
OpenCTI MCP
Integra FlowHunt con OpenCTI MCP per automatizzare la raccolta, l'arricchimento e la risposta nell'ambito della threat intelligence. Abilita l'ingestione dei da...

Collega FlowHunt a OpenCTI con l’OpenCTI MCP Server per una threat intelligence potente, automatizzata e flussi di lavoro di sicurezza migliorati.
FlowHunt fornisce un livello di sicurezza aggiuntivo tra i tuoi sistemi interni e gli strumenti AI, dandoti controllo granulare su quali strumenti sono accessibili dai tuoi server MCP. I server MCP ospitati nella nostra infrastruttura possono essere integrati perfettamente con il chatbot di FlowHunt così come con le piattaforme AI popolari come ChatGPT, Claude e vari editor AI.
OpenCTI MCP Server è un server Model Context Protocol (MCP) che consente un’integrazione fluida con la piattaforma OpenCTI (Open Cyber Threat Intelligence). Agendo come ponte tra assistenti AI e il database di threat intelligence OpenCTI, permette ai client AI di interrogare, recuperare e interagire con dati di cyber threat intelligence tramite un’interfaccia standardizzata. Questo server facilita attività come la ricerca di informazioni su malware, l’interrogazione di indicatori di compromissione, la gestione di utenti e gruppi e l’esecuzione di operazioni su file. Gli sviluppatori possono usarlo per automatizzare i flussi di lavoro di sicurezza, arricchire le risposte degli LLM con dati di minaccia in tempo reale e semplificare l’accesso a informazioni fruibili nei propri ambienti di sviluppo e operativi.
Nessun template di prompt è elencato nel repository o nella documentazione.
Nessuna risorsa esplicita è descritta nella documentazione disponibile o nei file del repository.
Nessuno strumento specifico è elencato nella documentazione o nel codice. La documentazione descrive solo funzionalità generali e capacità API, ma non elenca strumenti MCP o le loro firme.
.env.example in .env e aggiorna con le tue credenziali OpenCTI.{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
.env.example in .env e inserisci i tuoi dati OpenCTI.{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
.env.example come .env e inserisci il tuo URL e token OpenCTI.{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
.env.example in .env e aggiorna con i tuoi valori.{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
Utilizzo del MCP in FlowHunt
Per integrare server MCP nel tuo flusso FlowHunt, inizia aggiungendo il componente MCP al flusso e collegandolo al tuo agente AI:

Clicca sul componente MCP per aprire il pannello di configurazione. Nella sezione di configurazione MCP di sistema, inserisci i dettagli del tuo server MCP usando questo formato JSON:
{
"opencti": {
"transport": "streamable_http",
"url": "https://yourmcpserver.example/pathtothemcp/url"
}
}
Una volta configurato, l’agente AI potrà utilizzare questo MCP come strumento con accesso a tutte le sue funzioni e capacità. Ricorda di cambiare “opencti” con il vero nome del tuo server MCP e sostituire l’URL con quello del tuo server MCP.
| Sezione | Disponibilità | Dettagli/Note |
|---|---|---|
| Panoramica | ✅ | Descrizione di base in README |
| Elenco dei Prompt | ⛔ | Nessun template di prompt elencato |
| Elenco delle Risorse | ⛔ | Nessuna risorsa MCP esplicita descritta |
| Elenco degli Strumenti | ⛔ | Nessun elenco strumenti in documentazione |
| Protezione API Key | ✅ | Documentato l’uso di variabili ambiente |
| Supporto Sampling (meno importante) | ⛔ | Nessuna menzione al supporto sampling |
Tra la documentazione e il codice disponibili, OpenCTI MCP Server offre una panoramica chiara e istruzioni di setup robuste, ma manca di dettagli espliciti su risorse, prompt, strumenti e funzionalità MCP avanzate come sampling o configurazione roots.
In base alle evidenze, questo MCP server offre una buona base per l’integrazione con OpenCTI e pratiche solide di setup e sicurezza, ma manca di trasparenza sulle funzionalità specifiche MCP (come strumenti, risorse, prompt e sampling). Per questo, assegneremmo a questa implementazione MCP un 5/10 per completezza e usabilità generale per l’integrazione con LLM.
| Ha una LICENSE | ✅ (MIT) |
|---|---|
| Ha almeno uno strumento | ⛔ |
| Numero di Fork | 10 |
| Numero di Stelle | 18 |
Distribuisci l'OpenCTI MCP Server con FlowHunt per automatizzare l’accesso alla cyber threat intelligence, arricchire le risposte degli LLM e ottimizzare le operazioni SOC. Sicuro, scalabile ed efficiente.

Integra FlowHunt con OpenCTI MCP per automatizzare la raccolta, l'arricchimento e la risposta nell'ambito della threat intelligence. Abilita l'ingestione dei da...

Il Server OpenSearch MCP consente l'integrazione senza soluzione di continuità di OpenSearch con FlowHunt e altri agenti AI, permettendo l'accesso programmatico...

Potenzia i tuoi flussi di lavoro con l’MCP Server di FlowHunt per una scoperta scalabile degli endpoint OpenAPI ed esecuzione diretta delle richieste API. Conne...
Consenso Cookie
Usiamo i cookie per migliorare la tua esperienza di navigazione e analizzare il nostro traffico. See our privacy policy.