Token导航 LogoToken导航TokenDH.com
Suricata MCP logo
AI代理stdio官方级别未说明来源级核验

Suricata MCP

MCP Server

@smithery/cli

SuricataMCP是一个模型上下文协议服务器,允许MCP客户端自主使用Suricata进行网络流量分析,适用于网络安全监控和威胁检测场景。

工具数

0

提示词数

0

GitHub Stars

14

资源数

0
安全PythonClaudeClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Medinios

提供方

Medinios

最后核验

2026/5/17 20:22

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx -y @smithery/cli install @Medinios/SuricataMCP --client claude

详细介绍

SuricataMCP🚀

](https://smithery.ai/server/@Medinios/SuricataMCP) ](https://mseep.ai/app/medinios-suricatamcp)

suricata MCP是一个模型上下文协议服务器,允许MCP客户端自主使用suricata进行网络流量分析。它允许通过get_Suricata_version、get_Suricata-help和get_alerts_from_pcap_file等工具与Suricata进行编程交互。

![Watch the demo](https://youtu.be/QnIT_DnSMTI)

📰 Medium完整指南

为了您的方便,我们创建了一篇完整的Medium文章,逐步指导您如何使用Cursor安装和使用SuricataMCP。 SuricatMCP为Cursor充电:触手可及的网络安全

______________________________________________________________________

📦 特性

  • 🔡 轻松获取Suricata版本和帮助信息。
  • 📁 使用简单的工具界面解析.pcap文件并检索警报。
  • 🧠 采用MCP协议构建,可与Cursor等AI编码工具无缝集成。

______________________________________________________________________

⬇️ 正在下载Suricata

要使用此项目,您需要下载并安装Suricata:

前往Suricata官方网站:https://suricata.io/download/

按照操作系统(Linux、macOS或Windows)的安装说明进行操作

在Linux上,您还可以通过软件包管理器进行安装,例如:

bash sudo apt安装suricata

安装后,找到Suricata二进制文件和配置文件,以便在config.py中设置正确的路径。

______________________________________________________________________

⚙️ 安装指南

通过Smithery安装

通过以下方式自动安装克劳德桌面版Suricata网络流量分析服务器 史密瑟里:

npx -y @smithery/cli install @Medinios/SuricataMCP --client claude

按照以下步骤进行设置 SuricataMCP 在您的系统上:

______________________________________________________________________

1.克隆存储库

打开终端并运行:

git clone https://github.com/medinios/SuricataMCP.git
cd SuricataMCP

2.安装依赖项(例如,如果使用虚拟环境)

pip install -r requirements.txt

3.编辑config.py文件以指定您的Suricata安装路径:

SURICATA_DIR = "/path/to/suricata"
SURICATA_EXE_FILE = "suricata"  # or "suricata.exe" on Windows

4.通过以下方式将SuricataMCP添加到您的AI平台:

  {
    "mcpServers": {
      "SuricataMcp": {
        "command": "cmd",
        "args": ["/c", "mcp", "run", "[YourPath]\\SuricataMcp\\suricata-mcp.py"]
      }
    }
  }

______________________________________________________________________

🚀 用法

从您的AI平台(如Cursor)本地运行MCP服务器

运行时,服务器会公开以下MCP工具:

  • get_suricat_version():返回suricata的版本字符串。
  • get_suricata_help():返回suricata CLI帮助输出。
  • get_alerts_from_pcap_file(pcap_destination:str,destination_folder_results:str):在给定的.pcap文件上运行Suricata并返回fast.log的内容。

______________________________________________________________________

📄 添加自定义规则

要使用自己的检测规则扩展Suricata:

  1. 将您的自定义规则文件(例如custom.rules)添加到suricata/rules目录中。

______________________________________________________________________

⚠️ 免责声明

我们不隶属于官方的Suricata项目或OISF(开放信息安全基金会)。SuricatMCP是Cursor内部为个人使用而构建的独立集成。 示例pcap取自 PCAP-ATTACK

______________________________________________________________________

🤝 贡献者

该项目由两位对安全、上下文感知系统以及为社区构建有用工具充满热情的开发人员构建。每一行代码、每一条CLI命令和每一次集成都是专注协作和共同好奇心的产物。

Sam Med, Raz Tel Vered

🤝 贡献

欢迎PR和建议!让我们一起让SuricataMCP更易于访问和编程。

目录标签

目录标签

安全PythonClaude网络安全本地部署流量分析Suricata集成协议服务器威胁检测

支持客户端

ClaudeCursor

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Node.js

部署方式(deploymentType,部署类型)

local-only

来源包(packageName,安装包名)

@smithery/cli

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiononelocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP