Wazuh Servidor MCP
Enables querying Elasticsearch/Indexer alerts for threat hunting and security monitoring.
Exposes server metrics in Prometheus format for monitoring.
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@Wazuh Servidor MCPshow me critical alerts from the last 24 hours"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
🛡️ Wazuh Servidor MCP (Model Context Protocol)
Converse com o seu SIEM Wazuh em Português. Consulte alertas, investigue ameaças com SOAR/DFIR, verifique vulnerabilidades (CVEs), gerencie regras, decodificadores e execute ações de resposta ativa no seu ambiente Wazuh através de conversação natural com assistentes de IA (Antigravity IDE, LM Studio, Claude Desktop, VS Code).
🚀 Recursos e Funcionalidades
78 Ferramentas de Segurança 100% em Português: Ferramentas em
snake_caseprontas para uso por qualquer assistente MCP.Orquestrador de Triagem SOAR (
investigar_incidente_wazuh): Investigação automática em 11 etapas (Alertas, Agente, Processos, Portas, Vulnerabilidades, IOCs, MITRE, FIM, Timeline, Risco e Contenção).Conformidade & Audit Regulatório: Relatórios automatizados para LGPD (Art. 46), NIST SP 800-53 e CIS Benchmark.
Gestão de Regras e Decodificadores: Criação, modificação, testes (
wazuh-logtest) e exclusão de regras e decodificadores XML customizados.Resposta Ativa e Contenção: Bloqueio de IPs em firewall, isolamento de hosts comprometidos, encerramento de processos e quarentena de arquivos com rollback.
Suporte Duplo (HTTP SSE e Stdio Proxy): Inclui o
wazuh-mcp-bridge.pypara integração direta em clientes stdio com zero fricção.
Related MCP server: Wazuh MCP Server
📊 Matriz das 78 Ferramentas de Segurança em Português
Categoria | Ferramentas | Descrição |
Orquestração SOAR / DFIR |
| Investigação completa em 11 etapas com cálculo de risco (0-100) e plano de contenção |
Alertas e Eventos |
| Consulta, filtragem, busca livre e dashboards executivos de alertas |
Agentes e Infraestrutura |
| Monitoramento completo de agentes, processos, portas e gestão de grupos |
Integridade de Arquivos (FIM) |
| Monitoramento e auditoria de alterações em arquivos e registros |
Vulnerabilidades (CVEs) |
| Análise profunda de vulnerabilidades, pacotes e CVEs |
Regras XML Customizadas |
| Teste em simulador ( |
Decodificadores XML |
| Gestão completa de decodificadores XML customizados ( |
Conformidade & SCA |
| Testes de configuração e aderência a políticas de segurança (SCA) |
Inteligência MITRE ATT&CK |
| Mapeamento de táticas, técnicas e estatísticas do MITRE |
Análise e Relatórios Regulatórios |
| Relatórios de auditoria para LGPD, NIST SP 800-53, CIS Benchmark e relatórios de segurança |
Resposta Ativa e Contenção |
| Ações defensivas executadas no ambiente |
Verificação e Desfazer (Rollback) |
| Verificação e reversão de contenções |
🛠️ Guia de Início Rápido
Pré-requisitos
Python 3.11+
Wazuh Manager (v4.8.0+) com credenciais da API habilitadas (porta
55000)Wazuh Indexer (OpenSearch) na porta
9200(necessário no Wazuh 4.8+ para busca de alertas e vulnerabilidades)
⚙️ Configuração Recomendada no Servidor Wazuh (Linux)
Para garantir que o servidor MCP consiga se conectar ao Wazuh a partir da sua rede local (ou máquina de desenvolvimento):
Liberar as Portas no Firewall do Linux:
UFW (Ubuntu / Debian):
sudo ufw allow 55000/tcp comment 'Wazuh Manager API' sudo ufw allow 9200/tcp comment 'Wazuh Indexer OpenSearch' sudo ufw reloadFirewalld (RHEL / AlmaLinux / Rocky):
sudo firewall-cmd --add-port=55000/tcp --permanent sudo firewall-cmd --add-port=9200/tcp --permanent sudo firewall-cmd --reload
Permitir Conexões Externas no Wazuh Indexer (
/etc/wazuh-indexer/opensearch.yml): Por padrão, o OpenSearch pode vir escutando apenas em127.0.0.1. Para permitir que o MCP Server consulte o Indexer na porta 9200:Abra o arquivo de configuração do Indexer:
sudo nano /etc/wazuh-indexer/opensearch.ymlVerifique ou altere a diretiva
network.hostpara aceitar conexões da rede:network.host: 0.0.0.0

