Skip to main content
Glama
DarkAngel-agents

MISP MCP Server

Servidor MCP de MISP

Un servidor del Protocolo de Contexto de Modelo (MCP) para MISP, la plataforma de inteligencia de amenazas de código abierto utilizada por la OTAN, CERTs y más de 6000 organizaciones en todo el mundo.

Conecte su asistente de IA a su instancia de MISP para realizar búsquedas de inteligencia de amenazas, consultas de IOC y análisis de eventos a través de una conversación natural.

Herramientas

Herramienta

Descripción

search_events

Buscar eventos por palabra clave, etiqueta o rango de fechas

get_event

Obtener detalles completos del evento, incluidos atributos y objetos

search_attributes

Buscar IOC por tipo, valor, categoría o etiqueta

get_statistics

Estadísticas de la instancia: eventos, atributos, organizaciones, etiquetas

submit_ioc

Enviar un nuevo IOC a un evento existente

recent_feeds

Listar los feeds configurados y su estado

Related MCP server: MISP-MCP-SERVER

Inicio rápido

Variables de entorno

Variable

Requerido

Predeterminado

Descripción

MISP_URL

URL de su instancia de MISP

MISP_API_KEY

Clave de API de automatización de MISP

MISP_VERIFY_SSL

No

true

Verificar certificados SSL

MCP_TRANSPORT

No

stdio

Transporte: stdio o http

MCP_HOST

No

0.0.0.0

Host al que vincular (modo http)

MCP_PORT

No

8000

Puerto al que vincular (modo http)

LOG_LEVEL

No

INFO

Nivel de registro

Docker

# Clone and run
git clone https://github.com/DarkAngel-agents/misp-mcp.git
cd misp-mcp

# Set your MISP credentials
export MISP_URL=https://your-misp-instance.com
export MISP_API_KEY=your-api-key

# Run with Docker Compose
docker compose up -d

El punto final de MCP estará disponible en http://localhost:8000/mcp.

Local (sin Docker)

pip install -r requirements.txt

export MISP_URL=https://your-misp-instance.com
export MISP_API_KEY=your-api-key

# stdio mode (for Claude Desktop, Claude Code, etc.)
python server.py

# http mode (for remote access)
MCP_TRANSPORT=http python server.py

Claude Desktop

Añada a su configuración de Claude Desktop (~/.config/Claude/claude_desktop_config.json):

{
  "mcpServers": {
    "misp": {
      "command": "python",
      "args": ["/path/to/misp-mcp/server.py"],
      "env": {
        "MISP_URL": "https://your-misp-instance.com",
        "MISP_API_KEY": "your-api-key"
      }
    }
  }
}

Claude Code

claude mcp add misp -- python /path/to/misp-mcp/server.py

VS Code

Añada a .vscode/mcp.json:

{
  "servers": {
    "misp": {
      "url": "http://localhost:8000/mcp",
      "type": "http"
    }
  }
}

Ejemplos de prompts

  • "Busca en MISP cualquier evento relacionado con ransomware del último mes"

  • "Busca este hash en MISP: abc123def456..."

  • "Muéstrame los detalles del evento MISP 1234"

  • "¿Cuáles son las estadísticas de nuestra instancia de MISP?"

  • "Envía esta IP como un IOC al evento 5678: 192.168.1.100"

  • "Lista todos los feeds de MISP configurados"

Requisitos

  • Python 3.10+

  • Una instancia de MISP en ejecución con acceso a la API

  • Clave de API de automatización de MISP (se encuentra en MISP → Administración → Claves de autenticación)

Licencia

MIT

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    C
    maintenance
    A Model Context Protocol server that facilitates integration with OpenCTI, allowing users to query and retrieve cyber threat intelligence data via a standardized interface.
    16
    40
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    A Model Context Protocol (MCP) server that integrates with the MISP (Malware Information Sharing Platform) to provide threat intelligence capabilities to Large Language Models.
    12
    -
  • A
    license
    Not graded
    quality
    D
    maintenance
    A comprehensive implementation of Model Context Protocol servers enabling natural language interactions with security platforms including Splunk SIEM, CrowdStrike EDR, and Microsoft MISP for threat intelligence querying and analysis.
    5 npm
    22
    MIT