TI思维导图HUB-MCP服务器
威胁情报触手可及,直接在您的人工智能助手中。
  
______________________________________________________________________
通过自然语言查询威胁情报报告、CVE、IOC、STIX捆绑包和每周简报,由 模型上下文协议.
______________________________________________________________________
什么是TI Mindmap HUB?
TI思维导图中心 是一个威胁情报平台,可以自动收集、分析和丰富来自主要来源的网络安全文章。每篇文章都经过人工智能处理,生成:
- AI摘要 --每种威胁的简明概述
- 威胁思维导图 --攻击流和关系的可视化地图
- MITRE ATT&CK TTP --战术、技术和程序映射
- IOC提取 --妥协指标(IP、域名、哈希、URL)
- STIX 2.1捆绑包 --与MISP、OpenCTI、Microsoft Sentinel兼容的结构化威胁数据
- CVE情报 --通过EPSS评分和利用状态丰富漏洞数据
- 每周简报会 --精心策划的威胁形势报告
这 MCP服务器 将所有这些直接带入您的AI助手。
______________________________________________________________________
为什么要使用MCP服务器?
| 无MCP | 有MCP |
|---|---|
| 在工具和仪表板之间切换 | 直接询问您的AI助手 |
| 手动搜索跨平台的IOC | "Is this IP malicious? 203.0.113.42" |
| 分别浏览CVE数据库 | "Tell me about CVE-2024-3400" |
| 阅读长篇报告 | "Summarize the latest APT29 activity" |
| 手动导出STIX数据 | "Get the STIX bundle for this report" |
______________________________________________________________________
兼容客户端
MCP服务器使用标准的HTTP和SSE传输,因此它应该与任何兼容MCP的客户端(Claude Code、Cursor、Windsurf、ChatGPT等)一起工作。看 集成文档 了解协议细节。
测试了不同的客户端? 我们欢迎捐款!如果您已使用其他MCP客户端成功连接,请 打开Pull请求 添加安装指南,我们将把它包含在文档中。
______________________________________________________________________
快速开始
1.获取API密钥
注册地址: ti-mindmap-hub.com 并根据您的帐户设置生成您的个人API密钥。
您的API密钥具有以下格式 tim_xxxxxxxxxxxx.
2.配置您的客户端
VS Code (GitHub Copilot)
创建或编辑 .vscode/mcp.json 在您的工作空间中:
{
"servers": {
"ti-mindmap": {
"url": "https://ti-mindmap-mcp.happyfield-b3b5145b.westeurope.azurecontainerapps.io/mcp",
"headers": {
"X-API-Key": "${input:tiMindmapApiKey}"
}
}
},
"inputs": [
{
"id": "tiMindmapApiKey",
"type": "promptString",
"description": "TI Mindmap HUB API Key",
"password": true
}
]
}VS代码将提示您在首次使用时输入API密钥。
Claude Desktop
编辑您的 claude_desktop_config.json:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - 视窗:
%APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"ti-mindmap": {
"url": "https://ti-mindmap-mcp.happyfield-b3b5145b.westeurope.azurecontainerapps.io/mcp/sse",
"transport": "sse",
"headers": {
"X-API-Key": "tim_your_api_key_here"
}
}
}
}3.开始提问
打开你的人工智能助手,开始查询威胁情报:
"Show me the latest threat intelligence reports about ransomware"______________________________________________________________________
可用工具
MCP服务器公开 19工具 分为6类。
报告
| 工具 | 说明 |
|---|---|
list_reports | 使用过滤器(搜索、标签、来源、时间范围)搜索和列出威胁情报报告 |
get_report_details | 获取特定报告的完整详细信息 |
get_report_content | 检索特定内容:AI摘要、思维导图、TTP表、TTP执行流程、根本原因分析、STIX包或IOC |
get_available_sources | 列出所有受监控的威胁情报来源 |
get_available_tags | 列出所有可用于筛选的标签 |
CVE情报
| 工具 | 说明 |
|---|---|
search_cve | 查找具有严重性、EPSS评分、利用状态和相关文章的特定CVE |
search_cves_by_keyword | 按关键字(供应商、产品、描述)搜索CVE |
list_cves | 使用分页和严重性过滤器浏览所有跟踪的CVE |
get_cves_by_article | 获取特定文章中提到的所有CVE |
get_cve_statistics | 聚合CVE统计数据:严重性分布、顶级供应商、漏洞利用趋势 |
国际奥委会搜索
| 工具 | 说明 |
|---|---|
search_ioc | 搜索妥协指标-支持IP地址、域、文件哈希(MD5/SHA1/SHA256)和URL |
STIX 2.1捆绑包
| 工具 | 说明 |
|---|---|
get_stix_bundle | 下载一篇文章的完整STIX 2.1捆绑包(威胁行为者、恶意软件、攻击模式、指标、漏洞) |
