Binalyze AIR MCP Server

Official
by binalyze
MIT License
276
4
  • Linux
  • Apple

Integrations

  • Enables querying and managing Linux-based endpoints in the Binalyze AIR forensics platform through natural language interactions.

  • Allows for management and forensic analysis of macOS endpoints within the Binalyze AIR platform through natural language queries.

  • Serves as the runtime environment for the MCP server, allowing the server to connect Binalyze AIR's digital forensics capabilities with language models.

Binalyze AIR MCP Server

Ein Node.js-Server, der das Model Context Protocol (MCP) für Binalyze AIR implementiert und so eine natürliche Sprachinteraktion mit den digitalen Forensik- und Vorfallreaktionsfunktionen von AIR ermöglicht.

✨ Funktionen

  • Asset Management – Listen Sie die Vermögenswerte Ihrer Organisation auf.
  • Asset-Details – Erhalten Sie anhand der ID detaillierte Informationen zu einem bestimmten Asset.
  • Asset-Aufgaben – Rufen Sie alle Aufgaben ab, die einem bestimmten Asset anhand seiner ID zugeordnet sind.
  • Akquisitionsprofile – Auflistung der Akquisitionsprofile.
  • Erfassungsaufgaben – Weisen Sie Endpunkten Aufgaben zur Beweiserfassung zu.
  • Aufgaben zur Bilderfassung – Weisen Sie Endpunkten Aufgaben zur Erfassung von Datenträgerabbildern zu.
  • Basislinienerfassung – Erfassen Sie Basisliniendaten von bestimmten Endpunkten, um einen Referenzpunkt festzulegen.
  • Baseline vergleichen – Vergleichen Sie mehrere Baseline-Erfassungsaufgaben für einen bestimmten Endpunkt, um Änderungen zu identifizieren.
  • Vergleichsbericht abrufen – Rufen Sie den Vergleichsergebnisbericht für einen bestimmten Endpunkt und eine bestimmte Aufgabe ab.
  • Erfassungsprofile erstellen – Erstellen Sie neue Erfassungsprofile mit spezifischen Beweis-/Artefakt-/Netzwerkeinstellungen.
  • Erfassungsartefakte – Liste der verfügbaren Artefakte zur Beweismittelsammlung.
  • Beschaffung von Beweismitteln – Liste der verfügbaren Beweismittel für die forensische Datenerfassung.
  • Neustartaufgaben – Weisen Sie Neustartaufgaben bestimmten Endpunkten zu.
  • Shutdown-Aufgaben – Weisen Sie Shutdown-Aufgaben bestimmten Endpunkten zu.
  • Isolationsaufgaben – Isolieren oder heben Sie die Isolierung bestimmter Endpunkte auf.
  • Aufgaben zum Abrufen von Protokollen – Rufen Sie Protokolle von bestimmten Endpunkten ab.
  • Versionsaktualisierungsaufgaben – Weisen Sie bestimmten Endpunkten Versionsaktualisierungsaufgaben zu.
  • Organisationsverwaltung – Organisationen auflisten.
  • Fallmanagement – Listen Sie Fälle in Ihrer Organisation auf.
  • Richtlinienverwaltung – Sehen Sie sich die Sicherheitsrichtlinien Ihres gesamten Unternehmens an.
  • Aufgabenverwaltung – Verfolgen Sie forensische Sammlungsaufgaben und deren Status.
  • Triage-Regeln – Zeigen Sie YARA-, Osquery- und Sigma-Regeln zur Bedrohungserkennung an.
  • Benutzerverwaltung – Listen Sie die Benutzer in Ihrer Organisation auf.
  • Benutzerdetails – Erhalten Sie anhand der ID detaillierte Informationen zu einem bestimmten Benutzer.
  • Drohnenanalysatoren – Sehen Sie sich verfügbare Drohnenanalysatoren mit unterstützten Betriebssystemen an.
  • Audit-Protokollexport – Starten Sie einen Export der Audit-Protokolle.
  • Prüfprotokolle auflisten – Prüfprotokolle des Systems anzeigen.
  • Assets deinstallieren – Deinstallieren Sie bestimmte Assets basierend auf Filtern, ohne Daten zu löschen.
  • Assets bereinigen und deinstallieren – Bereinigen Sie Daten und deinstallieren Sie bestimmte Assets basierend auf Filtern.
  • Assets mit Tags versehen – Fügen Sie bestimmten Assets basierend auf Filtern Tags hinzu.
