【技术文档摘要】
SuricataMCP 是一个模型上下文协议服务器,允许 MCP 客户端自主使用 Suricata 进行网络流量分析。它通过工具如 get_suricata_version、get_suricata_help 和 get_alerts_from_pcap_file 实现与 Suricata 的程序化交互。
为了方便您,我们创建了一篇完整的 Medium 文章,逐步指导您如何安装和使用 SuricataMCP 与 Cursor。 用 SuricataMCP 加速 Cursor:指尖上的网络安全
要使用此项目,您需要下载并安装 Suricata:
访问官方 Suricata 网站:https://suricata.io/download/
按照您的操作系统(Linux、macOS 或 Windows)的安装说明进行操作。
在 Linux 上,您也可以通过包管理器进行安装,例如:
sudo apt install suricata
安装后,请找到 Suricata 的二进制文件和配置文件,以便在 config.py 中设置正确的路径。
要通过 Smithery 自动安装 Suricata 网络流量分析服务器到 Claude Desktop:
npx -y @smithery/cli install @Medinios/SuricataMCP --client claude
请按照以下步骤在您的系统上设置 SuricataMCP:
打开终端并运行:
git clone https://github.com/medinios/SuricataMCP.git
cd SuricataMCP
pip install -r requirements.txt
config.py 文件以指定您的 Suricata 安装路径:SURICATA_DIR = "/path/to/suricata"
SURICATA_EXE_FILE = "suricata" # 或者在 Windows 上使用 "suricata.exe"
{
"mcpServers": {
"SuricataMcp": {
"command": "cmd",
"args": ["/c", "mcp", "run", "[YourPath]\\SuricataMcp\\suricata-mcp.py"]
}
}
}
从您的 AI 平台(如 Cursor)本地运行 MCP 服务器
运行时,服务器会公开以下 MCP 工具:
get_suricata_version():返回 Suricata 的版本字符串。get_suricata_help():返回 Suricata 命令行帮助输出。get_alerts_from_pcap_file(pcap_destination: str, destination_folder_results: str):对给定的 .pcap 文件运行 Suricata,并返回 fast.log 的内容。扩展 Suricata 以包含自己的检测规则:
我们不隶属于官方 Suricata 项目或 OISF(开放信息安全基金会)。SuricataMCP 是为个人在 Cursor 内部使用的独立集成。示例 pcap 来自 PCAP-ATTACK
这个项目是由两位热衷于安全、情境感知系统以及为社区构建有用工具的开发者共同完成的。每一行代码、每一个命令行命令以及每一次整合都是专注合作和共享好奇心的结果。
欢迎提交 PR 和建议!让我们一起使 SuricataMCP 更加易用和可编程。