remote-capable server
The server can be hosted and run remotely because it primarily relies on remote services or has no dependency on the local environment.
Integrations
Enables querying and managing Linux-based endpoints in the Binalyze AIR forensics platform through natural language interactions.
Allows for management and forensic analysis of macOS endpoints within the Binalyze AIR platform through natural language queries.
Serves as the runtime environment for the MCP server, allowing the server to connect Binalyze AIR's digital forensics capabilities with language models.
Servidor MCP de Binalyze AIR
Un servidor Node.js que implementa el Protocolo de Contexto de Modelo (MCP) para Binalyze AIR, lo que permite la interacción en lenguaje natural con las capacidades de respuesta a incidentes y análisis forense digital de AIR.
✨ Características
- Gestión de activos : enumere los activos de su organización.
- Perfiles de adquisición : enumera los perfiles de adquisición.
- Gestión de organizaciones : enumerar organizaciones.
- Gestión de casos : enumere los casos de su organización.
- Gestión de políticas : consulte las políticas de seguridad de toda su organización.
- Gestión de tareas : realice un seguimiento de las tareas de recopilación forense y sus estados.
- Reglas de triaje : vea las reglas de YARA, Osquery y Sigma para la detección de amenazas.
- Gestión de usuarios : enumere los usuarios de su organización.
- Analizadores de drones : vea los analizadores de drones disponibles con sistemas operativos compatibles.
Descripción general
Este servidor MCP crea un puente entre los Modelos de Lenguaje Grandes (LLM) y Binalyze AIR, lo que permite la interacción mediante lenguaje natural. Recupere información sobre su entorno de análisis forense digital sin necesidad de escribir código ni aprender API complejas.
🔑 Requisito de token API
Importante: Se requiere un token de API para la autenticación. Configúrelo mediante la variable de entorno
AIR_API_TOKEN
.
📦 Instalación
Desarrollo local
Uso con Claude Desktop
Agregue la siguiente configuración a su archivo de configuración de Claude Desktop:
Uso con cursor
- Vaya a Configuración del cursor > MCP
- Agregue un nuevo servidor MCP con la siguiente configuración:Copy
🧩 Uso con herrería
Nota: No olvides activar el modo Agente en tu editor.
Comandos de instalación de una línea
Claude
Cursor
Windsurf
VSCode
O utilice la opción Magic Link en VSCode.
Cómo utilizar
En Claude Desktop o cualquier cliente MCP, puedes usar comandos en lenguaje natural:
Dominio | Descripción |
---|---|
List all assets in the system | Muestra todos los puntos finales administrados y no administrados con información del sistema operativo y la plataforma. |
List all acquisition profiles | Muestra los perfiles de adquisición disponibles |
List all organizations | Muestra todas las organizaciones en entornos |
List all cases | Muestra casos con estado y hora de creación. |
List all policies | Muestra políticas de seguridad y cobranza. |
List all tasks | Enumera todas las tareas con sus estados. |
List all triage rules | Muestra las reglas de YARA, OSQuery y Sigma para la detección de amenazas |
List all users | Muestra todos los usuarios en el sistema con sus detalles. |
List all drone analyzers | Muestra los analizadores de drones disponibles con sistemas operativos compatibles |
Filtrado por organización
Puede filtrar los resultados por ID de organización:
Ejemplo de respuesta
Se encontraron 3 reglas de triaje: corewebshell_detection: core.webshell_detection (Motor: yara, Buscar en: ambos) fireeye-sunburst-countermeasures: Contramedidas de FireEye Sunburst (Motor: yara, Buscar en: ambos) fireeye-red-team-tools-countermeasures: Contramedidas de FireEye Red Team Tools (Motor: yara, Buscar en: ambos)
Se encontraron 20 analizadores de drones: bha: Analizador del historial del navegador (sistema operativo compatible: Windows, habilitado de forma predeterminada: sí) wsa: Analizador genérico de WebShell (sistema operativo compatible: Windows, Linux, macOS, habilitado de forma predeterminada: sí)
You must be authenticated.
Un servidor Node.js que implementa el Protocolo de Contexto de Modelo (MCP) que permite la interacción en lenguaje natural con las capacidades de respuesta a incidentes y análisis forense digital de Binalyze AIR.