  • Tags aus Assets entfernen – Entfernen Sie Tags basierend auf Filtern aus bestimmten Assets.
  • Automatisches Tagging von Assets – Erstellen und aktualisieren Sie Regeln zum automatischen Taggen von Assets basierend auf bestimmten Bedingungen.
  • Automatische Asset-Tags auflisten – Alle vorhandenen Regeln für automatische Asset-Tags auflisten.
  • Details zum automatischen Asset-Tag abrufen – Erhalten Sie anhand der ID detaillierte Informationen zu einer bestimmten Regel zum automatischen Asset-Tag.
  • Automatisches Asset-Tag löschen – Löschen Sie eine bestimmte Regel für das automatische Asset-Tag anhand ihrer ID.
  • Automatisches Tagging starten – Starten Sie den automatischen Tagging-Prozess für Assets, die bestimmten Filterkriterien entsprechen.
  • E-Discovery-Muster – Liste der verfügbaren E-Discovery-Muster zum Erkennen verschiedener Dateitypen.
  • Richtlinienverwaltung – Listen Sie Richtlinien in Ihrer Organisation auf, erstellen, aktualisieren und löschen Sie sie.
  • Statistiken zur Richtlinienübereinstimmung – Sehen Sie anhand verschiedener Kriterien, welche Richtlinien auf Ihr Vermögen zutreffen.
  • Aufgabenzuweisungsverwaltung – Aufgabenzuweisungen anzeigen und verwalten.
  • Triage-Regelverwaltung – Auflisten, Erstellen, Aktualisieren und Löschen von Triage-Regeln zur Bedrohungserkennung.
  • Triage-Tags-Verwaltung – Auflisten und Erstellen von Triage-Tags zur Bedrohungserkennung.
  • Triage-Regel validieren – Validieren Sie die Syntax einer Triage-Regel, ohne sie zu erstellen.
  • Triage-Aufgabe zuweisen – Weisen Sie Endpunkten basierend auf Filterkriterien eine Triage-Aufgabe zu.
  • Notiz zum Fall hinzufügen – Fügen Sie einem bestimmten Fall anhand seiner ID eine Notiz hinzu.
  • Notiz im Fall aktualisieren – Aktualisieren Sie eine vorhandene Notiz in einem bestimmten Fall.
  • Notiz aus Fall löschen – Löschen Sie eine Notiz aus einem Fall anhand ihrer ID.
  • Fälle exportieren – Exportieren Sie Falldaten aus dem System.
  • Fallnotizen exportieren – Exportieren Sie Notizen für einen bestimmten Fall anhand seiner ID.
  • Fallendpunkte exportieren – Exportieren Sie Endpunkte für einen bestimmten Fall anhand seiner ID.
  • Fallaktivitäten exportieren – Exportieren Sie Aktivitäten für einen bestimmten Fall anhand seiner ID.
  • Fall erstellen – Erstellen Sie einen neuen Fall im System.
  • Fall aktualisieren – Aktualisieren Sie einen vorhandenen Fall anhand der ID.
  • Fall nach ID abrufen – Erhalten Sie anhand der ID detaillierte Informationen zu einem bestimmten Fall.
  • Fall nach ID schließen – Schließen Sie einen bestimmten Fall nach seiner ID.
  • Fall nach ID öffnen – Öffnen Sie einen bestimmten Fall nach seiner ID.
  • Fall nach ID archivieren – Archivieren Sie einen bestimmten Fall nach seiner ID.
  • Fallnamen prüfen – Prüfen Sie, ob ein Fallname bereits verwendet wird.
  • Fallaktivitäten abrufen – Rufen Sie den Aktivitätsverlauf für einen bestimmten Fall anhand seiner ID ab.
  • Fallendpunkte abrufen – Rufen Sie alle Endpunkte ab, die einem bestimmten Fall anhand seiner ID zugeordnet sind.
  • Fallaufgaben nach ID abrufen – Rufen Sie alle Aufgaben ab, die einem bestimmten Fall nach seiner ID zugeordnet sind.
  • Fallbenutzer abrufen – Rufen Sie alle Benutzer ab, die einem bestimmten Fall anhand seiner ID zugeordnet sind.
  • Endpunkte aus Fall entfernen – Entfernen Sie Endpunkte basierend auf angegebenen Filtern aus einem Fall.
  • Aufgabenzuweisung aus Fall entfernen – Entfernen Sie eine bestimmte Aufgabenzuweisung aus einem Fall.
  • Aufgabenzuweisungen in Fall importieren – Importieren Sie Aufgabenzuweisungen in einen bestimmten Fall.
  • Repositories auflisten – Alle Beweisrepositorys in der Organisation auflisten.
