remote-capable server
The server can be hosted and run remotely because it primarily relies on remote services or has no dependency on the local environment.
Integrations
Supports full GraphQL query capabilities for interacting with the OpenCTI platform's threat intelligence data.
OpenCTI MCP 服务器
概述
OpenCTI MCP 服务器是一个模型上下文协议 (MCP) 服务器,可与 OpenCTI(开放网络威胁情报)平台无缝集成。它支持通过标准化接口查询和检索威胁情报数据。
特征
- 获取并搜索威胁情报数据
- 获取最新报告并通过 ID 搜索
- 搜索恶意软件信息
- 查询妥协指标
- 搜寻威胁行为者
- 用户和组管理
- 列出所有用户和组
- 通过ID获取用户详细信息
- STIX 对象操作
- 列出攻击模式
- 通过名称获取活动信息
- 系统管理
- 列出连接器
- 查看状态模板
- 文件操作
- 列出所有文件
- 通过 ID 获取文件详细信息
- 参考数据访问
- 列出标记定义
- 查看可用标签
- 可自定义的查询限制
- 完整的 GraphQL 查询支持
先决条件
- Node.js 16 或更高版本
- 访问 OpenCTI 实例
- OpenCTI API 令牌
安装
通过 Smithery 安装
要通过Smithery自动为 Claude Desktop 安装 OpenCTI 服务器:
手动安装
配置
环境变量
将.env.example
复制到.env
并使用您的 OpenCTI 凭证进行更新:
所需的环境变量:
OPENCTI_URL
:您的 OpenCTI 实例 URLOPENCTI_TOKEN
:您的 OpenCTI API 令牌
MCP 设置
在您的 MCP 设置位置创建一个配置文件:
安全说明
- 切勿将
.env
文件或 API 令牌提交到版本控制 - 确保您的 OpenCTI 凭证安全
.gitignore
文件配置为排除敏感文件
可用工具
可用工具
报告
获取最新报告
检索最新的威胁情报报告。
通过 ID 获取报告
通过 ID 检索特定报告。
搜索行动
搜索恶意软件
在 OpenCTI 数据库中搜索恶意软件信息。
搜索指标
搜索妥协指标。
搜索威胁因素
搜索威胁行为者信息。
用户管理
通过 ID 获取用户
通过 ID 检索用户信息。
列出用户
列出系统中的所有用户。
列表组
列出所有组及其成员。
STIX 对象
列表攻击模式
列出系统中的所有攻击模式。
按名称获取活动
按名称检索活动信息。
系统管理
列表连接器
列出所有系统连接器。
列表状态模板
列出所有状态模板。
文件操作
通过id获取文件
通过 ID 检索文件信息。
列表文件
列出系统中的所有文件。
参考数据
列表标记定义
列出所有标记定义。
列表标签
列出所有可用的标签。
贡献
欢迎贡献代码!欢迎随时提交 Pull Request。
执照
MIT 许可证
You must be authenticated.
Tools
模型上下文协议服务器有助于与 OpenCTI 集成,允许用户通过标准化界面查询和检索网络威胁情报数据。
- Overview
- Features
- Prerequisites
- Installation
- Configuration
- Available Tools
- Available Tools
- Contributing
- License