MISP MCP 服务器集成于恶意软件信息共享平台(MISP),借助模型上下文协议(MCP),为大型语言模型赋予强大的威胁情报功能,助力安全分析与决策。
MISP MCP 服务器为大型语言模型提供威胁情报支持。按以下步骤快速开启使用之旅:
git clone https://github.com/your-repository.git
cd misp-mcp-server
pip install -r requirements.txt
python3 server.py
Ctrl+C
.reload
使用以下命令将 IoC 提交给 MISP:
submit_ioc --ioc_value 1a2b3c4d5e6f7g8h9i0j --ioc_type md5 --description "在钓鱼邮件中发现的可疑文件"
生成包含过去一个月数据的威胁情报报告:
generate_threat_report --days 30
将以下环境变量添加到您的系统中:
MISP_BASE_URL
:MISP 实例的基 URL(例如,https://misp.example.com
)MISP_API_KEY
:用于与 MISP API 通信的密钥MISP_LISTEN_ADDRESS
:服务器要监听的地址(默认为 0.0.0.0
)MISP_LISTEN_PORT
:服务器要使用的端口(默认为 5000
)欢迎贡献!请随意提交 Pull Request。
本项目 licensed under the MIT License - 查看 LICENSE 文件以获取详细信息。