  • SMB-Repository erstellen – Erstellen Sie ein neues SMB-Beweisrepository.
  • SMB-Repository aktualisieren – Aktualisieren Sie ein vorhandenes SMB-Beweisrepository.
  • SFTP-Repository erstellen – Erstellen Sie ein neues SFTP-Beweisrepository.
  • SFTP-Repository aktualisieren – Aktualisieren Sie ein vorhandenes SFTP-Beweisrepository.
  • FTPS-Repository erstellen – Erstellen Sie ein neues FTPS-Beweisrepository.
  • FTPS-Repository aktualisieren – Aktualisieren Sie ein vorhandenes FTPS-Beweisrepository.
  • FTPS-Repository validieren – Validieren Sie die FTPS-Repository-Konfiguration, ohne sie zu erstellen.
  • Azure Storage-Repository erstellen – Erstellen Sie ein neues Azure Storage-Beweisrepository.
  • Azure Storage-Repository aktualisieren – Aktualisieren Sie ein vorhandenes Azure Storage-Beweisrepository.
  • Azure Storage-Repository validieren – Validieren Sie die Konfiguration des Azure Storage-Repositorys, ohne es zu erstellen.
  • Amazon S3-Repository erstellen – Erstellen Sie ein neues Amazon S3-Beweisrepository.
  • Amazon S3-Repository aktualisieren – Aktualisieren Sie ein vorhandenes Amazon S3-Beweisrepository.
  • Amazon S3-Repository validieren – Validieren Sie die Amazon S3-Repository-Konfiguration, ohne sie zu erstellen.
  • Repository nach ID abrufen – Erhalten Sie anhand der ID ausführliche Informationen zu einem bestimmten Beweis-Repository.
  • Repository löschen – Löschen Sie ein Beweis-Repository anhand seiner ID.
  • Case PPC herunterladen – Laden Sie eine PPC-Datei für einen bestimmten Endpunkt und eine bestimmte Aufgabe herunter.
  • Aufgabenbericht herunterladen – Laden Sie einen Aufgabenbericht für einen bestimmten Endpunkt und eine bestimmte Aufgabe herunter.
  • Berichtsdateiinformationen abrufen – Rufen Sie Informationen zu einer PPC-Datei für einen bestimmten Endpunkt und eine bestimmte Aufgabe ab.
  • Organisationsbenutzer abrufen – Rufen Sie Benutzer für eine bestimmte Organisation anhand ihrer ID ab.
  • Benutzer einer Organisation zuweisen – Weisen Sie Benutzer einer bestimmten Organisation zu.
  • Benutzer aus Organisation entfernen – Entfernen Sie einen Benutzer aus einer bestimmten Organisation.
  • Organisation erstellen – Erstellen Sie eine neue Organisation.
  • Organisation aktualisieren – Aktualisieren Sie eine vorhandene Organisation.
  • Organisation nach ID abrufen – Erhalten Sie anhand der ID detaillierte Informationen zu einer bestimmten Organisation.
  • Überprüfen, ob der Organisationsname bereits vorhanden ist – Überprüfen Sie, ob ein Organisationsname bereits im System vorhanden ist.
  • Informationen zu gemeinsam nutzbaren Bereitstellungen abrufen : Rufen Sie mithilfe eines Bereitstellungstokens Informationen zu einer gemeinsam nutzbaren Bereitstellung ab.
  • Gemeinsam nutzbare Bereitstellung der Organisation aktualisieren – Aktualisieren Sie die gemeinsam nutzbaren Bereitstellungseinstellungen einer Organisation.
  • Bereitstellungstoken der Organisation aktualisieren – Aktualisieren Sie das Bereitstellungstoken für eine bestimmte Organisation.
  • Organisation löschen – Löschen Sie eine Organisation anhand ihrer ID.
  • Tags zur Organisation hinzufügen – Fügen Sie einer Organisation Tags hinzu.
  • Tags aus Organisation löschen – Tags aus einer Organisation löschen.
  • Webhook aufrufen – Rufen Sie einen Webhook mit den angegebenen Parametern auf.
  • Webhook posten – Daten an einen Webhook posten.
  • Aufgabenzuweisungen abrufen – Rufen Sie alle Zuweisungen für eine bestimmte Aufgabe anhand ihrer ID ab.
  • Bannernachricht aktualisieren – Aktualisieren Sie die Systemeinstellungen für Bannernachrichten.

