Skip to main content
Glama
DarkAngel-agents

MISP MCP Server

MISP MCP Server

Сервер Model Context Protocol (MCP) для MISP — платформы анализа угроз с открытым исходным кодом, используемой НАТО, CERT и более чем 6000 организаций по всему миру.

Подключите своего ИИ-ассистента к вашему экземпляру MISP для поиска данных об угрозах, поиска IOC и анализа событий с помощью естественного общения.

Инструменты

Инструмент

Описание

search_events

Поиск событий по ключевому слову, тегу или диапазону дат

get_event

Получение полных сведений о событии, включая атрибуты и объекты

search_attributes

Поиск IOC по типу, значению, категории или тегу

get_statistics

Статистика экземпляра: события, атрибуты, организации, теги

submit_ioc

Отправка нового IOC в существующее событие

recent_feeds

Список настроенных фидов и их статус

Related MCP server: MISP-MCP-SERVER

Быстрый старт

Переменные окружения

Переменная

Обязательно

По умолчанию

Описание

MISP_URL

Да

URL вашего экземпляра MISP

MISP_API_KEY

Да

API-ключ автоматизации MISP

MISP_VERIFY_SSL

Нет

true

Проверка SSL-сертификатов

MCP_TRANSPORT

Нет

stdio

Транспорт: stdio или http

MCP_HOST

Нет

0.0.0.0

Хост для привязки (режим http)

MCP_PORT

Нет

8000

Порт для привязки (режим http)

LOG_LEVEL

Нет

INFO

Уровень логирования

Docker

# Clone and run
git clone https://github.com/DarkAngel-agents/misp-mcp.git
cd misp-mcp

# Set your MISP credentials
export MISP_URL=https://your-misp-instance.com
export MISP_API_KEY=your-api-key

# Run with Docker Compose
docker compose up -d

Эндпоинт MCP будет доступен по адресу http://localhost:8000/mcp.

Локально (без Docker)

pip install -r requirements.txt

export MISP_URL=https://your-misp-instance.com
export MISP_API_KEY=your-api-key

# stdio mode (for Claude Desktop, Claude Code, etc.)
python server.py

# http mode (for remote access)
MCP_TRANSPORT=http python server.py

Claude Desktop

Добавьте в конфигурацию Claude Desktop (~/.config/Claude/claude_desktop_config.json):

{
  "mcpServers": {
    "misp": {
      "command": "python",
      "args": ["/path/to/misp-mcp/server.py"],
      "env": {
        "MISP_URL": "https://your-misp-instance.com",
        "MISP_API_KEY": "your-api-key"
      }
    }
  }
}

Claude Code

claude mcp add misp -- python /path/to/misp-mcp/server.py

VS Code

Добавьте в .vscode/mcp.json:

{
  "servers": {
    "misp": {
      "url": "http://localhost:8000/mcp",
      "type": "http"
    }
  }
}

Примеры запросов

  • "Найди в MISP любые события, связанные с программами-вымогателями за последний месяц"

  • "Найди этот хеш в MISP: abc123def456..."

  • "Покажи мне подробности события MISP 1234"

  • "Какова статистика нашего экземпляра MISP?"

  • "Отправь этот IP как IOC в событие 5678: 192.168.1.100"

  • "Перечисли все настроенные фиды MISP"

Требования

  • Python 3.10+

  • Запущенный экземпляр MISP с доступом по API

  • API-ключ автоматизации MISP (находится в MISP → Administration → Auth Keys)

Лицензия

MIT

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    C
    maintenance
    A Model Context Protocol server that facilitates integration with OpenCTI, allowing users to query and retrieve cyber threat intelligence data via a standardized interface.
    16
    40
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    A Model Context Protocol (MCP) server that integrates with the MISP (Malware Information Sharing Platform) to provide threat intelligence capabilities to Large Language Models.
    12
    -
  • A
    license
    Not graded
    quality
    D
    maintenance
    A comprehensive implementation of Model Context Protocol servers enabling natural language interactions with security platforms including Splunk SIEM, CrowdStrike EDR, and Microsoft MISP for threat intelligence querying and analysis.
    5 npm
    22
    MIT