list_stix_bundles | 列出所有可用的STIX捆绑包 |
get_stix_statistics | 生成的STIX对象统计 |
每周简报会
| 工具 | 说明 |
|---|---|
get_latest_briefing | 获取最新的每周威胁简报 |
list_briefings | 列出所有可用的每周简报 |
get_briefing_by_date | 检索特定日期的简报 |
平台
| 工具 | 说明 |
|---|---|
get_statistics | 全平台统计:报告总数、来源分布、趋势 |
submit_article | 提交新文章URL以进行自动AI分析 |
______________________________________________________________________
你可以问什么
以下是一些尝试使用AI助手的示例提示:
威胁研究
*“显示有关APT29的最新报告”* *“本周最新的勒索软件活动是什么?”* *“查找来自The Hacker News的标记为“钓鱼”的报告”*
漏洞管理
*“告诉我CVE-2024-3400的一切”* *“列出过去30天的所有关键CVE”* *“目前有哪些CVE在野外被利用?”*
国际奥委会调查
*“此IP是恶意的吗?203.0.113.42”* *“搜索此哈希值:d41d8cd98f00b204e9800998ecf8427e”* *“检查evil-domain.com是否出现在任何威胁报告中”*
威胁情报馈送
*“给我本周的威胁简报”* *“总结过去7天的威胁情况”*
STIX与集成
*“获取此报告的STIX捆绑包,以便我可以将其导入OpenCTI”* *“以STIX 2.1格式导出Microsoft Sentinel的威胁数据”*
文章提交
*“分析这篇文章:https://example.com/threat-report"*
______________________________________________________________________
认证
所有API调用都需要通过 X-API-Key 头球
| 方法 | 格式 |
|---|---|
| 头球 (推荐) | X-API-Key: tim_xxxxx |
| 承载令牌 | Authorization: Bearer tim_xxxxx |
API密钥是从您的帐户生成的 ti-mindmap-hub.com.
______________________________________________________________________
监控源
TI Mindmap HUB持续监控领先的网络安全来源,包括:
- 黑客新闻
- 布莱平电脑
- 克雷布斯谈安全
- 黑暗阅读
- 安全周
- 记录未来
- 思科Talos
- 第42单元(帕洛阿尔托网络公司)
- 微软安全博客
- 谷歌威胁情报
- *…以及更多*
______________________________________________________________________
MCP集成文档
有关与MCP服务器集成的详细技术文档,请参阅 mcp集成/ 目录:
| 文档 | 描述 |
|---|---|
| 集成概述 | 协议详细信息、会话管理、身份验证流程、所有工具参数、错误代码 |
| VS代码设置 | VS Code+GitHub Copilot的分步指南,附带示例工作流 |
| Claude桌面设置 | Claude Desktop的stdio到HTTP网桥安装指南 |
| MCP电桥 | 基于stdio的MCP客户端的Node.js桥接脚本 |
______________________________________________________________________
架构概述
┌──────────────────────────────────────┐
│ Your AI Assistant │
│ (VS Code / Claude Desktop / ...) │
└──────────────┬───────────────────────┘
│ MCP Protocol
│ (HTTP or SSE)
▼
┌──────────────────────────────────────┐
│ TI Mindmap MCP Server │
│ ✦ 19 threat intelligence tools │
│ ✦ API Key authentication │
│ ✦ Real-time data access │
└──────────────┬───────────────────────┘
│
▼
┌──────────────────────────────────────┐
│ TI Mindmap HUB Platform │
│ ti-mindmap-hub.com │
│ ✦ AI-powered analysis engine │
│ ✦ CVE & IOC databases │
│ ✦ STIX 2.1 generation │
│ ✦ Weekly briefing system │
└──────────────────────────────────────┘______________________________________________________________________
链接
| 资源 | URL |
|---|---|
| 网络平台 | ti-mindmap-hub.com |
| MCP服务器端点 | https://mcp.ti-mindmap-hub.com/mcp |
| API 文档 | OpenAPI文档 |
| MCP集成文档 | mcp集成/ --协议详细信息、设置指南、桥接脚本 |
| MCP协议规范 | 模型上下文协议.io |
| 源代码(研究) | ti思维导图中心研究 |
______________________________________________________________________
支持
- 电子邮件: info@ti-mindmap-hub.com --用于错误报告、功能请求和一般查询
- 平台:参观 ti-mindmap-hub.com 用于帐户和平台支持
______________________________________________________________________
许可证
该项目根据 MIT许可证.
______________________________________________________________________
建于 模型上下文协议
由……制造 TI思维导图中心
