Servidor MCP de OpenCTI
Descripción general
El servidor MCP de OpenCTI es un servidor de Protocolo de Contexto de Modelo (MCP) que se integra perfectamente con la plataforma OpenCTI (Open Cyber Threat Intelligence). Permite consultar y recuperar datos de inteligencia de amenazas mediante una interfaz estandarizada.
Características
- Obtener y buscar datos de inteligencia sobre amenazas
- Obtenga los últimos informes y busque por ID
- Buscar información sobre malware
- Indicadores de consulta de compromiso
- Búsqueda de actores de amenazas
- Gestión de usuarios y grupos
- Listar todos los usuarios y grupos
- Obtener detalles del usuario por ID
- Operaciones de objetos STIX
- Lista de patrones de ataque
- Obtener información de la campaña por nombre
- Gestión del sistema
- Conectores de lista
- Ver plantillas de estado
- Operaciones con archivos
- Listar todos los archivos
- Obtener detalles del archivo por ID
- Acceso a datos de referencia
- Definiciones de marcado de listas
- Ver etiquetas disponibles
- Límites de consulta personalizables
- Compatibilidad completa con consultas GraphQL
Prerrequisitos
- Node.js 16 o superior
- Acceso a una instancia de OpenCTI
- Token de API de OpenCTI
Instalación
Instalación mediante herrería
Para instalar OpenCTI Server para Claude Desktop automáticamente a través de Smithery :
Instalación manual
Configuración
Variables de entorno
Copie .env.example
a .env
y actualícelo con sus credenciales de OpenCTI:
Variables de entorno requeridas:
OPENCTI_URL
: URL de su instancia de OpenCTIOPENCTI_TOKEN
: Su token de API de OpenCTI
Configuración de MCP
Cree un archivo de configuración en la ubicación de configuración de MCP:
Notas de seguridad
- Nunca envíe archivos
.env
ni tokens API al control de versiones - Mantenga seguras sus credenciales de OpenCTI
- El archivo
.gitignore
está configurado para excluir archivos confidenciales
Herramientas disponibles
Herramientas disponibles
Informes
obtener_los_informes_más_recientes
Recupera los informes de inteligencia de amenazas más recientes.
obtener_informe_por_id
Recupera un informe específico por su ID.
Operaciones de búsqueda
búsqueda de malware
Busca información sobre malware en la base de datos OpenCTI.
indicadores de búsqueda
Busca indicadores de compromiso.
buscar_actores_de_amenaza
Busca información sobre actores de amenazas.
Gestión de usuarios
obtener_usuario_por_id
Recupera información del usuario por ID.
lista_usuarios
Enumera todos los usuarios del sistema.
grupos de listas
Enumera todos los grupos con sus miembros.
Objetos STIX
patrones de ataque de lista
Enumera todos los patrones de ataque en el sistema.
obtener_campaña_por_nombre
Recupera información de la campaña por nombre.
Gestión del sistema
lista_conectores
Enumera todos los conectores del sistema.
plantillas de estado de lista
Enumera todas las plantillas de estado.
Operaciones con archivos
obtener_archivo_por_id
Recupera información del archivo por ID.
lista_archivos
Enumera todos los archivos del sistema.
Datos de referencia
definiciones de marcado de lista
Enumera todas las definiciones de marcado.
etiquetas_de_lista
Enumera todas las etiquetas disponibles.
Contribuyendo
¡Agradecemos sus contribuciones! No dude en enviar solicitudes de incorporación de cambios.
Licencia
Licencia MIT
You must be authenticated.
remote-capable server
The server can be hosted and run remotely because it primarily relies on remote services or has no dependency on the local environment.
Tools
Un servidor de protocolo de contexto modelo que facilita la integración con OpenCTI, permitiendo a los usuarios consultar y recuperar datos de inteligencia sobre amenazas cibernéticas a través de una interfaz estandarizada.
- Descripción general
- Características
- Prerrequisitos
- Instalación
- Configuración
- Herramientas disponibles
- Herramientas disponibles
- Contribuyendo
- Licencia
Related Resources
Related MCP Servers
- -securityFlicense-qualityA Model Context Protocol server built with mcp-framework that allows users to create and manage custom tools for processing data, integrating with the Claude Desktop via CLI.Last updated -484TypeScript
- -securityFlicense-qualityA Model Context Protocol server that provides access to Shodan and VirusTotal APIs for cybersecurity analysis, enabling analysts to perform network intelligence operations including host lookups, vulnerability analysis, and threat intelligence gathering.Last updated -1TypeScript
- AsecurityFlicenseAqualityA Model Context Protocol server that integrates essential penetration testing tools (Nmap, Gobuster, Nikto, John the Ripper) into a unified natural language interface, allowing security professionals to execute and chain multiple tools through conversational commands.Last updated -85231TypeScript
- -securityAlicense-qualityA Model Context Protocol server that provides network analysis tools for security professionals, enabling AI models like Claude to perform tasks such as ASN lookups, DNS analysis, WHOIS retrieval, and IP geolocation for security investigations.Last updated -1PythonApache 2.0