Überblick

Dieser MCP-Server schlägt eine Brücke zwischen Large Language Models (LLMs) und Binalyze AIR und ermöglicht die Interaktion in natürlicher Sprache. Rufen Sie Informationen über Ihre digitale Forensikumgebung ab, ohne Code schreiben oder komplexe APIs erlernen zu müssen.

🔑 API-Token-Anforderung

Wichtig: Für die Authentifizierung ist ein API-Token erforderlich. Legen Sie es mit der Umgebungsvariable AIR_API_TOKEN fest.

📦 Installation

Lokale Entwicklung

# Clone the repository git clone https://github.com/binalyze/air-mcp # Change to the project directory cd air-mcp # Install dependencies npm install # Build the project npm run build

Verwendung mit Claude Desktop

Fügen Sie Ihrer Claude Desktop-Konfigurationsdatei die folgende Konfiguration hinzu:

{ "mcpServers": { "air-mcp": { "command": "npx", "args": ["-y", "@binalyze/air-mcp"], "env": { "AIR_HOST": "your-api-host.com", "AIR_API_TOKEN": "your-api-token" } } } }

Verwendung mit Cursor

  1. Navigieren Sie zu Cursoreinstellungen > MCP
  2. Fügen Sie einen neuen MCP-Server mit der folgenden Konfiguration hinzu:
    { "mcpServers": { "air-mcp": { "command": "npx", "args": ["-y", "@binalyze/air-mcp"], "env": { "AIR_HOST": "your-api-host.com", "AIR_API_TOKEN": "your-api-token" } } } }

🧩 Verwendung mit Schmiedekunst

Hinweis: Vergessen Sie nicht, den Agentenmodus in Ihrem Editor zu aktivieren.

Einzeilige Installationsbefehle

Claude
npx -y @smithery/cli@latest install @binalyze/air-mcp --client claude --key {smithery_key}
Cursor
npx -y @smithery/cli@latest install @binalyze/air-mcp --client cursor --key {smithery_key}
Windsurf
npx -y @smithery/cli@latest install@rapidappio/rapidapp-mcp --client windsurf --key {smithery_key}
VSCode
npx -y @smithery/cli@latest install @binalyze/air-mcp --client vscode --key {smithery_key}

Oder verwenden Sie die Magic Link-Option in VSCode.

Anwendung

In Claude Desktop oder einem beliebigen MCP-Client können Sie Befehle in natürlicher Sprache verwenden:

