SOC Stack 是一个一键式 Proxmox 安装工具,用于快速部署完整的安全运营中心(SOC),包括 Wazuh、TheHive + Cortex、MISP、Zeek + Suricata 等组件。
工具数量
0
GitHub Stars
1
SOC Stack 是一个一键式 Proxmox 安装工具,用于快速部署完整的安全运营中心(SOC),包括 Wazuh、TheHive + Cortex、MISP、Zeek + Suricata 等组件。
工具数量
0
GitHub Stars
1
一个为Splunk SOC操作设计的AI原生MCP服务器,提供自动化调查工具、标签收集和DeepTempo集成功能。
安装状态
已补齐
工具数量
31
GitHub Stars
1
命令预览
pip install -r requirements.txt
一个提供威胁情报工具的MCP服务器,用于帮助AI助手进行安全调查和分析,支持VirusTotal和AbuseIPDB集成。
安装状态
已补齐
工具数量
1
GitHub Stars
1
命令预览
python -m venv env
AI-SOC-Agent是一个基于HoneyDB API的威胁情报分析工具,提供CVE分析、IP信誉检查、有效负载分析等功能,适用于网络安全监控和威胁检测。
安装状态
已补齐
工具数量
9
GitHub Stars
0
命令预览
pip install uv
alphaMountain MCP Server 是一个提供威胁情报、URL分类和域名智能分析的工具,适用于网络安全和数据分析场景。
安装状态
已补齐
工具数量
12
GitHub Stars
0
命令预览
python -m venv venv
VirusTotal MCP Server是一个基于VirusTotal API的综合安全分析服务器,为AI助手提供恶意软件检测和威胁情报能力。
安装状态
已补齐
工具数量
8
GitHub Stars
0
命令预览
docker run -d --name virustotal-mcp -p 8000:8000 --env-file .env virustotal-mcp
CTI MCP Server 是一款为 AI Agent 提供统一网络威胁情报查询接口的服务,覆盖通用 IT 安全、工业控制系统 (ICS/OT) 和 AI/LLM 安全三大领域。
安装状态
已补齐
工具数量
32
GitHub Stars
0
命令预览
pip install -e .
一个生产就绪的MCP服务器,为AI代理提供无缝访问常见漏洞和暴露(CVE)数据库的功能,支持自动化威胁情报收集和漏洞评估工作流。
安装状态
已补齐
工具数量
4
GitHub Stars
0
命令预览
python --version
提供CVE数据库和漏洞情报,支持搜索NIST国家漏洞数据库、检查软件安全性和获取威胁信息。
安装状态
已补齐
工具数量
4
GitHub Stars
0
命令预览
pip install cybersecurity-mcp-server
用于查询网络基础数据中与域名相关的数据,包括共现域名、域名排名、域名网页数据以及Libra基础数据平台中的域名相关数据。
工具数量
0
GitHub Stars
0
一个教育性演示,展示如何通过MCP服务器标准化CTI数据流并根据资产清单进行过滤,最终将结果展示在Streamlit仪表盘上。
安装状态
已补齐
工具数量
0
GitHub Stars
0
命令预览
python -m venv .venv; .\.venv\Scripts\Activate.ps1
MCP Foundation的安全平台适配器,设计用于在Microsoft MCP Gateway后运行,支持多种安全平台的集成。
工具数量
4
GitHub Stars
0
一个设计用于与OpenCTI实例交互的MCP服务器,允许AI助手查询威胁情报、妥协指标和情报报告。
安装状态
已补齐
工具数量
0
GitHub Stars
0
命令预览
pip install -r requirements.txt
一个连接MCP客户端与MISP的平台,提供IOC查询、威胁情报获取、事件上下文检索等功能。
工具数量
9
GitHub Stars
0
MCP TAXII是一种基于TAXII协议的威胁情报交互服务,为AI代理提供与威胁情报平台的安全数据交换能力。
安装状态
已补齐
工具数量
6
GitHub Stars
0
命令预览
pip install uv
一个暴露威胁情报查询功能的MCP服务器,支持AI代理和可选的Python服务器解析HTML,适用于个人开发和安全研究。
安装状态
已补齐
工具数量
0
GitHub Stars
0
命令预览
npx -y tsx src/server.ts
mcp-threatintel是一个为Claude Code设计的威胁情报服务器,提供IOC查询、威胁源搜索、泄露凭证检查、CVE查询和暗网搜索等功能。
工具数量
12
GitHub Stars
0
OpenCTI FastMCP Server 是一个通过 FastMCP 框架将 OpenCTI 实例暴露给 Model Context Protocol (MCP) 客户端的服务,提供 REST 指标搜索、实体获取和 GraphQL 查询执行功能。
安装状态
已补齐
工具数量
12
GitHub Stars
0
命令预览
pip install -e .
一个提供实时勒索软件受害者监控的MCP服务器,通过Ransomware.live API获取全面的勒索软件威胁情报数据,包括受害者信息、组织详情和攻击趋势。
工具数量
14
GitHub Stars
0
ThreatNoir提供的威胁指标查询服务,支持从Claude Code、VS Code或任何MCP客户端查询IOC(入侵指标)。
工具数量
3
GitHub Stars
0