Sigma MCP Server
OfficialSigma MCP Server
Сервер MCP, предоставляющий функциональность pySigma для ИИ-ассистентов и других MCP-клиентов.
Возможности
Возможность | Описание |
Инструмент | Проверка правила Sigma (YAML) с использованием всех настроенных валидаторов |
Инструмент | Сохранение пользовательского списка разрешенных/исключенных валидаторов для текущей сессии MCP |
Ресурс | JSON-словарь доступных идентификаторов валидаторов → описания |
Ресурс | JSON-список доступных имен модификаторов значений Sigma |
Related MCP server: mcp-audit-server
Требования
Python ≥ 3.10
Poetry (для разработки / установки)
Установка
git clone <repo-url>
cd sigma-mcp-server
poetry installИспользование
Запуск сервера
poetry run sigma-mcp-server
# or, after installation:
sigma-mcp-serverПо умолчанию сервер прослушивает stdio (стандартный транспорт MCP).
Настройка в VS Code / Claude Desktop
Добавьте следующую запись в конфигурацию вашего MCP-клиента (например, ~/.config/claude/claude_desktop_config.json):
{
"mcpServers": {
"sigma": {
"command": "sigma-mcp-server"
}
}
}Измените путь command на путь к установленному бинарному файлу, если он отсутствует в PATH.
Справочник инструментов
validate_rule
Проверка одного правила Sigma.
Аргументы
Имя | Тип | Описание |
|
| Полное правило Sigma в формате YAML |
Возвращаемые значения
JSON-массив объектов с результатами проверки. Каждый объект содержит:
Ключ | Тип | Описание |
|
| Идентификатор валидатора, выявившего проблему |
|
| Имя класса проблемы (например, |
|
|
|
|
| Понятное человеку описание класса проблемы |
|
| ID / заголовки правил, затронутых проблемой |
Также могут присутствовать дополнительные поля, специфичные для подкласса (например, identifier).
Пустой массив означает, что правило прошло проверку всеми активными валидаторами.
configure_validators
Сохранение пользовательской конфигурации валидаторов для текущей сессии MCP. Все последующие вызовы validate_rule в рамках той же сессии будут использовать эту конфигурацию.
Аргументы
Имя | Тип | По умолчанию | Описание |
|
|
| Явный список разрешенных идентификаторов валидаторов. |
|
|
| Идентификаторы валидаторов, которые нужно исключить после применения списка разрешенных. |
Возвращаемые значения
В случае успеха: {"validator_names": ..., "exclusions": [...]} с подтверждением сохраненной конфигурации.
В случае ошибки: {"error": "<description>"} при передаче неизвестного идентификатора.
Пример — исключение одного валидатора:
{"exclusions": ["identifier_existence"]}Пример — использование только двух валидаторов:
{"validator_names": ["identifier_existence", "identifier_uniqueness"]}Справочник ресурсов
sigma://validators
Возвращает JSON-объект, сопоставляющий строки идентификаторов валидаторов с их понятными человеку описаниями. Идентификаторы валидаторов используются в configure_validators.
Пример ответа (сокращенный):
{
"identifier_existence": "Checks if rule has identifier.",
"identifier_uniqueness": "Check rule UUID uniqueness.",
...
}sigma://modifiers
Возвращает отсортированный JSON-массив имен модификаторов значений Sigma, которые можно использовать в условиях обнаружения (например, contains, startswith, re, base64).
Разработка
# Install dev dependencies
poetry install
# Run tests
poetry run pytest
# Run tests with coverage report
poetry run pytest --cov=sigma/mcp --cov-report=term-missing
# Type checking
poetry run mypy sigma/mcp/ tests/
# Code formatting
poetry run black sigma/ tests/ conftest.pyПокрытие тестами должно оставаться ≥ 95 %. Весь код должен проходить проверку mypy --strict и быть отформатирован с помощью black в конфигурации по умолчанию.
Лицензия
MIT
This server cannot be deployed
Maintenance
Related MCP Connectors
MCP server for building and testing AI agents with multi-model experimentation and insights.
MCP server for secureFlows: token-free URL builders and integration-linting tools for AI agents.
The OpenZeppelin Solidity Contracts MCP server integrates OpenZeppelin's security and style rules into AI-driven development workflows, enabling AI assistants to generate safe, correct, and production-ready smart contracts. It automatically validates generated code against OpenZeppelin standards (including imports, modifiers, naming conventions, and security checks) and supports various contract types including ERC-20, ERC-721, ERC-1155, Stablecoins, RWA, Governor, and Account contracts through prompt-driven workflows.
MCP server for your apps' tools and custom tools, plus hosted AI agents and approval-gated workflows
Related MCP Servers
- AlicenseNot gradedqualityBmaintenanceConfig Validator AI - MCP server providing AI-powered tools and automation by MEOK AI Labs18 npmMIT
- AlicenseNot gradedqualityAmaintenanceThis MCP server enables security auditing for MCP configurations and AI agents, including prompt injection testing, data flow tracing, and security policy generation.47 npmMIT

GoReleaser MCPofficial
AlicenseNot gradedqualityAmaintenanceMCP server for GoReleaser that enables AI assistants to validate, fix, and modernize GoReleaser configurations.21MIT- AlicenseAqualityAmaintenanceRSigma is a Rust detection-engineering toolkit for the Sigma standard. Its MCP server (rsigma mcp serve) exposes the toolchain to AI agents over stdio or Streamable HTTP, with tools to author, lint, validate, and convert Sigma rules, evaluate and explain detections against log events, and inspect correlation state.15165MIT