Reinicie o serviço do Wazuh Indexer para aplicar as alterações:
sudo systemctl restart wazuh-indexer
Instalação e Configuração
Clonar o repositório:
git clone https://github.com/nks1097/Wazuh_Servidor_MCP.git cd Wazuh_Servidor_MCPConfigurar as variáveis no arquivo
.env:# Credenciais da API do Wazuh Manager (Porta 55000) WAZUH_HOST=seu-IP-wazuh-manager-local WAZUH_PORT=55000 WAZUH_USER=wazuh WAZUH_PASS=SuaSenhaWazuh # Credenciais do Wazuh Indexer (OpenSearch - Porta 9200) WAZUH_INDEXER_HOST=seu-IP-wazuh-indexer-local WAZUH_INDEXER_PORT=9200 WAZUH_INDEXER_USER=admin WAZUH_INDEXER_PASS=SuaSenhaIndexer WAZUH_INDEXER_VERIFY_SSL=false # Configuração do Servidor MCP MCP_HOST=127.0.0.1 MCP_PORT=3000 AUTH_MODE=none AUTHLESS_ALLOW_WRITE=truecrie o arquivo .env

Exemplo das configuraçoes do arquivo .env

Como integrar no Antigravity IDE, LM Studio e ChatGPT Codex:
💡 1. Como encontrar o caminho exato do seu
python(Windows / Linux / macOS): No campo"command"da configuração abaixo, você deve informar o caminho absoluto do executável do Python. Para descobrir o caminho correto:No Linux / macOS:
which python3 # ou usando o próprio Python: python3 -c "import sys; print(sys.executable)"No Windows (CMD / PowerShell):
where pythonNo PowerShell:
(Get-Command python).Source

📁 2. Onde fica o arquivo
wazuh-mcp-bridge.py?: O script de pontewazuh-mcp-bridge.pyfica localizado na raiz da pasta do projeto clonado (Wazuh_Servidor_MCP/wazuh-mcp-bridge.py). Para obter o caminho absoluto exato para colocar no campo"args":No Linux / macOS: Navegue até a pasta do projeto e rode
pwd. O caminho final será:/caminho/obtido/Wazuh_Servidor_MCP/wazuh-mcp-bridge.py.No Windows: Abra o PowerShell na pasta do projeto e rode
(Get-Item wazuh-mcp-bridge.py).FullName. Exemplo:C:\Users\SeuUsuario\Wazuh_Servidor_MCP\wazuh-mcp-bridge.py.
🔹 Para Antigravity IDE (
C:\Users\<SeuUsuario>\.gemini\config\mcp_config.json):{ "mcpServers": { "wazuh": { "command": "C:\\Caminho\\Para\\Seu\\python.exe", "args": [ "C:\\Caminho\\Para\\Wazuh_Servidor_MCP\\wazuh-mcp-bridge.py" ], "env": { "FASTMCP_LOG_LEVEL": "CRITICAL", "FASTMCP_SHOW_SERVER_BANNER": "false", "PYTHONIOENCODING": "utf-8" } } } }imagem de Exemplo de configuração mcp_config.json para o Antigravity IDE

🔹 Para LM Studio:
{ "mcpServers": { "wazuh": { "command": "C:\\Caminho\\Para\\Seu\\python.exe", "args": [ "C:\\Caminho\\Para\\Wazuh_Servidor_MCP\\wazuh-mcp-bridge.py" ] } } }imagem de Exemplo de configuração mcp_config.json para o LM Studio

🔹 Para ChatGPT Codex (
C:\Users\<SeuUsuario>\.codex\config.tomlou~/.codex/config.toml):[mcp_servers.wazuh] command = "C:\\Caminho\\Para\\Seu\\python.exe" args = [ "C:\\Caminho\\Para\\Wazuh_Servidor_MCP\\wazuh-mcp-bridge.py", ]imagem de Exemplo de configuração mcp_config.json para o codex

VIDEO DE CONFIGURAÇÃO DE FORMA SIMPLIFICADA USANDO GRATUITAMENTE LLM LOCAL COM LM STUDIO
▶️ Clique aqui para assistir ao vídeo completo no Google Drive Assiste em Full Hd (1080P)
📜 Licença
Distribuído sob a licença MIT. Veja o arquivo LICENSE para mais detalhes.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityBmaintenanceAI-powered MCP server that enables security analysts to query Wazuh SIEM/XDR for alert triage, threat hunting, compliance audits, and incident response through natural language prompts.Last updated2813MIT
- Alicense-qualityAmaintenanceEnables natural language interaction with Wazuh SIEM to query alerts, hunt threats, check vulnerabilities, and trigger active responses.Last updated212MIT
- Alicense-qualityDmaintenanceBridges AI assistants with Wazuh SIEM infrastructure, providing natural language access to security alerts, vulnerability analysis, CVE databases, and network documentation for security operations.Last updatedMIT
- Alicense-qualityBmaintenanceAn MCP server that enables conversational interaction with Wazuh SIEM, allowing users to investigate alerts, hunt threats, tune false positives, edit rules, and run security actions via natural language.Last updatedMIT
Related MCP Connectors
AI-powered threat intelligence, smart contract auditing, and cybersecurity OSINT.
Pay-per-call cybersecurity for AI agents: vuln scans, threat intel, compliance, code security.
CVE lookups (NVD) and dependency-manifest audits (OSV) for AI agents. No API keys.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/nks1097/Wazuh_Servidor_MCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server