这是一个与 MISP(恶意软件信息共享平台)集成的模型上下文协议(MCP)服务器,旨在为大型语言模型提供威胁情报能力。
克隆此仓库:
git clone https://github.com/yourusername/misp-mcp-server.git
cd misp-mcp-server
创建虚拟环境并安装依赖项:
python -m venv venv
source venv/bin/activate # 在 Windows 上使用:venv\Scripts\activate
pip install "mcp[cli]" pymisp
设置以下环境变量以连接到您的 MISP 实例:
MISP_URL - 您的 MISP 实例的 URL(例如:"https://misp.example.com")MISP_API_KEY - 您的 MISP API 密钥MISP_VERIFY_SSL - 是否验证 SSL 证书(True/False)python misp_server.py
mcp dev misp_server.py
编辑您的 Claude Desktop 配置文件:
macOS:
~/Library/Application Support/Claude/claude_desktop_config.json
Windows:
%APPDATA%\Claude\claude_desktop_config.json
添加 MISP MCP 服务器配置:
{
"mcpServers": {
"misp-intelligence": {
"command": "python",
"args": ["/path/to/misp_server.py"],
"env": {
"MISP_URL": "https://your-misp-instance.com",
"MISP_API_KEY": "your-api-key-here",
"MISP_VERIFY_SSL": "True"
}
}
}
}
或者使用 MCP CLI:
mcp install misp_server.py --name "MISP 威胁情报" -v MISP_URL=https://your-misp-instance.com -v MISP_API_KEY=your-api-key
从 MISP 获取最新的 Mac 相关恶意软件样本。
参数:
days(默认:30):回溯天数limit(默认:10):返回结果的最大数量从 MISP 获取特定平台的最新恶意软件样本。
参数:
platform:要搜索的平台(windows, macos, linux, android, ios, iot)days(默认:30):回溯天数limit(默认:110):返回结果的最大数量在 MISP 中执行高级搜索。
参数:
query_type:搜索类型(attribute_type, tag, threatactor, tlp)query_value:要搜索的值platform(可选):平台过滤器(windows, macos, linux, android, ios, iot)days(默认:30):回溯天数limit(默认:10):返回结果的最大数量向 MISP 提交一个新的威胁指标(IoC)。
参数:
ioc_value:实际的 IoC 值(例如,哈希值、URL、IP 地址)ioc_type:IoC 类型(例如,md5, sha256, url, ip-dst, filename)event_info:事件的简短描述category(默认:"Artifacts dropped"):属性类别platform(可选):受影响的平台(windows, macos, linux, android, ios, iot)tlp(默认:"amber"):交通灯协议级别(white, green, amber, red)comment(可选):IoC 的可选注释根据 MISP 数据生成全面的威胁情报报告。
参数:
days(默认:30):报告中包含的天数platforms(默认:"all"):逗号分隔的平台列表或 "all"threat_level(默认:"all"):按威胁级别筛选(low, medium, high, all)include_stats(默认:True):是否包含统计数据在 MISP 中搜索特定威胁。
参数:
query:搜索词(例如,CVE ID、恶意软件名称、哈希值)days(默认:30):回溯天数获取 MISP 实例的统计信息。
获取关于最近 MISP 馈送的信息。
参数:
days(默认:7):回溯天数欢迎贡献!请随时提交拉取请求。
本项目采用 MIT 许可证 - 详情见 LICENSE 文件。