SuricataMCP🚀
](https://smithery.ai/server/@Medinios/SuricataMCP) ](https://mseep.ai/app/medinios-suricatamcp)
suricata MCP是一个模型上下文协议服务器,允许MCP客户端自主使用suricata进行网络流量分析。它允许通过get_Suricata_version、get_Suricata-help和get_alerts_from_pcap_file等工具与Suricata进行编程交互。

📰 Medium完整指南
为了您的方便,我们创建了一篇完整的Medium文章,逐步指导您如何使用Cursor安装和使用SuricataMCP。 SuricatMCP为Cursor充电:触手可及的网络安全
______________________________________________________________________
📦 特性
- 🔡 轻松获取Suricata版本和帮助信息。
- 📁 使用简单的工具界面解析.pcap文件并检索警报。
- 🧠 采用MCP协议构建,可与Cursor等AI编码工具无缝集成。
______________________________________________________________________
⬇️ 正在下载Suricata
要使用此项目,您需要下载并安装Suricata:
前往Suricata官方网站:https://suricata.io/download/
按照操作系统(Linux、macOS或Windows)的安装说明进行操作
在Linux上,您还可以通过软件包管理器进行安装,例如:
bash sudo apt安装suricata
安装后,找到Suricata二进制文件和配置文件,以便在config.py中设置正确的路径。
______________________________________________________________________
⚙️ 安装指南
通过Smithery安装
通过以下方式自动安装克劳德桌面版Suricata网络流量分析服务器 史密瑟里:
npx -y @smithery/cli install @Medinios/SuricataMCP --client claude按照以下步骤进行设置 SuricataMCP 在您的系统上:
______________________________________________________________________
1.克隆存储库
打开终端并运行:
git clone https://github.com/medinios/SuricataMCP.git
cd SuricataMCP2.安装依赖项(例如,如果使用虚拟环境)
pip install -r requirements.txt3.编辑config.py文件以指定您的Suricata安装路径:
SURICATA_DIR = "/path/to/suricata"
SURICATA_EXE_FILE = "suricata" # or "suricata.exe" on Windows4.通过以下方式将SuricataMCP添加到您的AI平台:
{
"mcpServers": {
"SuricataMcp": {
"command": "cmd",
"args": ["/c", "mcp", "run", "[YourPath]\\SuricataMcp\\suricata-mcp.py"]
}
}
}______________________________________________________________________
🚀 用法
从您的AI平台(如Cursor)本地运行MCP服务器
运行时,服务器会公开以下MCP工具:
- get_suricat_version():返回suricata的版本字符串。
- get_suricata_help():返回suricata CLI帮助输出。
- get_alerts_from_pcap_file(pcap_destination:str,destination_folder_results:str):在给定的.pcap文件上运行Suricata并返回fast.log的内容。
______________________________________________________________________
📄 添加自定义规则
要使用自己的检测规则扩展Suricata:
- 将您的自定义规则文件(例如custom.rules)添加到suricata/rules目录中。
______________________________________________________________________
⚠️ 免责声明
我们不隶属于官方的Suricata项目或OISF(开放信息安全基金会)。SuricatMCP是Cursor内部为个人使用而构建的独立集成。 示例pcap取自 PCAP-ATTACK
______________________________________________________________________
🤝 贡献者
该项目由两位对安全、上下文感知系统以及为社区构建有用工具充满热情的开发人员构建。每一行代码、每一条CLI命令和每一次集成都是专注协作和共同好奇心的产物。
🤝 贡献
欢迎PR和建议!让我们一起让SuricataMCP更易于访问和编程。
