Token导航 LogoToken导航TokenDH.com
Deeptempo MCP Servers logo
安全风控stdio官方级别未说明来源级核验

Deeptempo MCP Servers

MCP Server

DeepTempo MCP服务器提供AI SOC的四个核心服务:安全事件管理、调查流程编排、行动审批工作流和MITRE ATT&CK层生成。

工具数

18

提示词数

0

GitHub Stars

0

资源数

0
PythonClaude工作流自动化Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

DeepTempo

提供方

DeepTempo

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -e .

详细介绍

DeepTempo MCP服务器

DeepTempo AI SOC的模型上下文协议(MCP)服务器。

概述

该软件包为DeepTempo AI SOC提供了4台MCP服务器:

  1. 深节奏研究结果 -发现和病例管理(FastMCP)
  2. 节奏流 -调查工作流程编排
  3. 批准 -行动审批工作流程
  4. 攻击层 -MITRE ATT&CK图层生成

安装

# Install from source (development)
pip install -e .

# Install deeptempo-core dependency first
pip install -e ../deeptempo-core

# Install from git
pip install git+https://github.com/YOUR_USERNAME/deeptempo-mcp-servers.git

用法

运行单个服务器

# deeptempo-findings server (FastMCP)
python servers/deeptempo_findings.py

# tempo-flow server
python servers/tempo_flow.py

# approval server
python servers/approval.py

# attack-layer server
python servers/attack_layer.py

与Claude Desktop一起使用

添加到您的Claude Desktop MCP配置(~/.config/claude/mcp.json):

{
  "mcpServers": {
    "deeptempo-findings": {
      "command": "python3",
      "args": ["/path/to/deeptempo-mcp-servers/servers/deeptempo_findings.py"],
      "cwd": "/path/to/your/project"
    },
    "tempo-flow": {
      "command": "python3",
      "args": ["/path/to/deeptempo-mcp-servers/servers/tempo_flow.py"],
      "cwd": "/path/to/your/project"
    },
    "approval": {
      "command": "python3",
      "args": ["/path/to/deeptempo-mcp-servers/servers/approval.py"],
      "cwd": "/path/to/your/project"
    },
    "attack-layer": {
      "command": "python3",
      "args": ["/path/to/deeptempo-mcp-servers/servers/attack_layer.py"],
      "cwd": "/path/to/your/project"
    }
  }
}

服务器描述

深节奏研究结果

提供对调查结果和案例的全面访问:

工具:

  • list_findings -使用筛选器列出安全发现
  • get_finding -获取详细的查找信息
  • list_cases -列出调查案件
  • get_case -获取详细的案例信息
  • create_case -创建新的调查案例
  • update_case -更新案例详细信息
  • add_finding_to_case -将发现链接到案例
  • 还有17多种案例管理工具

节奏流

调查工作流程编排:

工具:

  • tempo_get_workflows -列出可用工作流
  • tempo_run_workflow -执行调查工作流程

批准

行动审批工作流程:

工具:

  • create_approval_action -提交行动以供批准
  • list_approval_actions -列出待处理/已批准的行动
  • get_approval_action -获取操作详细信息
  • approve_action -批准未决行动
  • reject_action -拒绝待处理的操作

攻击层

MITRE ATT&CK图层生成:

工具:

  • get_attack_layer -获取ATT&CK导航层
  • get_technique_rollup -获取技术统计数据
  • get_findings_by_technique -寻找技术发现
  • create_attack_layer -创建自定义图层

配置

服务器使用来自的配置 deeptempo-core.设置环境变量:

# Database
export DATABASE_URL=postgresql://user:pass@localhost:5432/deeptempo_soc

# Or individual components
export POSTGRES_HOST=localhost
export POSTGRES_PORT=5432
export POSTGRES_DB=deeptempo_soc
export POSTGRES_USER=deeptempo
export POSTGRES_PASSWORD=your_password

# Demo mode (uses generated sample data)
export DEMO_MODE=true

发展

# Install with dev dependencies
pip install -e ".[dev]"

# Run tests
pytest

# Format code
black servers/
ruff check servers/

建筑

deeptempo-mcp-servers/
├── servers/
│   ├── __init__.py
│   ├── deeptempo_findings.py  # FastMCP server
│   ├── tempo_flow.py           # Standard MCP server
│   ├── approval.py             # Standard MCP server
│   ├── attack_layer.py         # Standard MCP server
│   └── base.py                 # Shared utilities
└── tests/
    └── test_servers.py

许可证

MIT许可证-有关详细信息,请参阅许可证文件。

目录标签

目录标签

PythonClaude工作流自动化安全事件管理本地部署调查流程威胁情报AISOC

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

18

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP