Blumira MCP服务器
  ](https://nodejs.org/)
A. 模型上下文协议(MCP) 为AI助手提供结构化访问的服务器 布鲁米拉 SIEM平台数据和操作。
注: 该项目由以下人员维护 Wyre技术.
快速开始
克劳德桌面版 --下载、打开、完成:
- 下载
blumira-mcp.mcpb从 最新版本 - 打开文件(双击或拖动到Claude Desktop)
- 在提示时输入您的Blumira JWT令牌
无需终端,无需JSON编辑,无需安装Node.js。
克劳德代码(CLI):
claude mcp add blumira-mcp \
-e BLUMIRA_JWT_TOKEN=your-jwt-token \
-- npx -y github:wyre-technology/blumira-mcp看 安装 Docker和源代码方法。
特性
- 🔌 MCP协议合规性:完全支持MCP资源和工具
- 🛡️ 全面的SIEM覆盖:涵盖调查结果、代理/设备、用户、解决方案和MSP帐户管理的工具
- 🔍 决策树导航:从以下内容开始
blumira_navigate探索域,然后动态加载特定于域的工具 - 🏢 MSP多租户支持:完整的MSP端点覆盖,用于跨帐户管理发现、代理和用户
- 🔒 安全认证:JWT令牌或API密钥(
pax8ApiTokenV1)身份验证 - 🌐 双重运输:支持stdio(本地)和HTTP流式传输(远程/Docker)
- 📦 MCPB包装:桌面客户端通过MCP Bundle一键安装
- 🐳 Docker就绪:具有HTTP传输和健康检查的容器化部署
- ⚡ 速率限制:内置速率限制器遵守Blumira API限制
- 🔎 丰富的过滤:支持
.eq,.in,.gt,.lt,.contains,.regex,以及否定运算符
安装
选项1:MCPB捆绑包(克劳德桌面版)
最简单的方法——无需终端,无需JSON编辑,无需安装Node.js。
- 下载
blumira-mcp.mcpb从 最新版本 - 打开文件(双击或拖动到Claude Desktop)
- 在提示时输入您的Blumira JWT令牌
对于 克劳德代码(CLI),一个命令:
claude mcp add blumira-mcp \
-e BLUMIRA_JWT_TOKEN=your-jwt-token \
-- npx -y github:wyre-technology/blumira-mcp选项2:Docker
docker compose up或者拉取预构建的图像:
docker run -d \
-e BLUMIRA_JWT_TOKEN=your-token \
-p 8080:8080 \
ghcr.io/wyre-technology/blumira-mcp:latest选项3:来源
git clone https://github.com/wyre-technology/blumira-mcp.git
cd blumira-mcp
npm ci
npm run build配置
| 变量 | 描述 | 默认值 |
|---|---|---|
BLUMIRA_JWT_TOKEN | 用于身份验证的JWT令牌 | -- |
MCP_TRANSPORT | 运输方式(stdio 或 http) | stdio |
MCP_HTTP_PORT | HTTP服务器端口 | 8080 |
AUTH_MODE | 身份验证模式(env 或 gateway) | env |
LOG_LEVEL | 日志级别(debug, info, warn, error) | info |
领域
服务器使用决策树导航。从...开始 blumira_navigate 要选择域,请执行以下操作:
| 域 | 工具 |
|---|---|
| 发现 | 列出调查结果、获取调查结果、获得调查结果详细信息、解决调查结果、分配所有者、列出/添加评论 |
| 代理 | 列出设备、获取设备、列出代理密钥、获取代理密钥 |
| 用户 | 列出用户 |
| 决议 | 列出可用的分辨率 |
| 微软点数 | 列出/获取帐户、列出/获取/解决发现、分配所有者、评论、列出设备/密钥、列出用户 |
过滤
Blumira支持对列表端点进行丰富的查询过滤:
status.eq=10 # Exact match
severity.in=HIGH,CRITICAL # Multiple values
created_at.gt=2026-01-01 # Greater than
name.contains=malware # Substring match
!status.eq=30 # Negation将过滤器作为工具输入参数传递——服务器处理查询字符串构造。
Docker部署
复制 .env.example 到 .env 并填写您的凭据:
cp .env.example .env
# Edit .env with your Blumira JWT token
docker compose up -d发展
npm ci
npm run build # Build the project
npm run dev # Watch mode
npm run test # Run tests
npm run lint # Type-check
npm run clean # Remove dist/贡献
看 贡献.md 作为指导方针。
许可证
Apache 2.0——版权所有WYRE技术