BefehlBeschreibung
List all assets in the systemZeigt alle verwalteten/nicht verwalteten Endpunkte mit Betriebssystem- und Plattforminformationen an
Get details about asset with ID "abc123"Zeigt detaillierte Informationen zu einem bestimmten Asset an
Get tasks for asset with ID "abc123"Zeigt alle Aufgaben an, die mit einem bestimmten Asset verknüpft sind
List all acquisition profilesZeigt verfügbare Erfassungsprofile an
Get acquisition profile details by IDZeigt detaillierte Informationen zu einem bestimmten Akquisitionsprofil, einschließlich Beweismitteln und Artefakten
List all acquisition artifactsZeigt alle verfügbaren Artefakte zur Beweismittelsammlung, sortiert nach Plattform und Kategorie
List all acquisition evidencesZeigt alle verfügbaren Beweismittel für die forensische Datenerfassung, sortiert nach Plattform und Kategorie
Assign an acquisition task to endpoint 123abc using profile "full" for case "C-2022-0001"Weist einem oder mehreren bestimmten Endpunkten eine Aufgabe zur Beweismittelbeschaffung zu.
Assign an image acquisition task to endpoint 123abc for volume /dev/sda1 saving to repository 456defWeist einem bestimmten Endpunkt und Volume eine Aufgabe zur Erfassung eines Disk-Images zu und speichert es in einem angegebenen Repository.
Create an acquisition profile named "My Custom Profile" with windows evidence ["clp"] and linux artifact ["apcl"]Erstellt ein neues Erfassungsprofil mit der angegebenen Konfiguration
Reboot endpoint 123abcWeist einem bestimmten Endpunkt eine Neustartaufgabe zu
Shutdown endpoint 123abcWeist einem bestimmten Endpunkt eine Shutdown-Aufgabe zu
Isolate endpoint 123abcWeist einem bestimmten Endpunkt eine Isolationsaufgabe zu
Unisolate endpoint 123abcEntfernt die Isolation von einem bestimmten Endpunkt
Retrieve logs from endpoint 123abcWeist einem bestimmten Endpunkt eine Protokollabrufaufgabe zu
Update version for endpoint 123abcWeist einem bestimmten Endpunkt eine Versionsaktualisierungsaufgabe zu
List all organizationsZeigt alle Organisationen in Umgebungen
List all casesZeigt Fälle mit Status und Erstellungszeit an
List all policiesZeigt Sicherheitsrichtlinien und Sammlungsrichtlinien
List all tasksListet alle Aufgaben mit ihrem Status auf
List all triage rulesZeigt YARA-, OSQuery- und Sigma-Regeln zur Bedrohungserkennung
List all usersZeigt alle Benutzer im System mit ihren Details an
Get user by IDRuft die Details eines bestimmten Benutzers anhand seiner ID ab
List all drone analyzersZeigt verfügbare Drohnenanalysatoren mit unterstützten Betriebssystemen
Export audit logsStartet den Export von Überwachungsprotokollen. Der Export wird im Hintergrund auf dem AIR-Server ausgeführt.
List audit logsZeigt Audit-Protokolle mit Details wie Zeitstempel, Benutzer, Aktion, Entität
Uninstall asset with ID "endpoint-id"Deinstalliert das angegebene Asset, ohne Daten zu löschen (erfordert die Angabe filter.includedEndpointIds )
Purge and uninstall asset with ID "endpoint-id"Löscht Daten und deinstalliert das angegebene Asset (erfordert die Angabe filter.includedEndpointIds )
Add tags ["tag1", "tag2"] to asset with ID "endpoint-id"Fügt den Ziel-Assets angegebene Tags hinzu (erfordert die Bereitstellung filter.includedEndpointIds und tags )
Remove tags ["tag1"] from asset with ID "endpoint-id"Entfernt angegebene Tags aus den Ziel-Assets (erfordert die Bereitstellung filter.includedEndpointIds und tags )
Create an auto asset tag named "Web Server"Erstellt eine neue Regel zum automatischen Markieren von Assets basierend auf Bedingungen.
Update auto asset tag "fkkEPhpqMNqJeHfi4RyxiWEm" to have tag name "Updated Container" with linux process "containerd" runningAktualisiert eine vorhandene automatische Asset-Tag-Regel mit neuen Bedingungen.
List all auto asset tag rulesListet alle vorhandenen Regeln zur automatischen Anlagenkennzeichnung mit ihren Konfigurationen auf.
Get auto asset tag with ID "f6kEPhpqMNqJeHfi4RyxiWEm"Zeigt detaillierte Informationen zu einer bestimmten automatischen Asset-Tag-Regel an.
Delete auto asset tag with ID "f6kEPhpqMNqJeHfi4RyxiWEm"Löscht eine bestimmte automatische Asset-Tag-Regel anhand ihrer ID.
Start auto tagging for windows machinesStartet den automatischen Tagging-Prozess für Windows-Assets, die den angegebenen Kriterien entsprechen.
Acquire baseline for case "C-2022-001" from endpoints ["id1", "id2"]Erfasst Basisdaten von angegebenen Endpunkten für eine bestimmte Fall-ID.
