模型上下文协议(Model Context Protocol,简称MCP) 是一种开放协议,旨在标准化应用程序如何向大型语言模型(LLMs)提供上下文信息。就像USB-C作为连接硬件设备的通用接口一样,MCP充当了AI模型与各种数据源或工具之间的通用连接器。这种标准化简化了集成,并增强了AI驱动应用的适应性和功能性。
MCP帮助您在大型语言模型(LLMs)之上构建代理和复杂的工作流程。LLMs经常需要与数据和工具进行集成,而MCP提供了:
在核心上,MCP遵循客户端-服务器架构,其中主机应用程序可以连接到多个服务器:

git clone https://github.com/Eacus/misp-mcp.git
{
"mcpServers": {
"MISP-mcp":{
"command": "uv",
"args": [
"--directory",
"<path_to_repo>/server/",
"run",
"server.py"
]
}
}
}
重启Claude桌面
misp-mcp 提示能否给我提供ID为119的MISP事件?


misp_url = 'https://127.0.0.1:8443'
misp_key = '<misp_key>'
# PyMISP是否验证MISP证书
misp_verifycert = False
r = misp.search(eventid=[119], metadata=True, pythonify=True)
misp-mcp 提示使用以下参数创建一个新的MISP事件:
- Info:
这是我的新MISP事件- 分发:
0(仅限您的组织)- 威胁级别ID:
2(中等)- 分析级别:
1(正在进行)


from pymisp import MISPEvent
event = MISPEvent()
event.info = '这是我的新MISP事件' # 必需
event.distribution = 0 # 可选,默认为MISP配置中的MISP.default_event_distribution
event.threat_level_id = 2 # 可选,默认为MISP配置中的MISP.default_event_threat_level
event.analysis = 1 # 可选,默认为0(初始分析)
print(event.to_json())


misp-mcp 提示使用以下必填字段向MISP实例添加新用户:
email@email.com:与账户关联的电子邮件地址test_id:用户所属组织的IDrole_id:分配给用户的角色ID

from pymisp import ExpandedPyMISP, MISPUser
from keys import misp_url, misp_key, misp_verifycert
import argparse
misp = ExpandedPyMISP(misp_url, misp_key, misp_verifycert, 'json')
user = MISPUser()
user.email = <email>
user.org_id = <org_id>
user.role_id = <role_id>
misp.add_user(user, pythonify=True)
汇总所有关于昨天发生的MISP事件的信息?




根据ID为114的MISP事件生成一份Markdown格式的报告

# MISP事件报告:配置和安全态势问题
## 事件详情
- **事件ID:** 114
- **UUID:** 9d8c6821-0db5-4745-bb58-aac4f04eab78
- **日期:** 2025-03-25
- **状态:** 尚未发布
- **威胁级别:** 4
- **分发:** 1(组织内)
- **分析状态:** 0(初始)
## 组织信息
- **组织:** ORG_Main
- **组织UUID:** 3094f85b-a22f-475b-a68f-ae77c233bb72
- **事件创建者:** user88@org-admin.main.test
## 描述
此事件关注“配置和安全态势问题”。它似乎处于初始分析阶段,尚未在MISP实例中发布。
## 属性
尚未为此事件添加任何属性。
## 对象
尚未与此事件关联任何对象。
## 相关事件
尚未链接任何相关事件。
## 星系
尚未与此事件关联任何星系。
## 概要
此MISP事件(ID: 114)目前正处于开发阶段,专注于配置和安全态势问题。该事件已创建但尚未包含任何属性、对象或与其他事件的关系。该事件设置为仅在组织内共享(ORG_Main)。
## 建议
1. 添加相关属性以提供有关具体配置和安全态势问题的背景信息
2. 考虑添加对象以更有效地结构化信息
3. 如适用,链接到相关事件
4. 确定适当的星系来分类威胁信息
5. 审查威胁级别分配,确保其准确反映严重性
6. 当包含足够信息时,考虑发布事件
------
*报告生成于2025年4月9日*