Skip to main content
Glama
carlosmmatos

falcon-mcp

by carlosmmatos

CrowdStrike Logo (Light) CrowdStrike Logo (Dark)

falcon-mcp

PyPI version PyPI - Python Version License: MIT MCP Registry GitHub MCP Gemini CLI Extension

falcon-mcp ist ein Model Context Protocol (MCP)-Server, der KI-Agenten mit der CrowdStrike Falcon-Plattform verbindet und intelligente Sicherheitsanalysen in Ihren agentischen Workflows ermöglicht. Er bietet programmatischen Zugriff auf wesentliche Sicherheitsfunktionen – einschließlich Erkennungen, Bedrohungsinformationen und Host-Verwaltung – und legt damit das Fundament für erweiterte Sicherheitsoperationen und Automatisierung.

[!IMPORTANT] 🚧 Öffentliche Vorschau: Dieses Projekt befindet sich derzeit in der öffentlichen Vorschau und wird aktiv weiterentwickelt. Funktionen und Funktionalität können sich vor der stabilen Version 1.0 ändern. Wir ermutigen zur Erkundung und zum Testen, bitten jedoch, Produktionsbereitstellungen zu vermeiden. Wir freuen uns über Ihr Feedback über GitHub Issues, um die endgültige Version mitzugestalten.

Dokumentation

Die vollständige Dokumentation finden Sie unter developer.crowdstrike.com/falcon-mcp.

Related MCP server: falcon-mcp

Module

Modul

Beschreibung

Core

Grundlegende Konnektivität und Systeminformationen

AgentWorks

Charlotte AI-Agenten aufrufen, auflisten und beobachten sowie deren Ausführungsspuren

Case Management

Verwaltung des Falllebenszyklus, Anhängen von Beweisen, Tagging und Vorlagen

Cloud Security

Kubernetes-Container, Image-Schwachstellen, CSPM-Asset-Inventar, IOM-Ergebnisse, Unterdrückungsregeln, Cloud-Risiken und Cloud-Gruppen

Correlation Rules

NG-SIEM-Korrelationsregeln suchen, erstellen, aktualisieren und verwalten

Custom IOA

Erstellen und Verwalten von benutzerdefinierten IOA-Verhaltenserkennungsregeln und Regelgruppen

Data Protection

Data-Protection-Klassifizierungen, -Richtlinien und -Inhaltsmuster durchsuchen

Detections

Erkennungen finden, aggregieren und analysieren, um bösartige Aktivitäten zu verstehen

Discover

Anwendungsinventar und verwaltete/nicht verwaltete Assets durchsuchen, einschließlich Laufwerksverschlüsselung und System-Insights-Posture

Exclusions

IOA-, Machine-Learning-, Sensor-Sichtbarkeits- und zertifikatsbasierte Ausschlüsse suchen, erstellen, aktualisieren und löschen

Firewall Management

Firewall-Regeln und Regelgruppen suchen und verwalten

Fusion SOAR

Fusion-SOAR-Workflow-Definitionen und -Ausführungen suchen, Ausführungsergebnisse lesen und On-Demand-Workflows ausführen

Host Groups

Host-Gruppen suchen, erstellen, aktualisieren und löschen; Gruppenmitgliedschaft verwalten

Hosts

Host-/Geräteinformationen verwalten und abfragen

Identity Protection

Entitätsuntersuchung und Identitätsschutzanalyse

Intel

Bedrohungsakteure, IOCs und Intelligence-Berichte recherchieren

IOC

Benutzerdefinierte Indikatoren für Kompromittierung suchen, erstellen und entfernen

NGSIEM

CQL-Abfragen gegen Next-Gen-SIEM ausführen

Policies

Präventions-, Sensor-Update-, Firewall-, Gerätekontroll-, Antwort- und Inhaltsupdate-Richtlinien suchen, erstellen, aktualisieren und löschen; Host-Gruppenzuweisung, Aktivieren/Deaktivieren und Priorität verwalten

Quarantine

Quarantänedatensätze suchen, Aktionszahlen anzeigen und unter Quarantäne gestellte Dateien freigeben, Freigabe aufheben oder löschen

Real Time Response

Schreibgeschützte RTR-Triage-Workflows prüfen, zusammenfassen und ausführen

Recon

Falcon-Intelligence-Recon-Benachrichtigungen (Recon-Warnungen), Überwachungsregeln und Datensätze zu exponierten Daten für Dark Web, geleakte Anmeldedaten und Typosquatting suchen und aggregieren sowie voraussichtliches Regelrauschen anzeigen

Scheduled Reports

Geplante Berichte verwalten und Berichtsdateien herunterladen

Sensor Usage

Auf Sensornutzungsdaten zugreifen und diese analysieren

Serverless

Nach Schwachstellen in serverlosen Funktionen suchen

Shield

SaaS-Sicherheitslage, Prüfungen, Warnungen und App-Inventar

Spotlight

Schwachstellendaten und Sicherheitsbewertungen verwalten und analysieren

Zero Trust Assessment

Zero-Trust-Assessment-Posture-Scores sowie Sensor- und OS-Härtungssignale für Hosts abrufen

Weitere Informationen zu erforderlichen API-Bereichen, verfügbaren Tools und FQL-Ressourcen finden Sie in der Modulübersicht.

