Servidor MCP de OpenCTI
Descripción general
El servidor MCP de OpenCTI es un servidor de Protocolo de Contexto de Modelo (MCP) que se integra perfectamente con la plataforma OpenCTI (Open Cyber Threat Intelligence). Permite consultar y recuperar datos de inteligencia de amenazas mediante una interfaz estandarizada.
Related MCP server: Enrichment MCP Server
Características
Obtener y buscar datos de inteligencia sobre amenazas
Obtenga los últimos informes y busque por ID
Buscar información sobre malware
Indicadores de consulta de compromiso
Búsqueda de actores de amenazas
Gestión de usuarios y grupos
Listar todos los usuarios y grupos
Obtener detalles del usuario por ID
Operaciones de objetos STIX
Lista de patrones de ataque
Obtener información de la campaña por nombre
Gestión del sistema
Conectores de lista
Ver plantillas de estado
Operaciones con archivos
Listar todos los archivos
Obtener detalles del archivo por ID
Acceso a datos de referencia
Definiciones de marcado de listas
Ver etiquetas disponibles
Límites de consulta personalizables
Compatibilidad completa con consultas GraphQL
Prerrequisitos
Node.js 16 o superior
Acceso a una instancia de OpenCTI
Token de API de OpenCTI
Instalación
Instalación mediante herrería
Para instalar OpenCTI Server para Claude Desktop automáticamente a través de Smithery :
Instalación manual
Configuración
Variables de entorno
Copie .env.example a .env y actualícelo con sus credenciales de OpenCTI:
Variables de entorno requeridas:
OPENCTI_URL: URL de su instancia de OpenCTIOPENCTI_TOKEN: Su token de API de OpenCTI
Configuración de MCP
Cree un archivo de configuración en la ubicación de configuración de MCP:
Notas de seguridad
Nunca envíe archivos
.envni tokens API al control de versionesMantenga seguras sus credenciales de OpenCTI
El archivo
.gitignoreestá configurado para excluir archivos confidenciales
Herramientas disponibles
Herramientas disponibles
Informes
obtener_los_informes_más_recientes
Recupera los informes de inteligencia de amenazas más recientes.
obtener_informe_por_id
Recupera un informe específico por su ID.
Operaciones de búsqueda
búsqueda de malware
Busca información sobre malware en la base de datos OpenCTI.
indicadores de búsqueda
Busca indicadores de compromiso.
buscar_actores_de_amenaza
Busca información sobre actores de amenazas.
Gestión de usuarios
obtener_usuario_por_id
Recupera información del usuario por ID.
lista_usuarios
Enumera todos los usuarios del sistema.
grupos de listas
Enumera todos los grupos con sus miembros.
Objetos STIX
patrones de ataque de lista
Enumera todos los patrones de ataque en el sistema.
obtener_campaña_por_nombre
Recupera información de la campaña por nombre.
Gestión del sistema
lista_conectores
Enumera todos los conectores del sistema.
plantillas de estado de lista
Enumera todas las plantillas de estado.
Operaciones con archivos
obtener_archivo_por_id
Recupera información del archivo por ID.
lista_archivos
Enumera todos los archivos del sistema.
Datos de referencia
definiciones de marcado de lista
Enumera todas las definiciones de marcado.
etiquetas_de_lista
Enumera todas las etiquetas disponibles.
Contribuyendo
¡Agradecemos sus contribuciones! No dude en enviar solicitudes de incorporación de cambios.
Licencia
Licencia MIT