MISP MCP Server
MISP MCP Server
Сервер Model Context Protocol (MCP) для MISP — платформы анализа угроз с открытым исходным кодом, используемой НАТО, CERT и более чем 6000 организаций по всему миру.
Подключите своего ИИ-ассистента к вашему экземпляру MISP для поиска данных об угрозах, поиска IOC и анализа событий с помощью естественного общения.
Инструменты
Инструмент | Описание |
| Поиск событий по ключевому слову, тегу или диапазону дат |
| Получение полных сведений о событии, включая атрибуты и объекты |
| Поиск IOC по типу, значению, категории или тегу |
| Статистика экземпляра: события, атрибуты, организации, теги |
| Отправка нового IOC в существующее событие |
| Список настроенных фидов и их статус |
Related MCP server: MISP-MCP-SERVER
Быстрый старт
Переменные окружения
Переменная | Обязательно | По умолчанию | Описание |
| Да | — | URL вашего экземпляра MISP |
| Да | — | API-ключ автоматизации MISP |
| Нет |
| Проверка SSL-сертификатов |
| Нет |
| Транспорт: |
| Нет |
| Хост для привязки (режим http) |
| Нет |
| Порт для привязки (режим http) |
| Нет |
| Уровень логирования |
Docker
# Clone and run
git clone https://github.com/DarkAngel-agents/misp-mcp.git
cd misp-mcp
# Set your MISP credentials
export MISP_URL=https://your-misp-instance.com
export MISP_API_KEY=your-api-key
# Run with Docker Compose
docker compose up -dЭндпоинт MCP будет доступен по адресу http://localhost:8000/mcp.
Локально (без Docker)
pip install -r requirements.txt
export MISP_URL=https://your-misp-instance.com
export MISP_API_KEY=your-api-key
# stdio mode (for Claude Desktop, Claude Code, etc.)
python server.py
# http mode (for remote access)
MCP_TRANSPORT=http python server.pyClaude Desktop
Добавьте в конфигурацию Claude Desktop (~/.config/Claude/claude_desktop_config.json):
{
"mcpServers": {
"misp": {
"command": "python",
"args": ["/path/to/misp-mcp/server.py"],
"env": {
"MISP_URL": "https://your-misp-instance.com",
"MISP_API_KEY": "your-api-key"
}
}
}
}Claude Code
claude mcp add misp -- python /path/to/misp-mcp/server.pyVS Code
Добавьте в .vscode/mcp.json:
{
"servers": {
"misp": {
"url": "http://localhost:8000/mcp",
"type": "http"
}
}
}Примеры запросов
"Найди в MISP любые события, связанные с программами-вымогателями за последний месяц"
"Найди этот хеш в MISP: abc123def456..."
"Покажи мне подробности события MISP 1234"
"Какова статистика нашего экземпляра MISP?"
"Отправь этот IP как IOC в событие 5678: 192.168.1.100"
"Перечисли все настроенные фиды MISP"
Требования
Python 3.10+
Запущенный экземпляр MISP с доступом по API
API-ключ автоматизации MISP (находится в MISP → Administration → Auth Keys)
Лицензия
MIT
This server cannot be deployed
Maintenance
Related MCP Connectors
A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…
A Model Context Protocol server for Wix AI tools
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Enable secure connectivity between Sentry issues and debugging data, and LLM clients, using a Model Context Protocol (MCP) server.
Related MCP Servers
- AlicenseAqualityCmaintenanceA Model Context Protocol server that facilitates integration with OpenCTI, allowing users to query and retrieve cyber threat intelligence data via a standardized interface.1640MIT
- FlicenseNot gradedqualityDmaintenanceA Model Context Protocol (MCP) server that integrates with the MISP (Malware Information Sharing Platform) to provide threat intelligence capabilities to Large Language Models.12-
- AlicenseNot gradedqualityDmaintenanceA comprehensive implementation of Model Context Protocol servers enabling natural language interactions with security platforms including Splunk SIEM, CrowdStrike EDR, and Microsoft MISP for threat intelligence querying and analysis.5 npm22MIT
- AlicenseNot gradedqualityDmaintenanceA Model Context Protocol server that integrates TAK Server with AI systems, providing geospatial-aware tools for querying, analyzing, and interacting with tactical data.10MIT