Schnellstart

Installation

Mit uv (empfohlen)

uv tool install falcon-mcp

Mit pip

pip install falcon-mcp

Konfiguration

Legen Sie die erforderlichen Umgebungsvariablen fest (oder verwenden Sie eine .env-Datei – siehe Konfigurationsanleitung):

export FALCON_CLIENT_ID="your-client-id"
export FALCON_CLIENT_SECRET="your-client-secret"
export FALCON_BASE_URL="https://api.crowdstrike.com"

Ausführen

falcon-mcp

Siehe den Erste-Schritte-Leitfaden für vollständige Installations- und Konfigurationsdetails.

Editor-Integration

Verwendung von uvx (empfohlen)

{
  "mcpServers": {
    "falcon-mcp": {
      "command": "uvx",
      "args": [
        "--env-file",
        "/path/to/.env",
        "falcon-mcp"
      ]
    }
  }
}

Mit Modulauswahl

{
  "mcpServers": {
    "falcon-mcp": {
      "command": "uvx",
      "args": [
        "--env-file",
        "/path/to/.env",
        "falcon-mcp",
        "--modules",
        "detections,hosts,intel"
      ]
    }
  }
}

Docker

{
  "mcpServers": {
    "falcon-mcp-docker": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "--env-file",
        "/full/path/to/.env",
        "quay.io/crowdstrike/falcon-mcp:latest"
      ]
    }
  }
}

Siehe den Nutzungsleitfaden für alle Befehlszeilenoptionen, Modulkonfiguration und Bibliotheksnutzung.

Container-Nutzung

# Pull the latest image
docker pull quay.io/crowdstrike/falcon-mcp:latest

# Run with .env file (stdio transport)
docker run -i --rm --env-file /path/to/.env quay.io/crowdstrike/falcon-mcp:latest

# Run with streamable-http transport (add --api-key when the port is reachable beyond localhost)
docker run --rm -p 8000:8000 --env-file /path/to/.env \
  quay.io/crowdstrike/falcon-mcp:latest \
  --transport streamable-http --host 0.0.0.0 --api-key your-secret-key

[!CAUTION] HTTP-Transporte haben standardmäßig keine Authentifizierung. Die Bindung an eine Nicht-Loopback-Adresse (--host 0.0.0.0) legt einen nicht authentifizierten Server offen, den jeder, der den Port erreichen kann, mit Ihren CrowdStrike-Anmeldeinformationen steuern kann. Behalten Sie für die lokale Nutzung die standardmäßige Loopback-Bindung bei und setzen Sie --api-key, sobald Sie an mehr als die Loopback-Adresse binden. Verwaltete Laufzeitumgebungen wie AWS Bedrock AgentCore und Google Cloud Run sitzen hinter einer eigenen Netzwerk-Sicherheitsebene, daher gilt dies nicht für sie. Siehe den Konfigurationsleitfaden.

Siehe den Leitfaden zur Docker-Bereitstellung für lokales Erstellen, benutzerdefinierte Ports und erweiterte Konfigurationen.

Dynamischer Modus

Das gleichzeitige Ausführen vieler Module bläht das Kontextfenster auf, das jeder KI-Client vorhalten muss. Der dynamische Modus ersetzt die vollständige Tool-Oberfläche durch drei Tools — falcon_list_enabled_tools, um jedes auf dem Server verfügbare Tool zu sehen, falcon_search_tools, um Kandidaten-Tools per Schlüsselwort zu finden und dann das Parameterschema für das gewählte Tool abzurufen, und falcon_execute_tool, um es auszuführen — sodass Agents nur die Schemas laden, die sie tatsächlich benötigen.

falcon-mcp --dynamic
# or: FALCON_MCP_DYNAMIC=true

Siehe den Leitfaden zum dynamischen Modus für den vollständigen Workflow „Entdecken → Ausführen“ und die damit verbundenen Kompromisse.

Einschränken, was ein Server tun kann

--modules ist pro Modul eine Alles-oder-nichts-Entscheidung: Wenn Sie ein Modul aktivieren, um seine Such-Tools zu erhalten, werden auch alle ändernden Tools offengelegt, die es mit sich bringt. Drei Optionen auf Tool-Ebene engen diese Oberfläche ein.

# Investigation-only server: no tool that mutates tenant state is registered
falcon-mcp --read-only

# Expose exactly two tools, nothing else
falcon-mcp --tools falcon_search_detections,falcon_search_hosts

# Keep the module, drop one tool
falcon-mcp --modules hostgroups --exclude-tools falcon_delete_host_groups

# All of detections, plus one tool from a module you did not enable
falcon-mcp --modules detections --tools falcon_search_applications

Flag

Umgebungsvariable

Wirkung

--read-only

FALCON_MCP_READ_ONLY

Registriert nur schreibgeschützte Tools

--tools

FALCON_MCP_TOOLS

Zulassungsliste von Tool-Namen, die zu den aktivierten Modulen hinzugefügt werden

--exclude-tools

FALCON_MCP_EXCLUDE_TOOLS

Sperrliste von Tool-Namen

Tool-Namen sind die mit falcon_ beginnenden Namen, die Ihr Client anzeigt. Ein nicht erkannter Name bricht den Start ab, anstatt ignoriert zu werden, sodass ein Tippfehler in einer Sperrliste nicht stillschweigend ein Tool ungeschützt lassen kann.

