返回市场
恶意软件市场_MCP

恶意软件市场_MCP

作者:mytechnotalent22 星标更新:2025-05-20

项目介绍

MalwareBazaar_MCP

一个由AI驱动的MCP服务器,能够自主地与Malware Bazaar接口交互,提供实时威胁情报和样本元数据,用于授权的网络安全研究工作流程。

<br>

MCP工具

get_recent: 获取MalwareBazaar中最新的10个样本。

get_info: 获取特定恶意软件样本的详细元数据。

get_file: 从MalwareBazaar下载恶意软件样本。

get_taginfo: 获取与特定标签相关的恶意软件样本。

<br>

第一步:创建MalwareBazaar API密钥

https://auth.abuse.ch/user/me

第二步:创建.env文件

MALWAREBAZAAR_API_KEY=<APIKEY>

第三步a:在MAC/Linux上创建虚拟环境并安装依赖项

curl -LsSf https://astral.sh/uv/install.sh | sh
cd MalwareBazaar_MCP
uv init .
uv venv
source .venv/bin/activate
uv pip install -r requirements.txt

第三步b:在Windows上创建虚拟环境并安装依赖项

powershell -ExecutionPolicy ByPass -c "irm https://astral.sh/uv/install.ps1 | iex"
cd MalwareBazaar_MCP
uv init .
uv venv
.venv\Scripts\activate
uv pip install -r requirements.txt

第四步a:为MCP客户端添加配置 - MAC/Linux

{
    "mcpServers": {
        "malwarebazaar": {
            "description": "Malware Bazaar MCP Server",
            "command": "/Users/XXX/.local/bin/uv",
            "args": [
                "--directory",
                "/Users/XXX/Documents/MalwareBazaar_MCP",
                "run",
                "malwarebazaar_mcp.py"
            ]
        }
    }
}

第四步b:为MCP客户端添加配置 - Windows

{
    "mcpServers": {
        "malwarebazaar": {
            "description": "Malware Bazaar MCP Server",
            "command": "uv",
            "args": [
                "--directory",
                "C:\Users\XXX\Document\MalwareBazaar_MCP",
                "run",
                "malwarebazaar_mcp.py"
            ]
        }
    }
}

第五步:运行MCP服务器

uv run malwarebazaar_mcp.py

第六步:运行MCP客户端并查询

帮助我理解来自Malware Bazaar的最新哈希值。

第七步:运行测试

python -m unittest discover -s tests

uv pip install coverage==7.8.0
coverage run --branch -m unittest discover -s tests
coverage report -m
coverage html
open htmlcov/index.html  # MAC
xdg-open htmlcov/index.html  # Linux
start htmlcov\index.html  # Windows
coverage erase
<br>

许可证

Apache许可证,第2.0版