falcon-mcp

falcon-mcp
falcon-mcp ist ein Model Context Protocol (MCP)-Server, der KI-Agenten mit der CrowdStrike Falcon-Plattform verbindet und intelligente Sicherheitsanalysen in Ihren agentischen Workflows ermöglicht. Er bietet programmatischen Zugriff auf wesentliche Sicherheitsfunktionen – einschließlich Erkennungen, Bedrohungsinformationen und Host-Verwaltung – und legt damit das Fundament für erweiterte Sicherheitsoperationen und Automatisierung.
[!IMPORTANT] 🚧 Öffentliche Vorschau: Dieses Projekt befindet sich derzeit in der öffentlichen Vorschau und wird aktiv weiterentwickelt. Funktionen und Funktionalität können sich vor der stabilen Version 1.0 ändern. Wir ermutigen zur Erkundung und zum Testen, bitten jedoch, Produktionsbereitstellungen zu vermeiden. Wir freuen uns über Ihr Feedback über GitHub Issues, um die endgültige Version mitzugestalten.
Dokumentation
Die vollständige Dokumentation finden Sie unter developer.crowdstrike.com/falcon-mcp.
Related MCP server: falcon-mcp
Module
Modul | Beschreibung |
Core | Grundlegende Konnektivität und Systeminformationen |
Charlotte AI-Agenten aufrufen, auflisten und beobachten sowie deren Ausführungsspuren | |
Verwaltung des Falllebenszyklus, Anhängen von Beweisen, Tagging und Vorlagen | |
Kubernetes-Container, Image-Schwachstellen, CSPM-Asset-Inventar, IOM-Ergebnisse, Unterdrückungsregeln, Cloud-Risiken und Cloud-Gruppen | |
NG-SIEM-Korrelationsregeln suchen, erstellen, aktualisieren und verwalten | |
Erstellen und Verwalten von benutzerdefinierten IOA-Verhaltenserkennungsregeln und Regelgruppen | |
Data-Protection-Klassifizierungen, -Richtlinien und -Inhaltsmuster durchsuchen | |
Erkennungen finden, aggregieren und analysieren, um bösartige Aktivitäten zu verstehen | |
Anwendungsinventar und verwaltete/nicht verwaltete Assets durchsuchen, einschließlich Laufwerksverschlüsselung und System-Insights-Posture | |
IOA-, Machine-Learning-, Sensor-Sichtbarkeits- und zertifikatsbasierte Ausschlüsse suchen, erstellen, aktualisieren und löschen | |
Firewall-Regeln und Regelgruppen suchen und verwalten | |
Fusion-SOAR-Workflow-Definitionen und -Ausführungen suchen, Ausführungsergebnisse lesen und On-Demand-Workflows ausführen | |
Host-Gruppen suchen, erstellen, aktualisieren und löschen; Gruppenmitgliedschaft verwalten | |
Host-/Geräteinformationen verwalten und abfragen | |
Entitätsuntersuchung und Identitätsschutzanalyse | |
Bedrohungsakteure, IOCs und Intelligence-Berichte recherchieren | |
Benutzerdefinierte Indikatoren für Kompromittierung suchen, erstellen und entfernen | |
CQL-Abfragen gegen Next-Gen-SIEM ausführen | |
Präventions-, Sensor-Update-, Firewall-, Gerätekontroll-, Antwort- und Inhaltsupdate-Richtlinien suchen, erstellen, aktualisieren und löschen; Host-Gruppenzuweisung, Aktivieren/Deaktivieren und Priorität verwalten | |
Quarantänedatensätze suchen, Aktionszahlen anzeigen und unter Quarantäne gestellte Dateien freigeben, Freigabe aufheben oder löschen | |
Schreibgeschützte RTR-Triage-Workflows prüfen, zusammenfassen und ausführen | |
Falcon-Intelligence-Recon-Benachrichtigungen (Recon-Warnungen), Überwachungsregeln und Datensätze zu exponierten Daten für Dark Web, geleakte Anmeldedaten und Typosquatting suchen und aggregieren sowie voraussichtliches Regelrauschen anzeigen | |
Geplante Berichte verwalten und Berichtsdateien herunterladen | |
Auf Sensornutzungsdaten zugreifen und diese analysieren | |
Nach Schwachstellen in serverlosen Funktionen suchen | |
SaaS-Sicherheitslage, Prüfungen, Warnungen und App-Inventar | |
Schwachstellendaten und Sicherheitsbewertungen verwalten und analysieren | |
Zero-Trust-Assessment-Posture-Scores sowie Sensor- und OS-Härtungssignale für Hosts abrufen |
Weitere Informationen zu erforderlichen API-Bereichen, verfügbaren Tools und FQL-Ressourcen finden Sie in der Modulübersicht.
Schnellstart
Installation
Mit uv (empfohlen)
uv tool install falcon-mcpMit pip
pip install falcon-mcpKonfiguration
Legen Sie die erforderlichen Umgebungsvariablen fest (oder verwenden Sie eine .env-Datei – siehe Konfigurationsanleitung):
export FALCON_CLIENT_ID="your-client-id"
export FALCON_CLIENT_SECRET="your-client-secret"
export FALCON_BASE_URL="https://api.crowdstrike.com"Ausführen
falcon-mcpSiehe den Erste-Schritte-Leitfaden für vollständige Installations- und Konfigurationsdetails.
