
OpenSearch MCPサーバー統合
OpenSearch MCPサーバーは、OpenSearchをFlowHuntや他のAIエージェントとシームレスに統合し、Model Context Protocolを介して検索、分析、コンテンツ管理機能へのプログラムによるアクセスを可能にします。...
OpenCTI MCPサーバーでFlowHuntとOpenCTIを接続し、強力かつ自動化された脅威インテリジェンスと高度なセキュリティワークフローを実現。
OpenCTI MCPサーバーは、OpenCTI(Open Cyber Threat Intelligence)プラットフォームとシームレスに連携できるModel Context Protocol(MCP)サーバーです。AIアシスタントとOpenCTI脅威インテリジェンスDBの間の橋渡しとなり、AIクライアントが標準化されたインターフェースでサイバー脅威インテリジェンスデータをクエリ・取得・操作できます。本サーバーを利用することで、マルウェア情報の検索、IOCのクエリ、ユーザーやグループ管理、ファイル操作などが実現します。開発者はこれによりセキュリティワークフローの自動化、LLMのリアルタイム脅威データによる強化、開発・運用環境でのインテリジェンス活用を効率よく行えます。
リポジトリやドキュメントにはプロンプトテンプレートの記載はありません。
利用可能なドキュメントやリポジトリファイルに明示的なリソース記載はありません。
ドキュメントやコードに特定のツールは記載されていません。高レベルな機能とAPIの概要のみが説明されており、MCPツールやシグネチャの明記はありません。
.env.example
を.env
にコピーし、OpenCTI認証情報に更新。{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
.env.example
を.env
にコピーし、OpenCTI情報を入力。{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
.env.example
を.env
として複製し、OpenCTIのURL・トークンを入力。{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
.env.example
を.env
にコピーし、値を更新。{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
FlowHuntでMCPを利用するには
まずフローにMCPコンポーネントを追加し、AIエージェントと接続します。
MCPコンポーネントをクリックし、設定パネルを開きます。system MCP設定欄に以下のJSON形式でMCPサーバー情報を入力してください:
{
"opencti": {
"transport": "streamable_http",
"url": "https://yourmcpserver.example/pathtothemcp/url"
}
}
設定が完了すると、AIエージェントはこのMCPをツールとして利用でき、全機能へアクセス可能となります。“opencti"はご自身のMCPサーバー名に、URLはご自身のMCPサーバーURLに変更してください。
セクション | 提供状況 | 詳細・備考 |
---|---|---|
概要 | ✅ | READMEに基本説明あり |
プロンプト一覧 | ⛔ | プロンプトテンプレートなし |
リソース一覧 | ⛔ | 明示的なMCPリソース記載なし |
ツール一覧 | ⛔ | ドキュメントにツール一覧記載なし |
APIキーの安全管理 | ✅ | 環境変数利用の説明あり |
サンプリングサポート(評価上は重要度低) | ⛔ | サンプリングサポートの記載なし |
利用可能なドキュメントやコードから、OpenCTI MCPサーバーは明確な概要と堅牢なセットアップ方法を提供していますが、リソース、プロンプト、ツール、サンプリングやroots設定等の高度なMCP機能の詳細は不足しています。
証拠に基づくと、このMCPサーバーはOpenCTI連携の基盤として優れており、セットアップやセキュリティ面も堅牢ですが、MCP固有の機能(ツール、リソース、プロンプト、サンプリング等)に関する透明性が不足しています。そのため、全体的な完成度・LLM連携の観点で5/10と評価します。
ライセンス有無 | ✅ (MIT) |
---|---|
ツールが最低1つあるか | ⛔ |
フォーク数 | 10 |
スター数 | 18 |
OpenCTI MCPサーバーは、FlowHunt(および他のAIプラットフォーム)がOpenCTIデータベースとAIエージェント間の橋渡しを行い、サイバー脅威インテリジェンスのワークフローへアクセス・自動化できるようにします。マルウェア、IOC、攻撃手法、ユーザー管理といった脅威インテリジェンスへの標準的なアクセスを提供します。
主なユースケースは、自動化された脅威インテリジェンス取得、SOCツール連携、OpenCTIのユーザー/グループ管理、STIXオブジェクトのクエリ、OpenCTIのリアルタイムデータによるAI主導のインシデント対応の強化などです。
このMCPサーバーには特定のプロンプトテンプレートや明示的なツールシグネチャはありません。OpenCTI APIへの標準化されたアクセスの提供に特化しています。
API認証情報は環境変数で保護されます。OpenCTIのURLやトークンを設定ファイルに直接記述しないでください。必ず.envファイルや環境管理システムを利用してください。
はい、OpenCTI MCPサーバーはWindsurf、Claude、Cursor、Clineクライアントで利用可能です。各クライアント用の設定手順も提供されています。
利用可能なドキュメントとMCP機能に基づき、このMCPサーバーは完成度と透明性で5/10と評価できます。セットアップやセキュリティは堅牢ですが、ツールやリソースの詳細な公開は不足しています。
OpenSearch MCPサーバーは、OpenSearchをFlowHuntや他のAIエージェントとシームレスに統合し、Model Context Protocolを介して検索、分析、コンテンツ管理機能へのプログラムによるアクセスを可能にします。...
OpenAPI MCPサーバーは、AIアシスタントがOpenAPI仕様を探索・理解できるように接続し、開発者やLLMに対してAPIの詳細なコンテキスト、要約、エンドポイント情報を提供します(直接エンドポイントを実行することはありません)。...
CircleCI MCPサーバーは、CircleCIの強力なCIインフラストラクチャとMCPエコシステムを橋渡しし、AIアシスタントによるワークフローの自動化・監視、ビルド分析へのアクセス、開発パイプラインの効率的な運用をFlowHuntから直接実現します。...