Compare baselines for endpoint "id1" with task IDs ["task1", "task2"]Vergleicht mehrere Baseline-Erfassungsaufgaben für einen bestimmten Endpunkt, um Änderungen zu identifizieren.
Get comparison report for endpoint "id1" and task "task1"Ruft den Vergleichsergebnisbericht für einen bestimmten Endpunkt und eine bestimmte Vergleichsaufgabe ab.
List all e-discovery patternsZeigt alle verfügbaren E-Discovery-Muster zur Dateityperkennung
Create a policy named "Production Policy" with specific storage settingsErstellt eine neue Richtlinie mit benutzerdefinierten Einstellungen
Update policy with ID "abc123"Aktualisiert eine vorhandene Richtlinie mit neuen Einstellungen
Get policy details for ID "System"Zeigt detaillierte Informationen zu einer bestimmten Richtlinie an
Update policy priorities to ["policy1", "policy2", "policy3"]Aktualisiert die Reihenfolge der Richtlinienanwendung
Show policy match statisticsZeigt, wie viele Endpunkte mit jeder Richtlinie übereinstimmen
Get policy distribution for Windows endpointsZeigt Richtlinienübereinstimmungen gefiltert nach Plattform an
Get policy match stats for offline endpointsZeigt Richtlinienübereinstimmungen für Offline-Assets an
Delete policy with ID "abc123"Entfernt eine Richtlinie dauerhaft aus dem System
Get all assignments for task with ID "def456"Zeigt alle Zuweisungen an, die mit einer bestimmten Aufgabe verknüpft sind
Cancel task assignment with ID "xyz789"Bricht eine bestimmte Aufgabenzuweisung ab
Delete task assignment with ID "xyz789"Entfernt dauerhaft eine Aufgabenzuweisung
Get details about task with ID "40a9dc46-d401-4bd1-82d3-ca9cf97c9024"Zeigt detaillierte Informationen zu einer bestimmten Aufgabe an, einschließlich Beweistypen und Konfiguration
Cancel task with ID "abc123"Bricht eine laufende Aufgabe mit der angegebenen ID ab
Delete task with ID "abc123"Löscht eine bestimmte Aufgabe dauerhaft
Create triage rule named "My Rule"Erstellt eine neue Triage-Regel
List all triage tagsSie können mit Triage-Regeln und den zugehörigen Tags arbeiten
Create triage tag named "My Tag"Erstellt ein neues Triage-Tag
Update triage rule with ID "abc123"Aktualisiert eine vorhandene Triage-Regel
Delete triage rule with ID "abc123"Entfernt dauerhaft eine Triage-Regel
Get triage rule with ID "abc123"Ruft die Details einer bestimmten Triage-Regel ab
Validate triage rule syntaxValidiert die Syntax einer Triage-Regel, ohne sie zu erstellen
Assign triage task to endpoints with IDs ["id1", "id2"]Weist Endpunkten basierend auf Filterkriterien eine Triage-Aufgabe zu
Add note to case with ID "C-2022-0002"Fügt einem bestimmten Fall anhand seiner ID eine Notiz hinzu
Update note with ID "8d9baa16-9aa3-4e4f-a08e-a74341ce2f90" in case "C-2022-0002"Aktualisiert eine vorhandene Notiz in einem bestimmten Fall
Delete note with ID "8d9baa16-9aa3-4e4f-a08e-a74341ce2f90" from case "C-2022-0002"Löscht eine bestimmte Notiz aus einem Fall anhand ihrer ID
Export cases dataInitiiert einen Export von Falldaten für Ihre Organisation
Export notes for case with ID "case123"Initiiert einen Export von Notizen für einen bestimmten Fall anhand seiner ID
Export endpoints for case with ID "case123"Initiiert einen Export von Endpunkten für einen bestimmten Fall anhand seiner ID
Export activities for case with ID "case123"Initiiert einen Export von Aktivitäten für einen bestimmten Fall anhand seiner ID
Create a new case named "Incident Response"Erstellt einen neuen Fall im System
Update case with ID "C-2022-0003" to have name "Updated Case"Aktualisiert einen vorhandenen Fall anhand der ID
Get case with ID "C-2022-0003"Ruft die Details eines bestimmten Falls anhand seiner ID ab
Close case with ID "C-2022-0003"Schließt einen bestimmten Fall anhand seiner ID
Open case with ID "C-2022-0003"Öffnet einen bestimmten Fall anhand seiner ID
Archive case with ID "C-2022-0003"Archiviert einen bestimmten Fall anhand seiner ID
Change case owner with ID "C-2022-0003" to user with ID "user123"Ändert den Besitzer eines bestimmten Falls anhand seiner ID
Check if case name "Incident 2023-05" is availableÜberprüft, ob ein Fallname bereits verwendet wird
Get case activities for case with ID "C-2022-0003"Zeigt den Aktivitätsverlauf für einen bestimmten Fall anhand seiner ID an
Get endpoints for case with ID "C-2022-0001"Ruft alle Endpunkte ab, die einem bestimmten Fall anhand seiner ID zugeordnet sind
Get tasks for case with ID "C-2022-0001"Zeigt alle Aufgaben an, die mit dem angegebenen Fall verknüpft sind
