Splunk SOAR MCP服务器
用于Splunk SOAR的MCP(模型上下文协议)服务器-使用可配置的基本URL和身份验证令牌将AI助手连接到任何Splunk SOAPR实例。
特性
- 可配置连接:通过设置环境变量连接到任何Splunk SOAR实例
- - 多租户支持:不同的用户可以使用相同的服务器代码连接到不同的SOAR实例
- - 安全认证:使用Splunk SOAR API令牌进行身份验证 - - 综合工具:列出容器、剧本、动作、资产等
- ## 可用工具
- |工具|说明|
- |------|-------------|
- | test_connection |测试与SOAR实例的连接|
- | list_containers |在SOAR中列出事件/案例|
- | get_container |获取特定容器的详细信息|
- | list_playbooks |列出可用的剧本|
- | run_playbook |在容器上执行剧本|
- | list_actions |列出可用操作|
- | get_action_run |获取操作运行的状态|
- | list_assets |列出已配置的资产|
- | get_system_info |获取SOAR系统信息|
- ## 安装
- 1. 克隆此存储库:
1. ```bash git clone https://github.com/shanto12/splunk-soar-mcp-connector.git cd splunk-soar-mcp-connector
2. 安装依赖项:
1. ```bash
pip install -r requirements.txt## 配置
运行前设置以下环境变量:
export SPLUNK_SOAR_URL="https://your-soar-instance.example.com"
export SPLUNK_SOAR_TOKEN="your-api-token-here"### 获取您的API代币
1. 登录您的Splunk SOAR实例 1. 2. 导航到“管理”>“用户管理” 1. 3. 选择您的用户并生成API令牌 1. 4.
