remote-capable server
The server can be hosted and run remotely because it primarily relies on remote services or has no dependency on the local environment.
Integrations
Supports full GraphQL query capabilities for interacting with the OpenCTI platform's threat intelligence data.
Servidor MCP de OpenCTI
Descripción general
El servidor MCP de OpenCTI es un servidor de Protocolo de Contexto de Modelo (MCP) que se integra perfectamente con la plataforma OpenCTI (Open Cyber Threat Intelligence). Permite consultar y recuperar datos de inteligencia de amenazas mediante una interfaz estandarizada.
Características
- Obtener y buscar datos de inteligencia sobre amenazas
- Obtenga los últimos informes y busque por ID
- Buscar información sobre malware
- Indicadores de consulta de compromiso
- Búsqueda de actores de amenazas
- Gestión de usuarios y grupos
- Listar todos los usuarios y grupos
- Obtener detalles del usuario por ID
- Operaciones de objetos STIX
- Lista de patrones de ataque
- Obtener información de la campaña por nombre
- Gestión del sistema
- Conectores de lista
- Ver plantillas de estado
- Operaciones con archivos
- Listar todos los archivos
- Obtener detalles del archivo por ID
- Acceso a datos de referencia
- Definiciones de marcado de listas
- Ver etiquetas disponibles
- Límites de consulta personalizables
- Compatibilidad completa con consultas GraphQL
Prerrequisitos
- Node.js 16 o superior
- Acceso a una instancia de OpenCTI
- Token de API de OpenCTI
Instalación
Instalación mediante herrería
Para instalar OpenCTI Server para Claude Desktop automáticamente a través de Smithery :
Instalación manual
Configuración
Variables de entorno
Copie .env.example
a .env
y actualícelo con sus credenciales de OpenCTI:
Variables de entorno requeridas:
OPENCTI_URL
: URL de su instancia de OpenCTIOPENCTI_TOKEN
: Su token de API de OpenCTI
Configuración de MCP
Cree un archivo de configuración en la ubicación de configuración de MCP:
Notas de seguridad
- Nunca envíe archivos
.env
ni tokens API al control de versiones - Mantenga seguras sus credenciales de OpenCTI
- El archivo
.gitignore
está configurado para excluir archivos confidenciales
Herramientas disponibles
Herramientas disponibles
Informes
obtener_los_informes_más_recientes
Recupera los informes de inteligencia de amenazas más recientes.
obtener_informe_por_id
Recupera un informe específico por su ID.
Operaciones de búsqueda
búsqueda de malware
Busca información sobre malware en la base de datos OpenCTI.
indicadores de búsqueda
Busca indicadores de compromiso.
buscar_actores_de_amenaza
Busca información sobre actores de amenazas.
Gestión de usuarios
obtener_usuario_por_id
Recupera información del usuario por ID.
lista_usuarios
Enumera todos los usuarios del sistema.
grupos de listas
Enumera todos los grupos con sus miembros.
Objetos STIX
patrones de ataque de lista
Enumera todos los patrones de ataque en el sistema.
obtener_campaña_por_nombre
Recupera información de la campaña por nombre.
Gestión del sistema
lista_conectores
Enumera todos los conectores del sistema.
plantillas de estado de lista
Enumera todas las plantillas de estado.
Operaciones con archivos
obtener_archivo_por_id
Recupera información del archivo por ID.
lista_archivos
Enumera todos los archivos del sistema.
Datos de referencia
definiciones de marcado de lista
Enumera todas las definiciones de marcado.
etiquetas_de_lista
Enumera todas las etiquetas disponibles.
Contribuyendo
¡Agradecemos sus contribuciones! No dude en enviar solicitudes de incorporación de cambios.
Licencia
Licencia MIT
You must be authenticated.
Tools
Un servidor de protocolo de contexto modelo que facilita la integración con OpenCTI, permitiendo a los usuarios consultar y recuperar datos de inteligencia sobre amenazas cibernéticas a través de una interfaz estandarizada.
- Overview
- Features
- Prerequisites
- Installation
- Configuration
- Available Tools
- Available Tools
- Contributing
- License