Get users for case with ID "C-2022-0001"Ruft alle Benutzer ab, die einem bestimmten Fall anhand seiner ID zugeordnet sind.
Remove endpoints from case with ID "C-2022-0001"Entfernt Endpunkte aus einem Fall basierend auf angegebenen Filtern
Remove task assignment with ID "f04666c9-62c7-4cb0-8638-967f05eb7936" from case "C-2022-0001"Entfernt eine bestimmte Aufgabenzuweisung aus einem Fall
Import task assignments to case with ID "C-2022-0001"Importiert Aufgabenzuweisungen in einen bestimmten Fall
List repositoriesListet alle Beweismittel-Repositorys in der Organisation auf
Create SMB repository with name "My SMB Repository"Erstellt ein neues SMB-Beweisrepository mit angegebenen Anmeldeinformationen
Update SMB repository with ID "abc123"Aktualisiert die Konfiguration eines vorhandenen SMB-Repositorys
Create SFTP repository with name "My SFTP Repository"Erstellt ein neues SFTP-Beweisrepository mit den angegebenen Anmeldeinformationen
Update SFTP repository with ID "abc123"Aktualisiert die Konfiguration eines vorhandenen SFTP-Repositorys
Validate FTPS repository configurationTestet, ob eine FTPS-Repository-Konfiguration gültig ist, ohne sie zu erstellen
Create Azure Storage repository with name "My Azure Storage Repository"Erstellt ein neues Azure Storage-Beweisrepository mit den angegebenen Anmeldeinformationen
Update Azure Storage repository with ID "abc123"Aktualisiert die Konfiguration eines vorhandenen Azure Storage-Repositorys
Validate Azure Storage repository with SAS URLÜberprüft, ob die angegebene SAS-URL für den Azure Storage-Zugriff gültig ist
Create a new Amazon S3 repositoryRichtet einen neuen S3-Bucket als Beweismittel-Repository ein
Update Amazon S3 repository with ID "abc123"Ändert eine vorhandene S3-Repository-Konfiguration
Validate Amazon S3 repository configurationÜberprüft, ob S3-Anmeldeinformationen und Bucket gültig sind
Get details about repository with ID "abc123"Zeigt detaillierte Informationen zu einem bestimmten Beweisarchiv an
Delete repository with ID "abc123"Löscht ein bestimmtes Beweisarchiv
Download PPC file for endpoint "ep-1" and task "task-1"Lädt eine PPC-Datei für den angegebenen Endpunkt und die angegebene Aufgabe herunter
Download task report for endpoint "123" and task "456"Lädt einen Aufgabenbericht für den angegebenen Endpunkt und die angegebene Aufgabe herunter
Get report file information for endpoint "123" and task "456"Ruft Informationen zu einer PPC-Datei für einen bestimmten Endpunkt und eine bestimmte Aufgabe ab
Get users for organization with ID "2"Zeigt alle Benutzer an, die zur angegebenen Organisation gehören
Assign users with IDs ["user1", "user2"] to organization "123"Ordnet Benutzer der angegebenen Organisation zu
Remove user with ID "user1" from organization "123"Entfernt einen Benutzer aus der angegebenen Organisation
Create organization with name "My Organization" and contact informationErstellt eine neue Organisation mit dem angegebenen Namen und den angegebenen Kontaktinformationen
Update organization with ID "123"Aktualisiert eine vorhandene Organisation mit neuen Einstellungen
Get details about organization with ID 2Zeigt detaillierte Informationen zu einer bestimmten Organisation an
Check if organization name "My Organization" already existsÜberprüft, ob ein Organisationsname bereits verwendet wird
Get shareable deployment information using deployment token "token123"Ruft Informationen zu einer gemeinsam nutzbaren Bereitstellung mithilfe eines Bereitstellungstokens ab.
Update organization shareable deployment with ID "123" to be enabledAktualisiert die gemeinsam nutzbaren Bereitstellungseinstellungen einer Organisation
Update deployment token for organization with ID 2Aktualisiert das Bereitstellungstoken für eine bestimmte Organisation
Delete organization with ID "123"Entfernt eine Organisation dauerhaft aus dem System
Add tags to organization with ID "123"Fügt einer Organisation Tags hinzu
Delete tags ["tag1", "tag2" ] from organization with ID "123"Entfernt Tags aus einer Organisation
Call webhook with slug "air-generic-url-webhook" and data "192.168.1.100" and token "token123"Ruft einen Webhook mit den angegebenen Parametern auf
Post data to webhook with slug "air-generic-url-webhook"Sendet eine POST-Anfrage mit den bereitgestellten Daten an einen Webhook
Get task assignments for task with ID "task123"Ruft alle Zuweisungen für eine bestimmte Aufgabe anhand ihrer ID ab
Update banner messageAktualisiert die Einstellungen für die Systembannernachricht