Editor-Integration
Verwendung von uvx (empfohlen)
{
"mcpServers": {
"falcon-mcp": {
"command": "uvx",
"args": [
"--env-file",
"/path/to/.env",
"falcon-mcp"
]
}
}
}Mit Modulauswahl
{
"mcpServers": {
"falcon-mcp": {
"command": "uvx",
"args": [
"--env-file",
"/path/to/.env",
"falcon-mcp",
"--modules",
"detections,hosts,intel"
]
}
}
}Docker
{
"mcpServers": {
"falcon-mcp-docker": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"--env-file",
"/full/path/to/.env",
"quay.io/crowdstrike/falcon-mcp:latest"
]
}
}
}Siehe den Nutzungsleitfaden für alle Befehlszeilenoptionen, Modulkonfiguration und Bibliotheksnutzung.
Container-Nutzung
# Pull the latest image
docker pull quay.io/crowdstrike/falcon-mcp:latest
# Run with .env file (stdio transport)
docker run -i --rm --env-file /path/to/.env quay.io/crowdstrike/falcon-mcp:latest
# Run with streamable-http transport (add --api-key when the port is reachable beyond localhost)
docker run --rm -p 8000:8000 --env-file /path/to/.env \
quay.io/crowdstrike/falcon-mcp:latest \
--transport streamable-http --host 0.0.0.0 --api-key your-secret-key[!CAUTION] HTTP-Transporte haben standardmäßig keine Authentifizierung. Die Bindung an eine Nicht-Loopback-Adresse (
--host 0.0.0.0) legt einen nicht authentifizierten Server offen, den jeder, der den Port erreichen kann, mit Ihren CrowdStrike-Anmeldeinformationen steuern kann. Behalten Sie für die lokale Nutzung die standardmäßige Loopback-Bindung bei und setzen Sie--api-key, sobald Sie an mehr als die Loopback-Adresse binden. Verwaltete Laufzeitumgebungen wie AWS Bedrock AgentCore und Google Cloud Run sitzen hinter einer eigenen Netzwerk-Sicherheitsebene, daher gilt dies nicht für sie. Siehe den Konfigurationsleitfaden.
Siehe den Leitfaden zur Docker-Bereitstellung für lokales Erstellen, benutzerdefinierte Ports und erweiterte Konfigurationen.
Dynamischer Modus
Das gleichzeitige Ausführen vieler Module bläht das Kontextfenster auf, das jeder KI-Client vorhalten muss. Der dynamische Modus ersetzt die vollständige Tool-Oberfläche durch drei Tools — falcon_list_enabled_tools, um jedes auf dem Server verfügbare Tool zu sehen, falcon_search_tools, um Kandidaten-Tools per Schlüsselwort zu finden und dann das Parameterschema für das gewählte Tool abzurufen, und falcon_execute_tool, um es auszuführen — sodass Agents nur die Schemas laden, die sie tatsächlich benötigen.
falcon-mcp --dynamic
# or: FALCON_MCP_DYNAMIC=trueSiehe den Leitfaden zum dynamischen Modus für den vollständigen Workflow „Entdecken → Ausführen“ und die damit verbundenen Kompromisse.
Einschränken, was ein Server tun kann
--modules ist pro Modul eine Alles-oder-nichts-Entscheidung: Wenn Sie ein Modul aktivieren, um seine Such-Tools zu erhalten, werden auch alle ändernden Tools offengelegt, die es mit sich bringt. Drei Optionen auf Tool-Ebene engen diese Oberfläche ein.
# Investigation-only server: no tool that mutates tenant state is registered
falcon-mcp --read-only
# Expose exactly two tools, nothing else
falcon-mcp --tools falcon_search_detections,falcon_search_hosts
# Keep the module, drop one tool
falcon-mcp --modules hostgroups --exclude-tools falcon_delete_host_groups
# All of detections, plus one tool from a module you did not enable
falcon-mcp --modules detections --tools falcon_search_applicationsFlag | Umgebungsvariable | Wirkung |
|
| Registriert nur schreibgeschützte Tools |
|
| Zulassungsliste von Tool-Namen, die zu den aktivierten Modulen hinzugefügt werden |
|
| Sperrliste von Tool-Namen |
Tool-Namen sind die mit falcon_ beginnenden Namen, die Ihr Client anzeigt. Ein nicht erkannter Name bricht den Start ab, anstatt ignoriert zu werden, sodass ein Tippfehler in einer Sperrliste nicht stillschweigend ein Tool ungeschützt lassen kann.
