一个结合GitHub Copilot、VS Code Agent Skills和Model Context Protocol (MCP)服务器的自动化安全调查框架,支持自然语言查询和全面分析。
安装状态
已补齐
工具数量
0
GitHub Stars
198
命令预览
python -m venv .venv
一个结合GitHub Copilot、VS Code Agent Skills和Model Context Protocol (MCP)服务器的自动化安全调查框架,支持自然语言查询和全面分析。
安装状态
已补齐
工具数量
0
GitHub Stars
198
命令预览
python -m venv .venv
MCP-IRT是一款自动化的安全应急响应工具,支持本地和远程主机的安全检查、威胁排查和响应处置,集成威胁情报分析和AI驱动的安全事件分析能力。
安装状态
已补齐
工具数量
0
GitHub Stars
19
命令预览
pip install -r requirements.txt
MCPThreatHive是一个自动化威胁情报和实时风险验证平台,专为模型上下文协议代理生态系统设计,用于自动化发现、分析和可视化安全风险。
安装状态
已补齐
工具数量
0
GitHub Stars
13
命令预览
python3 -m venv venv && source venv/bin/activate
一个生产就绪的模型上下文协议(MCP)服务器,用于向LLM、AI助手和自动化工作流提供MITRE ATT&CK框架的安全高性能访问。
安装状态
已补齐
工具数量
9
GitHub Stars
9
命令预览
python3 -m venv .venv
基于BBOT的OSINT持续监控系统,使用FastAPI和Neo4j存储数据,支持MCP查询接口,适用于网络安全监控和威胁情报收集。
安装状态
已补齐
工具数量
0
GitHub Stars
8
命令预览
python3 -c "
Advanced Sentinel MCP Server是一个基于Microsoft Sentinel的威胁分析与自动化响应系统,提供威胁情报分析、攻击路径预测、响应协调和自动化执行功能,适用于企业安全运营中心(SOC)环境。
安装状态
已补齐
工具数量
0
GitHub Stars
7
命令预览
python -m venv .venv
urlDNA MCP Server 是一个为安全导向的LLM代理(如OpenAI GPT-4.1和Claude Desktop)提供原生工具支持的威胁情报平台,通过API直接与urlDNA威胁情报平台交互。
安装状态
已补齐
工具数量
14
GitHub Stars
7
命令预览
pip install uv
MITRE ATT&CK MCP Server是一个AI原生的威胁情报服务,提供对MITRE ATT&CK框架的机器可访问接口,适用于安全团队、威胁猎人和AI研究人员。
安装状态
已补齐
工具数量
0
GitHub Stars
4
命令预览
pip install mitre-mcp-server
MCP服务器提供对MISP威胁情报数据的只读访问,支持事件搜索、属性搜索、对象搜索等功能。
安装状态
已补齐
工具数量
14
GitHub Stars
4
命令预览
pip install misp-mcp

@anthropic-ai/mcpb
Defense MCP是为Claude Desktop设计的原生扩展,提供对Defense.com威胁情报数据的一键访问,包含16个安全工具、200+源类型别名映射和交互式安全训练功能。
安装状态
已补齐
工具数量
16
GitHub Stars
3
命令预览
npx @anthropic-ai/mcpb pack
基于Model Context Protocol (MCP)的威胁情报聚合工具,自动查询10+开源情报源,为IP、域名、URL、文件哈希生成专业安全画像。
安装状态
已补齐
工具数量
7
GitHub Stars
3
命令预览
python3 -m venv .venv && source .venv/bin/activate
Wazuh MCP 服务器是一个专为 Wazuh SIEM 和 AI 助手(如 Claude Desktop)设计的模型上下文协议服务器,提供实时安全警报、代理状态和威胁情报的标准化接口。
安装状态
已补齐
工具数量
0
GitHub Stars
2
命令预览
docker run --network host --rm \
通过模型上下文协议(MCP)连接Cortex分析器,支持自然语言交互搜索已知IOC。
安装状态
已补齐
工具数量
3
GitHub Stars
1
命令预览
docker run -i --rm --env-file .env b2hu/cortex-mcp:v1
CTI Agent是一款多代理网络威胁情报系统,具备自动收集、分析、验证威胁情报的能力,适用于网络安全分析和威胁检测。
安装状态
已补齐
工具数量
0
GitHub Stars
1
命令预览
uvx gti_mcp
CTI MCP Server 是一个轻量级的MCP(消息/工具调用协议)服务框架,为威胁情报代理封装并暴露多个工具,支持自动化分类、证据查询和集中集成。
安装状态
已补齐
工具数量
4
GitHub Stars
1
命令预览
python -m venv .venv
一个为Splunk SOC操作设计的AI原生MCP服务器,提供自动化调查工具、标签收集和DeepTempo集成功能。
安装状态
已补齐
工具数量
31
GitHub Stars
1
命令预览
pip install -r requirements.txt
一个提供威胁情报工具的MCP服务器,用于帮助AI助手进行安全调查和分析,支持VirusTotal和AbuseIPDB集成。
安装状态
已补齐
工具数量
1
GitHub Stars
1
命令预览
python -m venv env
AI-SOC-Agent是一个基于HoneyDB API的威胁情报分析工具,提供CVE分析、IP信誉检查、有效负载分析等功能,适用于网络安全监控和威胁检测。
安装状态
已补齐
工具数量
9
GitHub Stars
0
命令预览
pip install uv
alphaMountain MCP Server 是一个提供威胁情报、URL分类和域名智能分析的工具,适用于网络安全和数据分析场景。
安装状态
已补齐
工具数量
12
GitHub Stars
0
命令预览
python -m venv venv
VirusTotal MCP Server是一个基于VirusTotal API的综合安全分析服务器,为AI助手提供恶意软件检测和威胁情报能力。
安装状态
已补齐
工具数量
8
GitHub Stars
0
命令预览
docker run -d --name virustotal-mcp -p 8000:8000 --env-file .env virustotal-mcp