You must be authenticated.

A
security – no known vulnerabilities
A
license - permissive license
A
quality - confirmed to work

remote-capable server

The server can be hosted and run remotely because it primarily relies on remote services or has no dependency on the local environment.

Ein Node.js-Server, der das Model Context Protocol (MCP) implementiert, das eine natürliche Sprachinteraktion mit den digitalen Forensik- und Incident-Response-Funktionen von Binalyze AIR ermöglicht.

  1. ✨ Funktionen
    1. Überblick
      1. 🔑 API-Token-Anforderung
    2. 📦 Installation
      1. Lokale Entwicklung
      2. Verwendung mit Claude Desktop
      3. Verwendung mit Cursor
    3. 🧩 Verwendung mit Schmiedekunst
      1. Einzeilige Installationsbefehle
    4. Anwendung

      Related MCP Servers

      • Amazon Web Services
        aws-mcp

        A
        security
        F
        license
        A
        quality
        A Model Context Protocol (MCP) server that enables AI assistants like Claude to interact with your AWS environment. This allows for natural language querying and management of your AWS resources during conversations. Think of better Amazon Q alternative.
        Last updated -
        3
        222
        TypeScript
        • Apple
      • A
        security
        A
        license
        A
        quality
        A Model Context Protocol (MCP) server that provides tools for searching and fetching information from Hacker News.
        Last updated -
        4
        6
        Python
        MIT License
        • Apple
      • A
        security
        F
        license
        A
        quality
        Model Context Protocol (MCP) server that integrates Redash with AI assistants like Claude, allowing them to query data, manage visualizations, and interact with dashboards through natural language.
        Last updated -
        10
        53
        16
        JavaScript
        • Apple
      • -
        security
        F
        license
        -
        quality
        A Node.js server that implements Model Context Protocol (MCP) for controlling HWP (Korean word processor) documents, allowing AI assistants like Claude to create and manipulate Hangul documents.
        Last updated -
        27
        Python

      View all related MCP servers

      ID: 5adqp7j7ru