Kombinieren der Optionen

--tools ist additiv, kein einschränkender Filter. Die Option gewährt einzelne Tools zusätzlich zu den Modulen, die --modules bereits aktiviert hat, und greift dabei über die Modulgrenze hinweg:

  • Für sich allein registriert --tools X nur X — standardmäßig werden keine Module geladen.

  • --modules detections --tools X registriert jedes Tool aus detections plus X, selbst wenn X zu einem Modul gehört, das nicht aktiviert ist. Dieses Modul steuert nur X bei, nicht seine gesamte Oberfläche, und falcon_list_enabled_modules listet es nicht auf. falcon_list_enabled_tools listet X dagegen auf — es meldet die auf dem Server verfügbaren Tools und ist damit die verlässliche Antwort auf „Ist diese Funktion hier verfügbar?“

Zum Entfernen verwenden Sie --exclude-tools oder --read-only. Alle vier Stellschrauben lassen sich kombinieren und werden in einer festen Reihenfolge angewendet:

  1. --exclude-tools entfernt ein Tool bedingungslos, auch wenn --tools es nennt.

  2. --read-only entfernt jedes ändernde Tool bedingungslos, auch wenn --tools es nennt.

  3. --tools fügt die von ihm genannten Tools hinzu und umgeht dabei die Modulschranke.

  4. --modules bestimmt, welche Tools standardmäßig Kandidaten sind.

Da die ersten beiden Regeln immer gewinnen, können --read-only und --exclude-tools bedenkenlos als verbindliche Untergrenze für alle Bereitstellungen festgelegt werden: Eine additive --tools-Liste kann nicht über sie hinausgehen. Um „alles durchsuchen, nichts ändern und dieses eine Tool nicht einmal anbieten“ auszudrücken, kombinieren Sie beide:

falcon-mcp --read-only --exclude-tools falcon_execute_rtr_read_only_command

Die Filterung gilt auch für den dynamischen Modus — ein zurückgehaltenes Tool fehlt in den Ergebnissen von falcon_search_tools und wird von falcon_execute_tool abgelehnt. Da der dynamische Modus anhand des Namens weiterleitet, anstatt Tools einzeln zu registrieren, stellt diese Ablehnung klar, dass das Tool existiert, aber von der Serverkonfiguration zurückgehalten wird, und nennt die eine verantwortliche Regel. Ein Agent meldet also ein deaktiviertes Tool als deaktiviert, anstatt dem Benutzer zu sagen, die Funktion existiere nicht. falcon_list_enabled_tools enthält in beiden Modi ein Feld filters_active, sobald eine Regel wirksam ist. Das Startprotokoll meldet, welche Regeln aktiv sind und wie viele Tools --read-only und --exclude-tools zurückgehalten haben, damit Sie bestätigen können, was Sie bereitgestellt haben. Führen Sie den Server mit --debug aus, um die zurückgehaltenen Tools namentlich zu sehen.

Diese Optionen filtern Tools, nicht Ressourcen. Die FQL-Leitfaden-Ressource eines zurückgehaltenen Tools bleibt verfügbar — Leitfäden sind statische Felddokumentationen ohne Mandantendaten.

Bereitstellungsoptionen

Mitwirken

# Clone and install
git clone https://github.com/CrowdStrike/falcon-mcp.git
cd falcon-mcp
uv sync --all-extras

# Run tests
uv run pytest

[!IMPORTANT] Dieses Projekt verwendet Conventional Commits für automatisierte Releases. Bitte befolgen Sie das Format für Commit-Nachrichten, das in unserem Mitwirkungsleitfaden beschrieben ist.

Entwicklerdokumentation

Registries

falcon-mcp wird in öffentlichen MCP-Katalogen veröffentlicht, damit es in kompatiblen Clients gefunden und mit einem Klick eingerichtet werden

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

0Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    A
    maintenance
    Connects AI agents with the CrowdStrike Falcon platform to enable intelligent security analysis, providing programmatic access to detections, incidents, threat intelligence, vulnerabilities, and other security capabilities for advanced security operations and automation.
    242
    MIT
  • A
    license
    Not graded
    quality
    D
    maintenance
    An MCP server that connects AI agents to the CrowdStrike Falcon platform for intelligent security analysis and automation across various security modules. It provides programmatic access to detections, incidents, host management, and threat intelligence to enhance security operations within agentic workflows.
    MIT
  • A
    license
    B
    quality
    C
    maintenance
    Connects AI assistants to the Vectra AI security platform to enable intelligent analysis of threat detection data and automated incident response workflows. It allows users to investigate threats, take response actions, and generate security reports using natural language.
    23
    5
    MIT

View all related MCP servers

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/carlosmmatos/falcon-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server