一个提供URLhaus恶意URL数据库访问的MCP服务器,用于威胁情报研究和网络安全分析。
工具数量
0
GitHub Stars
5
一个提供URLhaus恶意URL数据库访问的MCP服务器,用于威胁情报研究和网络安全分析。
工具数量
0
GitHub Stars
5
MITRE ATT&CK MCP Server是一个AI原生的威胁情报服务,提供对MITRE ATT&CK框架的机器可访问接口,适用于安全团队、威胁猎人和AI研究人员。
安装状态
已补齐
工具数量
0
GitHub Stars
4
命令预览
pip install mitre-mcp-server
MCP服务器提供对MISP威胁情报数据的只读访问,支持事件搜索、属性搜索、对象搜索等功能。
安装状态
已补齐
工具数量
14
GitHub Stars
4
命令预览
pip install misp-mcp

@anthropic-ai/mcpb
Defense MCP是为Claude Desktop设计的原生扩展,提供对Defense.com威胁情报数据的一键访问,包含16个安全工具、200+源类型别名映射和交互式安全训练功能。
安装状态
已补齐
工具数量
16
GitHub Stars
3
命令预览
npx @anthropic-ai/mcpb pack
基于Model Context Protocol (MCP)的威胁情报聚合工具,自动查询10+开源情报源,为IP、域名、URL、文件哈希生成专业安全画像。
安装状态
已补齐
工具数量
7
GitHub Stars
3
命令预览
python3 -m venv .venv && source .venv/bin/activate
一个提供全面访问MITRE ATT&CK知识库的MCP服务器,支持SOC堆栈集成,包括技术查找、警报映射、检测覆盖分析、活动分析和导航层生成等功能。
工具数量
39
GitHub Stars
3
Synapse-MCP是一个开源情报超图平台,为AI代理提供结构化访问Synapse Cortex的能力,用于威胁情报分析、指标关联和数据探索。
工具数量
11
GitHub Stars
3
Nightwatch是一款蓝队MCP服务器,用于协调VirusTotal、AbuseIPDB、WHOIS、DNS等工具的丰富和清除操作,实现自动化威胁情报和安全运营中心(SOC)工作流程。
工具数量
0
GitHub Stars
2
一个用于连接Wazuh和OpenSearch的安全运营中心服务器,提供威胁情报工具和自动化IOC分析功能。
工具数量
10
GitHub Stars
2
Wazuh MCP 服务器是一个专为 Wazuh SIEM 和 AI 助手(如 Claude Desktop)设计的模型上下文协议服务器,提供实时安全警报、代理状态和威胁情报的标准化接口。
安装状态
已补齐
工具数量
0
GitHub Stars
2
命令预览
docker run --network host --rm \
用于VirusTotal IoC分析和威胁情报的MCP服务器,提供文件哈希、URL、IP、域名分析和搜索功能。
工具数量
5
GitHub Stars
1
一个生产就绪的模型上下文协议(MCP)服务器,为AI代理提供实时访问CISA已知被利用漏洞(KEV)目录和高级威胁情报能力。
工具数量
4
GitHub Stars
1
通过模型上下文协议(MCP)连接Cortex分析器,支持自然语言交互搜索已知IOC。
安装状态
已补齐
工具数量
3
GitHub Stars
1
命令预览
docker run -i --rm --env-file .env b2hu/cortex-mcp:v1
CTI Agent是一款多代理网络威胁情报系统,具备自动收集、分析、验证威胁情报的能力,适用于网络安全分析和威胁检测。
安装状态
已补齐
工具数量
0
GitHub Stars
1
命令预览
uvx gti_mcp
CTI MCP Server 是一个轻量级的MCP(消息/工具调用协议)服务框架,为威胁情报代理封装并暴露多个工具,支持自动化分类、证据查询和集中集成。
安装状态
已补齐
工具数量
4
GitHub Stars
1
命令预览
python -m venv .venv
为安全工程师、渗透测试人员和AI工作流提供结构化威胁情报的MCP服务器,支持CVE搜索、子域名枚举、DNS和电子邮件安全审计等功能。
工具数量
8
GitHub Stars
1
一个基于MITRE ATT&CK框架的图数据库服务,提供技术、组织、缓解措施等实体的关系查询和攻击路径分析功能。
工具数量
0
GitHub Stars
1
MCP Server For Threatbook是一个用于处理和分析威胁情报的服务器,适用于网络安全和威胁检测场景。
工具数量
0
GitHub Stars
1
ADEO CTI MCP Server是一个集成了Shodan和VirusTotal API的网络安全情报服务器,提供主机信息查询、DNS操作、漏洞分析、网络扫描和警报管理等功能,适用于网络安全分析和威胁情报收集。
工具数量
34
GitHub Stars
1
SAAGE是一个基于大型语言模型(LLM)和模型上下文协议(MCP)的自动化网络安全事件分析管道,能够进行多源数据理解、关联、可视化和报告生成,提升响应时效性和分析师效率。
工具数量
0
GitHub Stars
1