Token导航 LogoToken导航TokenDH.com
Securityonion MCP logo
安全风控未说明官方级别未说明来源级核验

Securityonion MCP

MCP Server

SecurityOnion MCP是一个模块化服务器实现,用于模型上下文协议(MCP),提供与SecurityOnion的无缝程序化集成。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
Python安全开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

brandonlhill

提供方

brandonlhill

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Model Context Protocol (MCP) Server for SecurityOnion!

Explore the docs »

______________________________________________________________________

🧾 关于

安全洋葱MCP 是模型上下文协议(MCP)的模块化服务器实现,提供与Securityonion的无缝编程集成。 您可以通过向tools/目录添加子服务器来扩展其功能。只需进行最小的更改,就可以轻松构建针对您的环境量身定制的其他功能。

🤝 贡献与合作

我正在以稳定的速度积极开发这个项目,我欢迎反馈、问题、功能想法或任何形式的贡献。

该项目在Apache 2.0许可证下发布。 特别鼓励企业开发人员贡献并帮助提高其在操作环境中的实用性。

工具调用:

  1. 工具/so-elasticsearch_mcp
  • 搜索_塑料搜索
  • list_indices
  1. 工具/sofiles_mcp
  • get_zeek_file
  • get_suricata_pcap
  • get_strelka_file

SecurityOnion要求:

  • SecurityOnion V2.13+主机
  • ElasticSearch==8
  • SecurityOnion必须有互联网连接,如果没有,请查看“安装程序失败”部分。
  • 必须调用Python3.10

开发安装说明

如果可以访问互联网,install.sh脚本将自动下载官方 get-pip.py 安装程序,安装Python 3的pip,从requirements.txt安装所需的Python包,并创建本地虚拟环境。

sudo dnf install -y oraclelinux-release-el9 dnf-utils
sudo dnf config-manager --enable ol9_codeready_builder
sudo dnf repolist enabled

sudo dnf groupinstall "Development Tools" -y
sudo dnf install gcc openssl-devel bzip2-devel libffi-devel wget make zlib-devel -y

cd /usr/src
sudo wget https://www.python.org/ftp/python/3.10.14/Python-3.10.14.tgz
sudo tar xzf Python-3.10.14.tgz
cd Python-3.10.14
sudo ./configure --enable-optimizations
sudo make -j$(nproc)
sudo make altinstall

然后cd回到你克隆这个仓库的地方:

cd securityonion-mcp
./install.sh

请注意,系统将提示您键入安全洋葱主机、用户名和密码的信息。

服务器config.ini

python config.py代码在(local user home dir)下创建一个文件 ~/.so-mcp/config.ini 具有文件权限: 0666 (仅限用户读/写)。

注意,您也可以运行 python3 config.py 以交互方式配置config.ini并查看其中的变量\\

开发构建说明

我无法让build.sh构建一个适用于securityonion的版本(因为它们没有xec问题),这是我希望在未来能够实现的。

要在stand security onion dsitro上运行软件仓库,您需要运行以下命令(注意修改dnf和securityonion intall…小心)

配置Securityonion防火墙

为了允许到mcp服务器的出站连接,我们需要编写一条规则来允许来自远程mcp客户端的连接。

对我有效的简单解决方案(如果防火墙关闭):

sudo iptables -I INPUT -p tcp --dport 5001 -j ACCEPT
sudo so-firewall --help
sudo firewall-cmd --state # check if the firewall is running (if not, then you can skip adding the remote host)

# Get active zones (you may need to change the --zone flag for next set of commands)
sudo firewall-cmd --get-active-zones

# Add port to a zone
sudo firewall-cmd --zone=SecurityOnion --add-port=5001/tcp --permanent
sudo firewall-cmd --reload

运行服务器

运行以下bash脚本:

./run.sh

如何添加其他MCP服务器

您可以通过下载其他mcp服务器并将其放置到 tools/ 目录。请注意,这些服务器需要使用FastMCP(据我所知)。另请注意,您需要确保它们可以导入 server.py->setup() 功能。如果你对python有足够的了解,这应该很容易。

目录标签

目录标签

Python安全开发工具安全监控本地部署模块化服务器程序化集成SecurityOnion

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP