<a href="https://glama.ai/mcp/servers/ml61kiz1gm"><img width="380" height="200" src="https://gips3.baidu.com/it/u=793048021,1739764955&fm=3081&app=3081&f=PNG?w=760&h=400" alt="OpenCTI Server MCP 服务器" /></a>
OpenCTI MCP 服务器是一个模型上下文协议(MCP)服务器,它提供了与 OpenCTI(开放网络威胁情报)平台的无缝集成。它通过标准化接口实现查询和检索威胁情报数据。
要通过 Smithery 自动安装 OpenCTI Server for Claude Desktop:
npx -y @smithery/cli install opencti-server --client claude
# 克隆仓库
git clone https://github.com/yourusername/opencti-mcp-server.git
# 安装依赖
cd opencti-mcp-server
npm install
# 构建项目
npm run build
复制 .env.example 到 .env 并更新您的 OpenCTI 凭证:
cp .env.example .env
必需的环境变量:
OPENCTI_URL:您的 OpenCTI 实例 URLOPENCTI_TOKEN:您的 OpenCTI API 令牌在您的 MCP 设置位置创建一个配置文件:
{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}", // 将从 .env 加载
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}" // 将从 .env 加载
}
}
}
}
.env 文件或 API 令牌提交到版本控制.gitignore 文件已配置以排除敏感文件检索最近的威胁情报报告。
{
"name": "get_latest_reports",
"arguments": {
"first": 10 // 可选,默认为 10
}
}
根据ID检索特定报告。
{
"name": "get_report_by_id",
"arguments": {
"id": "report-uuid" // 必需
}
}
在 OpenCTI 数据库中搜索恶意软件信息。
{
"name": "search_malware",
"arguments": {
"query": "ransomware",
"first": 10 // 可选,默认为 10
}
}
搜索妥协指标。
{
"name": "search_indicators",
"arguments": {
"query": "domain",
"first": 10 // 可选,默认为 10
}
}
搜索威胁行为者信息。
{
"name": "search_threat_actors",
"arguments": {
"query": "APT",
"first": 10 // 可选,默认为 10
}
}
根据ID检索用户信息。
{
"name": "get_user_by_id",
"arguments": {
"id": "user-uuid" // 必需
}
}
列出系统中的所有用户。
{
"name": "list_users",
"arguments": {}
}
列出所有组及其成员。
{
"name": "list_groups",
"arguments": {
"first": 10 // 可选,默认为 10
}
}
列出系统中的所有攻击模式。
{
"name": "list_attack_patterns",
"arguments": {
"first": 10 // 可选,默认为 10
}
}
根据名称检索活动信息。
{
"name": "get_campaign_by_name",
"arguments": {
"name": "campaign-name" // 必需
}
}
列出所有系统连接器。
{
"name": "list_connectors",
"arguments": {}
}
列出所有状态模板。
{
"name": "list_status_templates",
"arguments": {}
}
根据ID检索文件信息。
{
"name": "get_file_by_id",
"arguments": {
"id": "file-uuid" // 必需
}
}
列出系统中的所有文件。
{
"name": "list_files",
"arguments": {}
}
列出所有标记定义。
{
"name": "list_marking_definitions",
"arguments": {}
}
列出所有可用标签。
{
"name": "list_labels",
"arguments": {}
}
欢迎贡献!请随时提交拉取请求。
MIT 许可证