Skip to main content
Glama
DarkAngel-agents

MISP MCP Server

MISP MCPサーバー

MISP(NATO、CERT、世界中の6000以上の組織で使用されているオープンソースの脅威インテリジェンスプラットフォーム)用のModel Context Protocol (MCP) サーバーです。

AIアシスタントをMISPインスタンスに接続し、自然な会話を通じて脅威インテリジェンスの検索、IOCのルックアップ、イベント分析を行います。

ツール

ツール

説明

search_events

キーワード、タグ、または日付範囲でイベントを検索

get_event

属性やオブジェクトを含むイベントの詳細を取得

search_attributes

タイプ、値、カテゴリ、またはタグでIOCを検索

get_statistics

インスタンスの統計情報:イベント、属性、組織、タグ

submit_ioc

既存のイベントに新しいIOCを送信

recent_feeds

設定済みのフィードとそのステータスを一覧表示

Related MCP server: MISP-MCP-SERVER

クイックスタート

環境変数

変数

必須

デフォルト

説明

MISP_URL

はい

MISPインスタンスのURL

MISP_API_KEY

はい

MISP自動化APIキー

MISP_VERIFY_SSL

いいえ

true

SSL証明書の検証

MCP_TRANSPORT

いいえ

stdio

トランスポート: stdio または http

MCP_HOST

いいえ

0.0.0.0

バインドするホスト (httpモード)

MCP_PORT

いいえ

8000

バインドするポート (httpモード)

LOG_LEVEL

いいえ

INFO

ログレベル

Docker

# Clone and run
git clone https://github.com/DarkAngel-agents/misp-mcp.git
cd misp-mcp

# Set your MISP credentials
export MISP_URL=https://your-misp-instance.com
export MISP_API_KEY=your-api-key

# Run with Docker Compose
docker compose up -d

MCPエンドポイントは http://localhost:8000/mcp で利用可能になります。

ローカル (Dockerなし)

pip install -r requirements.txt

export MISP_URL=https://your-misp-instance.com
export MISP_API_KEY=your-api-key

# stdio mode (for Claude Desktop, Claude Code, etc.)
python server.py

# http mode (for remote access)
MCP_TRANSPORT=http python server.py

Claude Desktop

Claude Desktopの設定 (~/.config/Claude/claude_desktop_config.json) に追加します:

{
  "mcpServers": {
    "misp": {
      "command": "python",
      "args": ["/path/to/misp-mcp/server.py"],
      "env": {
        "MISP_URL": "https://your-misp-instance.com",
        "MISP_API_KEY": "your-api-key"
      }
    }
  }
}

Claude Code

claude mcp add misp -- python /path/to/misp-mcp/server.py

VS Code

.vscode/mcp.json に追加します:

{
  "servers": {
    "misp": {
      "url": "http://localhost:8000/mcp",
      "type": "http"
    }
  }
}

プロンプトの例

  • 「先月発生したランサムウェアに関連するイベントをMISPで検索して」

  • 「このハッシュをMISPで調べて:abc123def456...」

  • 「MISPイベント1234の詳細を表示して」

  • 「私たちのMISPインスタンスの統計情報は?」

  • 「このIPをイベント5678のIOCとして送信して:192.168.1.100」

  • 「設定されているすべてのMISPフィードを一覧表示して」

要件

  • Python 3.10以上

  • APIアクセスが可能な稼働中のMISPインスタンス

  • MISP自動化APIキー (MISP → Administration → Auth Keys で確認可能)

ライセンス

MIT

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    C
    maintenance
    A Model Context Protocol server that facilitates integration with OpenCTI, allowing users to query and retrieve cyber threat intelligence data via a standardized interface.
    16
    40
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    A Model Context Protocol (MCP) server that integrates with the MISP (Malware Information Sharing Platform) to provide threat intelligence capabilities to Large Language Models.
    12
    -
  • A
    license
    Not graded
    quality
    D
    maintenance
    A comprehensive implementation of Model Context Protocol servers enabling natural language interactions with security platforms including Splunk SIEM, CrowdStrike EDR, and Microsoft MISP for threat intelligence querying and analysis.
    5 npm
    22
    MIT