Kombinieren der Optionen
--tools ist additiv, kein einschränkender Filter. Die Option gewährt einzelne Tools zusätzlich zu den Modulen, die --modules bereits aktiviert hat, und greift dabei über die Modulgrenze hinweg:
Für sich allein registriert
--tools Xnur X — standardmäßig werden keine Module geladen.--modules detections --tools Xregistriert jedes Tool ausdetectionsplus X, selbst wenn X zu einem Modul gehört, das nicht aktiviert ist. Dieses Modul steuert nur X bei, nicht seine gesamte Oberfläche, undfalcon_list_enabled_moduleslistet es nicht auf.falcon_list_enabled_toolslistet X dagegen auf — es meldet die auf dem Server verfügbaren Tools und ist damit die verlässliche Antwort auf „Ist diese Funktion hier verfügbar?“
Zum Entfernen verwenden Sie --exclude-tools oder --read-only. Alle vier Stellschrauben lassen sich kombinieren und werden in einer festen Reihenfolge angewendet:
--exclude-toolsentfernt ein Tool bedingungslos, auch wenn--toolses nennt.--read-onlyentfernt jedes ändernde Tool bedingungslos, auch wenn--toolses nennt.--toolsfügt die von ihm genannten Tools hinzu und umgeht dabei die Modulschranke.--modulesbestimmt, welche Tools standardmäßig Kandidaten sind.
Da die ersten beiden Regeln immer gewinnen, können --read-only und --exclude-tools bedenkenlos als verbindliche Untergrenze für alle Bereitstellungen festgelegt werden: Eine additive --tools-Liste kann nicht über sie hinausgehen. Um „alles durchsuchen, nichts ändern und dieses eine Tool nicht einmal anbieten“ auszudrücken, kombinieren Sie beide:
falcon-mcp --read-only --exclude-tools falcon_execute_rtr_read_only_commandDie Filterung gilt auch für den dynamischen Modus — ein zurückgehaltenes Tool fehlt in den Ergebnissen von falcon_search_tools und wird von falcon_execute_tool abgelehnt. Da der dynamische Modus anhand des Namens weiterleitet, anstatt Tools einzeln zu registrieren, stellt diese Ablehnung klar, dass das Tool existiert, aber von der Serverkonfiguration zurückgehalten wird, und nennt die eine verantwortliche Regel. Ein Agent meldet also ein deaktiviertes Tool als deaktiviert, anstatt dem Benutzer zu sagen, die Funktion existiere nicht. falcon_list_enabled_tools enthält in beiden Modi ein Feld filters_active, sobald eine Regel wirksam ist. Das Startprotokoll meldet, welche Regeln aktiv sind und wie viele Tools --read-only und --exclude-tools zurückgehalten haben, damit Sie bestätigen können, was Sie bereitgestellt haben. Führen Sie den Server mit --debug aus, um die zurückgehaltenen Tools namentlich zu sehen.
Diese Optionen filtern Tools, nicht Ressourcen. Die FQL-Leitfaden-Ressource eines zurückgehaltenen Tools bleibt verfügbar — Leitfäden sind statische Felddokumentationen ohne Mandantendaten.
Bereitstellungsoptionen
Mitwirken
# Clone and install
git clone https://github.com/CrowdStrike/falcon-mcp.git
cd falcon-mcp
uv sync --all-extras
# Run tests
uv run pytest[!IMPORTANT] Dieses Projekt verwendet Conventional Commits für automatisierte Releases. Bitte befolgen Sie das Format für Commit-Nachrichten, das in unserem Mitwirkungsleitfaden beschrieben ist.
Entwicklerdokumentation
Dokumentationsleitfaden: Architektur- und Wartungsleitfaden für die Dokumentation
Leitfaden zur Modulentwicklung: Anleitung zur Implementierung neuer Module
Leitfaden zur Ressourcenentwicklung: Anleitung zur Implementierung von Ressourcen
Leitfaden zu Integrationstests: Leitfaden für die Durchführung von Integrationstests mit echten API-Aufrufen
Registries
falcon-mcp wird in öffentlichen MCP-Katalogen veröffentlicht, damit es in kompatiblen Clients gefunden und mit einem Klick eingerichtet werden
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Connect AI agents to 1000+ apps with managed authentication and tool-calling.
Query your team's drift, vulnerability, and upgrade data from any AI assistant. OAuth 2.1, 51 tools.
Verified, pay-per-use API tools for AI agents through one authenticated connection.
Connect AI agents to financial institution origination, analytics, and compliance workflows.
Related MCP Servers
- AlicenseNot gradedqualityAmaintenanceConnects AI agents with the CrowdStrike Falcon platform to enable intelligent security analysis, providing programmatic access to detections, incidents, threat intelligence, vulnerabilities, and other security capabilities for advanced security operations and automation.242MIT
- AlicenseNot gradedqualityDmaintenanceAn MCP server that connects AI agents to the CrowdStrike Falcon platform for intelligent security analysis and automation across various security modules. It provides programmatic access to detections, incidents, host management, and threat intelligence to enhance security operations within agentic workflows.MIT
- AlicenseBqualityCmaintenanceConnects AI assistants to the Vectra AI security platform to enable intelligent analysis of threat detection data and automated incident response workflows. It allows users to investigate threats, take response actions, and generate security reports using natural language.235MIT
- AlicenseNot gradedqualityDmaintenanceModel Context Protocol server that connects AI agents with CrowdStrike Falcon platform for intelligent security analysis and automation.MIT
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/carlosmmatos/falcon-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server