Token导航 LogoToken导航TokenDH.com
Cortex Xsiam SDK MCP Tools logo
开发工具stdio官方级别未说明来源级核验

Cortex Xsiam SDK MCP Tools

MCP Server

Cortex XSIAM SDK开发工具是一个帮助LLM编码助手开发Cortex XSIAM/XSOAR内容的MCP服务器,提供模式搜索、SDK操作和远程操作功能。

工具数

28

提示词数

0

GitHub Stars

3

资源数

0
PythonClaude开发工具ClaudeCursorCline

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

ciaran-finnegan

提供方

ciaran-finnegan

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -e .

详细介绍

Cortex XSIAM SDK MCP工具

![CI](https://github.com/ciaran-finnegan/cortex-xsiam-sdk-mcp-tools/actions/workflows/ci.yml) ![CodeQL](https://github.com/ciaran-finnegan/cortex-xsiam-sdk-mcp-tools/actions/workflows/codeql.yml) ![License](LICENSE) Lifecycle: Alpha Python

MCP服务器,通过提供以下功能帮助LLM编码助手开发Cortex XSIAM/XSOAR内容:

  • 模式搜索:从官方网站查找相关的剧本、脚本、集成和XQL规则 demisto/content 使用自然语言的图书馆
  • SDK操作:使用脚手架、格式化、验证和棉绒含量 demisto-sdk
  • 远程操作:向您的XSIAM/XSOAR租户列出、下载和上传内容

稳定性和支撑

  • 阿尔法:不同版本之间的接口可能会发生变化
  • 远程写入工具 是否影响生产: upload_content, run_command, run_playbook
  • 社区项目——未得到Palo Alto Networks的正式支持

文档

常见任务

任务工具提示
查找富集模式find_similar_playbooks使用 find_similar_playbooks 从多个威胁情报来源中寻找丰富IP地址的剧本。
查找XQL解析示例find_xql_examples使用 find_xql_examples 查找从Windows安全日志中提取身份验证事件的解析规则。
查找集成模式find_integration_patterns使用 find_integration_patterns 查找使用OAuth2和令牌刷新的集成。
查找脚本示例find_similar_scripts使用 find_similar_scripts 查找解析电子邮件标题并提取发件人信息的脚本。
从图案创建find_similar_playbooks, init_pack使用 find_similar_playbooks 要查找钓鱼游戏,请创建一个名为 AcmePhishing 具有类似的结构。
脚手架+验证init_pack, format_content, validate_content创建一个名为的包 Acme_ServiceNow,脚手架集成,然后运行 format_contentvalidate_content.
PR前检查validate_content, lint_content快跑 validate_contentlint_contentPacks/MyPack.总结错误并提出修复建议。

docs/SAMPLE_PROMPTS.md 为了获得全面的示例。

安装

1.安装demisto sdk

demisto-sdk 必须单独安装(与pydantic要求冲突)。

# Using pipx (recommended)
pipx install demisto-sdk

# Or using pip in a separate environment
python3.11 -m venv ~/.demisto-sdk-venv
~/.demisto-sdk-venv/bin/pip install demisto-sdk
export PATH="$HOME/.demisto-sdk-venv/bin:$PATH"  # Add to ~/.zshrc

2.安装MCP服务器

git clone https://github.com/ciaran-finnegan/cortex-xsiam-sdk-mcp-tools.git
cd cortex-xsiam-sdk-mcp-tools
python3.11 -m venv .venv
source .venv/bin/activate
pip install -e .

3.安装模式索引

模式索引支持对4700多个剧本、脚本、集成和XQL规则进行语义搜索。

选项A:下载预构建索引(最快)

mkdir -p ~/.xsiam-patterns
curl -L https://github.com/ciaran-finnegan/cortex-xsiam-sdk-mcp-tools/releases/latest/download/pattern-index.tar.gz \
  | tar -xz -C ~/.xsiam-patterns/

选项B:从源代码构建

git clone --depth 1 https://github.com/demisto/content.git ~/content
xsiam-build-index --source ~/content

4.配置内容路径(推荐)

当您搜索模式时,工具会返回元数据(名称、描述、包)。还要获取 完整源代码 (YAML、Python、XQL),设置本地克隆的路径 demisto/content 存储库:

# Clone the official content repo (if you haven't already)
git clone https://github.com/demisto/content.git ~/Documents/Dev/content

# Add to ~/.zshrc (or ~/.bashrc) - adjust path to your clone location
export DEMISTO_SDK_CONTENT_PATH="$HOME/Documents/Dev/content"

保持克隆更新以获取最新模式:

cd ~/Documents/Dev/content && git pull

这将启用以下提示: *“找到丰富IP地址的剧本,并向我展示完整的YAML”*

如果没有这个变量,模式搜索仍然有效,但只返回元数据。

5.配置凭据

docs/CREDENTIALS.md 用于安全凭据存储(macOS Keychain、Windows凭据管理器、GitHub Actions secrets)。

6.配置您的MCP客户端

docs/MCP_CLIENTS.md 有关设置说明。

工具

工具说明
模式搜索
search_patterns使用自然语言搜索所有内容类型
find_similar_playbooks查找与描述匹配的剧本
find_similar_scripts查找具有类似功能的脚本
find_integration_patterns查找集成模式(REST API、OAuth2等)
find_xql_examples查找XQL解析/建模规则示例
find_classifier_examples查找事件分类器示例
find_mapper_examples查找字段映射器示例
get_pattern_index_stats显示索引统计信息
SDK操作
init_pack创建内容包结构
init_integration脚手架集成
init_script脚手架脚本
format_content标准化YAML/Python格式
validate_content检查内容有效性
lint_content运行代码质量检查
generate_docs创建README文档
generate_unit_tests生成测试支架
generate_test_playbook创建测试剧本
generate_outputs从JSON生成上下文路径
find_dependencies分析包依赖关系
update_release_notes版本管理
zip_packs创建可分发的档案
openapi_codegen根据OpenAPI规范生成
postman_codegen从Postman集合生成
远程操作
list_files列出自定义内容项(只读)
download_content从租户处下载内容
upload_content将内容部署到租户⚠️
run_command在租户上执行命令⚠️
run_playbook在租户上运行剧本⚠️

⚠️ = 生产影响

索引的内容类型

类型来源
播放手册Packs/*/Playbooks/*.yml
脚本Packs/*/Scripts/**/*.yml
集成Packs/*/Integrations/**/*.yml
分类器Packs/*/Classifiers/classifier-*.json
制图员Packs/*/Classifiers/*mapper*.json
解析规则Packs/*/ParsingRules/**/*.xif
建模规则Packs/*/ModelingRules/**/*.xif

发展

source .venv/bin/activate
pip install -e ".[dev]"
pre-commit install
ruff check mcp_demisto_sdk tests
mypy mcp_demisto_sdk
pytest

相关资源

许可证

麻省理工学院-参见 许可证.

______________________________________________________________________

社区项目,未得到Palo Alto Networks的正式支持。

目录标签

目录标签

PythonClaude开发工具CortexXSIAM本地部署SDK工具内容开发模式搜索远程操作

支持客户端

ClaudeCursorCline

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

28

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP