Skip to main content
Glama
DarkAngel-agents

OpenCTI MCP Server

Servidor MCP de OpenCTI

Un servidor del Protocolo de Contexto de Modelo (MCP) para OpenCTI, la plataforma abierta de inteligencia de ciberamenazas desarrollada por Filigran.

Conecta tu asistente de IA a tu instancia de OpenCTI para realizar búsquedas de inteligencia de amenazas, consultas de indicadores, análisis de informes y supervisión de conectores mediante una conversación natural.

Herramientas

Herramienta

Descripción

search_entities

Buscar cualquier tipo de entidad STIX (informes, malware, actores de amenazas, etc.)

get_report

Obtener detalles completos del informe por ID de STIX

search_indicators

Buscar IOC por valor, tipo de patrón o palabra clave

create_indicator

Crear un nuevo indicador con patrón STIX/YARA/Sigma

list_connectors

Listar todos los conectores con su estado y profundidad de cola

Related MCP server: Security Infrastructure MCP Server

Inicio rápido

Variables de entorno

Variable

Requerido

Predeterminado

Descripción

OPENCTI_URL

URL de tu instancia de OpenCTI

OPENCTI_TOKEN

Token de API de OpenCTI

OPENCTI_SSL_VERIFY

No

false

Verificar certificados SSL

MCP_TRANSPORT

No

stdio

Transporte: stdio o http

MCP_HOST

No

0.0.0.0

Host al que vincular (modo http)

MCP_PORT

No

8000

Puerto al que vincular (modo http)

Docker

git clone https://github.com/DarkAngel-agents/opencti-mcp.git
cd opencti-mcp

export OPENCTI_URL=https://your-opencti-instance.com
export OPENCTI_TOKEN=your-api-token

docker compose up -d

Local

pip install -r requirements.txt

export OPENCTI_URL=https://your-opencti-instance.com
export OPENCTI_TOKEN=your-api-token

# stdio mode
python server.py

# http mode
MCP_TRANSPORT=http python server.py

Claude Desktop

{
  "mcpServers": {
    "opencti": {
      "command": "python",
      "args": ["/path/to/opencti-mcp/server.py"],
      "env": {
        "OPENCTI_URL": "https://your-opencti-instance.com",
        "OPENCTI_TOKEN": "your-api-token"
      }
    }
  }
}

Ejemplos de prompts

  • "Busca en OpenCTI actores de amenazas relacionados con APT28"

  • "Muéstrame los últimos informes sobre ransomware"

  • "Busca indicadores que coincidan con esta IP: 192.168.1.100"

  • "Crea un indicador STIX para el dominio evil.example.com"

  • "¿Qué conectores están activos y cuál es el estado de su cola?"

Proyectos relacionados

Licencia

MIT

F
license - not found
Not graded
quality - not tested
D
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    C
    maintenance
    A Model Context Protocol server that facilitates integration with OpenCTI, allowing users to query and retrieve cyber threat intelligence data via a standardized interface.
    16
    40
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    A comprehensive implementation of Model Context Protocol servers enabling natural language interactions with security platforms including Splunk SIEM, CrowdStrike EDR, and Microsoft MISP for threat intelligence querying and analysis.
    44
    22
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    A Model Context Protocol server that connects AI assistants to MISP threat intelligence platforms. It enables threat intelligence search, IOC lookup, and event analysis through natural conversation.

View all related MCP servers

Related MCP Connectors

  • A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

  • A Model Context Protocol server for Wix AI tools

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/DarkAngel-agents/opencti-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server