • days (默认值:30):回顾的天数

get_misp_stats

获取有关MISP实例的统计信息。

可用资源

feeds://recent/{天}

获取有关最近MISP提要的信息。

参数:

  • days (默认值:7):回顾的天数

Claude查询示例

  1. “最新的Mac相关恶意软件样本是什么?”
  2. “显示过去2周的Windows恶意软件”
  3. “在MISP中搜索CVE-2023-12345”
  4. “将此IoC提交给MISP:1a2b3c4d5e6f7g8h9i0j,类型:md5,描述:在钓鱼电子邮件中发现可疑文件”
  5. “生成上个月的威胁情报报告”
  6. “目前的MISP统计数据是什么?”
  7. “获取有关最近MISP订阅源的信息”
  8. “执行与银行木马相关的TLP:RED事件的高级搜索”

贡献

欢迎投稿!请随时提交拉取请求。

许可证

此项目根据MIT许可证获得许可-有关详细信息,请参阅许可证文件。

目录标签

目录标签

威胁情报安全分析PythonClaude本地部署恶意软件检测MISP集成跨平台安全

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

部署方式(deploymentType,部署类型)

remote-capable

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiononeremote-capable

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP