Token导航 LogoToken导航TokenDH.com
Defense MCP Claude Extension logo
安全风控stdio官方级别未说明来源级核验

Defense MCP Claude Extension

MCP Server

@anthropic-ai/mcpb

Defense MCP是为Claude Desktop设计的原生扩展,提供对Defense.com威胁情报数据的一键访问,包含16个安全工具、200+源类型别名映射和交互式安全训练功能。

工具数

16

提示词数

0

GitHub Stars

3

资源数

0
威胁情报安全分析TypeScriptClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

defensedotcom

提供方

defensedotcom

最后核验

2026/5/17 20:20

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx @anthropic-ai/mcpb pack

详细介绍

防御MCP-克劳德桌面扩展

用于Defense.com威胁情报的Claude Desktop原生扩展

这是一个原生的Claude Desktop扩展,使Claude可以直接访问您的Defense.com威胁情报数据。无需终端或配置文件。

特性

  • 通过Claude Desktop一键安装
  • 完整的威胁情报工具集(16个工具)
  • 源类型别名映射(200多个友好别名,如“pentest”、“m365”、“vuln-scan”)
  • 互动式安全培训课程
  • 并行子资源获取以提高性能

安装

选项1:一键安装(推荐)

最简单的安装方法-不需要终端或配置文件:

  1. 下载.mcpb 版本中的扩展文件
  2. 双击 使用Claude Desktop打开的文件
  3. 点击“安装” 在安装对话框中
  4. 输入您的API令牌 出现提示时(请参见 获取API代币)

就是这样!扩展现在可以使用了。

替代方案:拖放

  1. 打开克劳德桌面
  2. 首选 设置 (齿轮图标)
  3. 拖动 .mcpb 将文件放入“设置”窗口
  4. 点击 安装 并输入您的API令牌

验证安装

安装后,您应该在Claude Desktop中看到扩展:

步骤1:检查扩展程序是否已安装 Defense MCP Extension Installed 导航到“设置”>“扩展”。您应该看到“安装在您的计算机上”下列出的“Defense.com威胁分析”。

步骤2:配置您的API令牌 Defense MCP Configuration 单击配置输入Defense.com API令牌(必需),并可选择修改API基础URL。

步骤3:验证所有工具是否可用 Defense MCP Tools List 向下滚动查看所有16个可用工具。您可以配置工具权限,以控制何时允许Claude使用每个工具。

选项2:手动配置(高级)

对于喜欢手动设置的开发人员或用户:

Click to expand manual configuration instructions

从源代码构建

npm install
npm run build
npx @anthropic-ai/mcpb pack

这创建了一个 .mcpb 您可以通过拖放安装文件,也可以手动配置Claude Desktop:

编辑Claude桌面配置

编辑您的Claude Desktop配置文件:

配置文件位置:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • 视窗: %APPDATA%\Claude\claude_desktop_config.json
  • Linux: ~/.config/Claude/claude_desktop_config.json
{
  "mcpServers": {
    "Defense MCP": {
      "command": "node",
      "args": ["/absolute/path/to/desktop-extension/dist/index.js"],
      "env": {
        "DEFENSE_API_TOKEN": "your_token_here",
        "DEFENSE_API_BASE_URL": "https://api.defense.com"
      }
    }
  }
}

记住:

  • 替换 your_token_here 使用您的实际防御API令牌
  • 更新绝对路径以指向您的 dist/index.js 文件
  • 更改后重新启动Claude Desktop

获取API代币

  1. 登录您的 Defense.com门户网站
  2. 首选 账户API密钥
  3. 点击 添加API密钥
  4. 复制生成的令牌

您的API令牌安全地存储在操作系统的密钥链中。

使用扩展

安装后,您可以向Claude自然语言询问有关安全数据的问题。

示例提示

示例1:风险评估

"What are my biggest security risks right now?"

克劳德会打电话的 get_biggest_risks 按风险评分和受影响资产数量排序,检索关键和高严重性威胁。您将获得一个带有补救指导的优先级列表。

示例2:基于源的威胁分析

"Show me all phishing threats from the last 30 days that are still open"

克劳德会打电话的 get_threats_by_source source_type=“网络钓鱼”,天数=30,状态=“检测到”。该工具可识别200多个别名,因此“网络钓鱼”、“钓鱼邮件”和“社会工程”都有效。

示例3:交互式安全培训

"Start a security training session on ransomware for beginners"

克劳德会打电话的 start_training_session session_type=“勒索软件”,难度=“初学者”。您将收到有关勒索软件威胁的测验问题。使用“提交答案A”或“给我提示”等后续提示继续。

更多示例

  • *“显示过去7天的新威胁”*
  • *“谁对他们的威胁最大?”*
  • *“获取威胁ID abc-123的完整详细信息”*
  • *“我的团队目前的威胁工作量是多少?”*
  • *“生成5个关于漏洞管理的高级培训问题”*

可用工具

威胁情报工具

工具说明
get_biggest_risks顶级关键/高严重性威胁
get_new_threats最近N天的威胁
get_threat_to_remediate_first最高优先级的未缓解威胁
get_latest_detections最新检测事件
get_threats_by_assignee分配给某人的威胁
get_threats_by_source按源类型筛选(支持别名)
search_threats_by_keyword按关键字搜索
get_threat_details_with_context完整的威胁详细信息,包括资产/用户

工作量工具

工具说明
get_workload_analysis威胁工作负载的仪表板视图

培训工具

工具说明
generate_training_questions创建安全培训问题
get_training_for_threat针对特定威胁的培训内容
get_security_awareness_brief当前威胁的安全简报
start_training_session开始互动式培训
submit_training_answer提交答案,获取下一个问题
get_training_hint当前问题提示
get_training_session_status检查会话进度

源类型别名

按来源过滤威胁时,您可以使用友好名称:

说这个。..从中获取威胁。..
“渗透测试”,“钢笔测试”渗透测试
“m365”、“office365”微软365
“vuln扫描”、“cve”漏洞扫描
“网络钓鱼”网络钓鱼活动
“端点”、“edr”端点保护
“威胁情报”,“ti”威胁情报

src/config.ts 完整的映射(200+别名)。

故障排除

扩展不工作

  1. 检查扩展是否已启用:转到克劳德桌面设置→ 扩展→ 确保国防MCP已打开
  2. 验证您的API令牌:尝试从Defense.com门户重新生成它
  3. 重新启动克劳德桌面:有时安装后需要重新启动

“没有可用工具”错误

  • 检查Claude Desktop的工具菜单中是否启用了所有工具
  • 尝试禁用并重新启用扩展

身份验证错误

  • 您的API代币可能已过期-从Defense.com门户网站重新生成
  • 确保令牌具有读取威胁数据的权限

发展

Instructions for developers

建筑

npm install
npm run build
npx @anthropic-ai/mcpb pack

本地运行

DEFENSE_API_TOKEN=your_token npm start

依赖项

  • @modelcontextprotocol/sdk -用于Claude Desktop集成的MCP SDK
  • zod -运行时类型验证(与MCP SDK捆绑在一起)

了解更多

目录标签

目录标签

威胁情报安全分析TypeScriptClaude本地部署桌面扩展安全训练API集成

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

token

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

@anthropic-ai/mcpb

工具数量(toolCount,工具数)

16

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiotoken部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP