Model Context Protocol (MCP) Server for SecurityOnion!
Explore the docs »
______________________________________________________________________
🧾 关于
安全洋葱MCP 是模型上下文协议(MCP)的模块化服务器实现,提供与Securityonion的无缝编程集成。 您可以通过向tools/目录添加子服务器来扩展其功能。只需进行最小的更改,就可以轻松构建针对您的环境量身定制的其他功能。
🤝 贡献与合作
我正在以稳定的速度积极开发这个项目,我欢迎反馈、问题、功能想法或任何形式的贡献。
该项目在Apache 2.0许可证下发布。 特别鼓励企业开发人员贡献并帮助提高其在操作环境中的实用性。
工具调用:
- 工具/so-elasticsearch_mcp
- 搜索_塑料搜索
- list_indices
- 工具/sofiles_mcp
- get_zeek_file
- get_suricata_pcap
- get_strelka_file
SecurityOnion要求:
- SecurityOnion V2.13+主机
- ElasticSearch==8
- SecurityOnion必须有互联网连接,如果没有,请查看“安装程序失败”部分。
- 必须调用Python3.10
开发安装说明
如果可以访问互联网,install.sh脚本将自动下载官方 get-pip.py 安装程序,安装Python 3的pip,从requirements.txt安装所需的Python包,并创建本地虚拟环境。
sudo dnf install -y oraclelinux-release-el9 dnf-utils
sudo dnf config-manager --enable ol9_codeready_builder
sudo dnf repolist enabled
sudo dnf groupinstall "Development Tools" -y
sudo dnf install gcc openssl-devel bzip2-devel libffi-devel wget make zlib-devel -y
cd /usr/src
sudo wget https://www.python.org/ftp/python/3.10.14/Python-3.10.14.tgz
sudo tar xzf Python-3.10.14.tgz
cd Python-3.10.14
sudo ./configure --enable-optimizations
sudo make -j$(nproc)
sudo make altinstall
然后cd回到你克隆这个仓库的地方:
cd securityonion-mcp
./install.sh请注意,系统将提示您键入安全洋葱主机、用户名和密码的信息。
服务器config.ini
python config.py代码在(local user home dir)下创建一个文件 ~/.so-mcp/config.ini 具有文件权限: 0666 (仅限用户读/写)。
注意,您也可以运行 python3 config.py 以交互方式配置config.ini并查看其中的变量\\
开发构建说明
我无法让build.sh构建一个适用于securityonion的版本(因为它们没有xec问题),这是我希望在未来能够实现的。
要在stand security onion dsitro上运行软件仓库,您需要运行以下命令(注意修改dnf和securityonion intall…小心)
配置Securityonion防火墙
为了允许到mcp服务器的出站连接,我们需要编写一条规则来允许来自远程mcp客户端的连接。
对我有效的简单解决方案(如果防火墙关闭):
sudo iptables -I INPUT -p tcp --dport 5001 -j ACCEPTsudo so-firewall --help
sudo firewall-cmd --state # check if the firewall is running (if not, then you can skip adding the remote host)
# Get active zones (you may need to change the --zone flag for next set of commands)
sudo firewall-cmd --get-active-zones
# Add port to a zone
sudo firewall-cmd --zone=SecurityOnion --add-port=5001/tcp --permanent
sudo firewall-cmd --reload运行服务器
运行以下bash脚本:
./run.sh如何添加其他MCP服务器
您可以通过下载其他mcp服务器并将其放置到 tools/ 目录。请注意,这些服务器需要使用FastMCP(据我所知)。另请注意,您需要确保它们可以导入 server.py->setup() 功能。如果你对python有足够的了解,这应该很容易。
