DeepTempo MCP服务器
DeepTempo AI SOC的模型上下文协议(MCP)服务器。
概述
该软件包为DeepTempo AI SOC提供了4台MCP服务器:
- 深节奏研究结果 -发现和病例管理(FastMCP)
- 节奏流 -调查工作流程编排
- 批准 -行动审批工作流程
- 攻击层 -MITRE ATT&CK图层生成
安装
# Install from source (development)
pip install -e .
# Install deeptempo-core dependency first
pip install -e ../deeptempo-core
# Install from git
pip install git+https://github.com/YOUR_USERNAME/deeptempo-mcp-servers.git用法
运行单个服务器
# deeptempo-findings server (FastMCP)
python servers/deeptempo_findings.py
# tempo-flow server
python servers/tempo_flow.py
# approval server
python servers/approval.py
# attack-layer server
python servers/attack_layer.py与Claude Desktop一起使用
添加到您的Claude Desktop MCP配置(~/.config/claude/mcp.json):
{
"mcpServers": {
"deeptempo-findings": {
"command": "python3",
"args": ["/path/to/deeptempo-mcp-servers/servers/deeptempo_findings.py"],
"cwd": "/path/to/your/project"
},
"tempo-flow": {
"command": "python3",
"args": ["/path/to/deeptempo-mcp-servers/servers/tempo_flow.py"],
"cwd": "/path/to/your/project"
},
"approval": {
"command": "python3",
"args": ["/path/to/deeptempo-mcp-servers/servers/approval.py"],
"cwd": "/path/to/your/project"
},
"attack-layer": {
"command": "python3",
"args": ["/path/to/deeptempo-mcp-servers/servers/attack_layer.py"],
"cwd": "/path/to/your/project"
}
}
}服务器描述
深节奏研究结果
提供对调查结果和案例的全面访问:
工具:
list_findings-使用筛选器列出安全发现get_finding-获取详细的查找信息list_cases-列出调查案件get_case-获取详细的案例信息create_case-创建新的调查案例update_case-更新案例详细信息add_finding_to_case-将发现链接到案例- 还有17多种案例管理工具
节奏流
调查工作流程编排:
工具:
tempo_get_workflows-列出可用工作流tempo_run_workflow-执行调查工作流程
批准
行动审批工作流程:
工具:
create_approval_action-提交行动以供批准list_approval_actions-列出待处理/已批准的行动get_approval_action-获取操作详细信息approve_action-批准未决行动reject_action-拒绝待处理的操作
攻击层
MITRE ATT&CK图层生成:
工具:
get_attack_layer-获取ATT&CK导航层get_technique_rollup-获取技术统计数据get_findings_by_technique-寻找技术发现create_attack_layer-创建自定义图层
配置
服务器使用来自的配置 deeptempo-core.设置环境变量:
# Database
export DATABASE_URL=postgresql://user:pass@localhost:5432/deeptempo_soc
# Or individual components
export POSTGRES_HOST=localhost
export POSTGRES_PORT=5432
export POSTGRES_DB=deeptempo_soc
export POSTGRES_USER=deeptempo
export POSTGRES_PASSWORD=your_password
# Demo mode (uses generated sample data)
export DEMO_MODE=true发展
# Install with dev dependencies
pip install -e ".[dev]"
# Run tests
pytest
# Format code
black servers/
ruff check servers/建筑
deeptempo-mcp-servers/
├── servers/
│ ├── __init__.py
│ ├── deeptempo_findings.py # FastMCP server
│ ├── tempo_flow.py # Standard MCP server
│ ├── approval.py # Standard MCP server
│ ├── attack_layer.py # Standard MCP server
│ └── base.py # Shared utilities
└── tests/
└── test_servers.py许可证
MIT许可证-有关详细信息,请参阅许可证文件。
