MISP MCP Server
Servidor MCP de MISP
Un servidor del Protocolo de Contexto de Modelo (MCP) para MISP, la plataforma de inteligencia de amenazas de código abierto utilizada por la OTAN, CERTs y más de 6000 organizaciones en todo el mundo.
Conecte su asistente de IA a su instancia de MISP para realizar búsquedas de inteligencia de amenazas, consultas de IOC y análisis de eventos a través de una conversación natural.
Herramientas
Herramienta | Descripción |
| Buscar eventos por palabra clave, etiqueta o rango de fechas |
| Obtener detalles completos del evento, incluidos atributos y objetos |
| Buscar IOC por tipo, valor, categoría o etiqueta |
| Estadísticas de la instancia: eventos, atributos, organizaciones, etiquetas |
| Enviar un nuevo IOC a un evento existente |
| Listar los feeds configurados y su estado |
Related MCP server: MISP-MCP-SERVER
Inicio rápido
Variables de entorno
Variable | Requerido | Predeterminado | Descripción |
| Sí | — | URL de su instancia de MISP |
| Sí | — | Clave de API de automatización de MISP |
| No |
| Verificar certificados SSL |
| No |
| Transporte: |
| No |
| Host al que vincular (modo http) |
| No |
| Puerto al que vincular (modo http) |
| No |
| Nivel de registro |
Docker
# Clone and run
git clone https://github.com/DarkAngel-agents/misp-mcp.git
cd misp-mcp
# Set your MISP credentials
export MISP_URL=https://your-misp-instance.com
export MISP_API_KEY=your-api-key
# Run with Docker Compose
docker compose up -dEl punto final de MCP estará disponible en http://localhost:8000/mcp.
Local (sin Docker)
pip install -r requirements.txt
export MISP_URL=https://your-misp-instance.com
export MISP_API_KEY=your-api-key
# stdio mode (for Claude Desktop, Claude Code, etc.)
python server.py
# http mode (for remote access)
MCP_TRANSPORT=http python server.pyClaude Desktop
Añada a su configuración de Claude Desktop (~/.config/Claude/claude_desktop_config.json):
{
"mcpServers": {
"misp": {
"command": "python",
"args": ["/path/to/misp-mcp/server.py"],
"env": {
"MISP_URL": "https://your-misp-instance.com",
"MISP_API_KEY": "your-api-key"
}
}
}
}Claude Code
claude mcp add misp -- python /path/to/misp-mcp/server.pyVS Code
Añada a .vscode/mcp.json:
{
"servers": {
"misp": {
"url": "http://localhost:8000/mcp",
"type": "http"
}
}
}Ejemplos de prompts
"Busca en MISP cualquier evento relacionado con ransomware del último mes"
"Busca este hash en MISP: abc123def456..."
"Muéstrame los detalles del evento MISP 1234"
"¿Cuáles son las estadísticas de nuestra instancia de MISP?"
"Envía esta IP como un IOC al evento 5678: 192.168.1.100"
"Lista todos los feeds de MISP configurados"
Requisitos
Python 3.10+
Una instancia de MISP en ejecución con acceso a la API
Clave de API de automatización de MISP (se encuentra en MISP → Administración → Claves de autenticación)
Licencia
MIT
This server cannot be deployed
Maintenance
Related MCP Connectors
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
A Model Context Protocol server for Wix AI tools
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Enable secure connectivity between Sentry issues and debugging data, and LLM clients, using a Model Context Protocol (MCP) server.
Related MCP Servers
- AlicenseAqualityCmaintenanceA Model Context Protocol server that facilitates integration with OpenCTI, allowing users to query and retrieve cyber threat intelligence data via a standardized interface.1640MIT
- FlicenseNot gradedqualityDmaintenanceA Model Context Protocol (MCP) server that integrates with the MISP (Malware Information Sharing Platform) to provide threat intelligence capabilities to Large Language Models.12-
- AlicenseNot gradedqualityDmaintenanceA comprehensive implementation of Model Context Protocol servers enabling natural language interactions with security platforms including Splunk SIEM, CrowdStrike EDR, and Microsoft MISP for threat intelligence querying and analysis.5 npm22MIT
- AlicenseNot gradedqualityDmaintenanceA Model Context Protocol server that integrates TAK Server with AI systems, providing geospatial-aware tools for querying, analyzing, and interacting with tactical data.10MIT