MISP MCP Server
MISP MCP-Server
Ein Model Context Protocol (MCP)-Server für MISP – die Open-Source-Threat-Intelligence-Plattform, die von der NATO, CERTs und über 6000 Organisationen weltweit genutzt wird.
Verbinden Sie Ihren KI-Assistenten mit Ihrer MISP-Instanz für die Suche nach Bedrohungsinformationen, IOC-Abfragen und Ereignisanalysen durch natürliche Konversation.
Tools
Tool | Beschreibung |
| Suche nach Ereignissen anhand von Schlüsselwörtern, Tags oder Datumsbereichen |
| Abrufen vollständiger Ereignisdetails einschließlich Attributen und Objekten |
| Suche nach IOCs anhand von Typ, Wert, Kategorie oder Tag |
| Instanzstatistiken: Ereignisse, Attribute, Organisationen, Tags |
| Übermittlung eines neuen IOC an ein bestehendes Ereignis |
| Auflistung konfigurierter Feeds und deren Status |
Related MCP server: MISP-MCP-SERVER
Schnellstart
Umgebungsvariablen
Variable | Erforderlich | Standard | Beschreibung |
| Ja | — | URL Ihrer MISP-Instanz |
| Ja | — | MISP-Automatisierungs-API-Schlüssel |
| Nein |
| SSL-Zertifikate verifizieren |
| Nein |
| Transport: |
| Nein |
| Host zum Binden (HTTP-Modus) |
| Nein |
| Port zum Binden (HTTP-Modus) |
| Nein |
| Protokollierungsebene |
Docker
# Clone and run
git clone https://github.com/DarkAngel-agents/misp-mcp.git
cd misp-mcp
# Set your MISP credentials
export MISP_URL=https://your-misp-instance.com
export MISP_API_KEY=your-api-key
# Run with Docker Compose
docker compose up -dDer MCP-Endpunkt ist unter http://localhost:8000/mcp verfügbar.
Lokal (ohne Docker)
pip install -r requirements.txt
export MISP_URL=https://your-misp-instance.com
export MISP_API_KEY=your-api-key
# stdio mode (for Claude Desktop, Claude Code, etc.)
python server.py
# http mode (for remote access)
MCP_TRANSPORT=http python server.pyClaude Desktop
Fügen Sie dies zu Ihrer Claude Desktop-Konfiguration hinzu (~/.config/Claude/claude_desktop_config.json):
{
"mcpServers": {
"misp": {
"command": "python",
"args": ["/path/to/misp-mcp/server.py"],
"env": {
"MISP_URL": "https://your-misp-instance.com",
"MISP_API_KEY": "your-api-key"
}
}
}
}Claude Code
claude mcp add misp -- python /path/to/misp-mcp/server.pyVS Code
Fügen Sie dies zu .vscode/mcp.json hinzu:
{
"servers": {
"misp": {
"url": "http://localhost:8000/mcp",
"type": "http"
}
}
}Beispiel-Prompts
"Suche in MISP nach Ereignissen im Zusammenhang mit Ransomware aus dem letzten Monat"
"Suche diesen Hash in MISP: abc123def456..."
"Zeige mir die Details des MISP-Ereignisses 1234"
"Wie sind die Statistiken unserer MISP-Instanz?"
"Übermittle diese IP als IOC an Ereignis 5678: 192.168.1.100"
"Liste alle konfigurierten MISP-Feeds auf"
Anforderungen
Python 3.10+
Eine laufende MISP-Instanz mit API-Zugriff
MISP-Automatisierungs-API-Schlüssel (zu finden unter MISP → Administration → Auth Keys)
Lizenz
MIT
This server cannot be deployed
Maintenance
Related MCP Connectors
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
A Model Context Protocol server for Wix AI tools
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Enable secure connectivity between Sentry issues and debugging data, and LLM clients, using a Model Context Protocol (MCP) server.
Related MCP Servers
- AlicenseAqualityCmaintenanceA Model Context Protocol server that facilitates integration with OpenCTI, allowing users to query and retrieve cyber threat intelligence data via a standardized interface.1640MIT
- FlicenseNot gradedqualityDmaintenanceA Model Context Protocol (MCP) server that integrates with the MISP (Malware Information Sharing Platform) to provide threat intelligence capabilities to Large Language Models.12-
- AlicenseNot gradedqualityDmaintenanceA comprehensive implementation of Model Context Protocol servers enabling natural language interactions with security platforms including Splunk SIEM, CrowdStrike EDR, and Microsoft MISP for threat intelligence querying and analysis.5 npm22MIT
- AlicenseNot gradedqualityDmaintenanceA Model Context Protocol server that integrates TAK Server with AI systems, providing geospatial-aware tools for querying, analyzing, and interacting with tactical data.10MIT