
Tích Hợp Máy Chủ OpenSearch MCP
Máy chủ OpenSearch MCP cho phép tích hợp liền mạch OpenSearch với FlowHunt và các tác nhân AI khác, hỗ trợ truy cập lập trình tới các chức năng tìm kiếm, phân t...
Kết nối FlowHunt với OpenCTI bằng Máy chủ OpenCTI MCP để có tình báo mối đe dọa mạnh mẽ, tự động và luồng công việc bảo mật nâng cao.
OpenCTI MCP Server là một máy chủ Model Context Protocol (MCP) giúp tích hợp liền mạch với nền tảng OpenCTI (Open Cyber Threat Intelligence). Bằng cách làm cầu nối giữa các trợ lý AI và cơ sở dữ liệu tình báo mối đe dọa OpenCTI, nó cho phép các client AI truy vấn, lấy và tương tác với dữ liệu tình báo mối đe dọa mạng qua một giao diện tiêu chuẩn. Máy chủ này hỗ trợ các tác vụ như tìm kiếm thông tin phần mềm độc hại, truy vấn chỉ số xâm nhập, quản lý người dùng và nhóm, cũng như thao tác file. Các nhà phát triển có thể dùng nó để tự động hóa quy trình bảo mật, bổ sung dữ liệu thời gian thực vào kết quả LLM và đơn giản hóa quyền truy cập dữ liệu tình báo trong môi trường phát triển cũng như vận hành.
Không có mẫu prompt nào được liệt kê trong kho lưu trữ hoặc tài liệu.
Không có tài nguyên rõ ràng nào được mô tả trong tài liệu hoặc kho lưu trữ.
Không có công cụ cụ thể nào được liệt kê trong tài liệu hoặc mã nguồn. Tài liệu chỉ mô tả các tính năng cấp cao và khả năng API, không liệt kê cụ thể công cụ MCP hay chữ ký hàm của chúng.
.env.example
thành .env
và điền thông tin OpenCTI.{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
.env.example
thành .env
và điền chi tiết OpenCTI.{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
.env.example
thành .env
và thiết lập URL cùng token OpenCTI.{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
.env.example
thành .env
và cập nhật thông tin của bạn.{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
Sử dụng MCP trong FlowHunt
Để tích hợp máy chủ MCP vào luồng công việc FlowHunt, hãy bắt đầu bằng cách thêm thành phần MCP vào flow và kết nối nó với tác nhân AI của bạn:
Nhấp vào thành phần MCP để mở bảng cấu hình. Trong phần cấu hình MCP hệ thống, thêm chi tiết máy chủ MCP của bạn theo định dạng JSON sau:
{
"opencti": {
"transport": "streamable_http",
"url": "https://yourmcpserver.example/pathtothemcp/url"
}
}
Sau khi cấu hình, tác nhân AI sẽ có thể sử dụng MCP này như một công cụ với đầy đủ chức năng và khả năng. Hãy nhớ thay “opencti” bằng tên thực tế của máy chủ MCP và thay URL bằng địa chỉ MCP server của bạn.
Mục | Có sẵn | Chi tiết/Ghi chú |
---|---|---|
Tổng quan | ✅ | Mô tả cơ bản trong README |
Danh sách Prompt | ⛔ | Không có mẫu prompt nào được liệt kê |
Danh sách Tài nguyên | ⛔ | Không mô tả tài nguyên MCP cụ thể |
Danh sách Công cụ | ⛔ | Không có danh sách công cụ trong tài liệu |
Bảo mật API Key | ✅ | Có hướng dẫn sử dụng biến môi trường |
Hỗ trợ sampling (ít quan trọng khi đánh giá) | ⛔ | Không đề cập đến hỗ trợ sampling |
Dựa trên tài liệu và mã nguồn, OpenCTI MCP Server cung cấp tổng quan rõ ràng và hướng dẫn thiết lập mạnh mẽ, nhưng thiếu chi tiết về tài nguyên, prompt, công cụ và các tính năng nâng cao như sampling hoặc cấu hình roots.
Dựa trên các bằng chứng, máy chủ MCP này là nền tảng tốt cho tích hợp OpenCTI và có thực hành thiết lập, bảo mật chắc chắn, tuy nhiên thiếu minh bạch về các tính năng riêng của MCP (như công cụ, tài nguyên, prompt, sampling). Vì vậy, chúng tôi đánh giá MCP này 5/10 về độ hoàn thiện và khả năng sử dụng cho tích hợp LLM.
Có LICENSE | ✅ (MIT) |
---|---|
Có ít nhất một công cụ | ⛔ |
Số lượng Fork | 10 |
Số lượng Star | 18 |
OpenCTI MCP Server cho phép FlowHunt (và các nền tảng AI khác) truy cập và tự động hóa các luồng công việc tình báo mối đe dọa mạng bằng cách làm cầu nối giữa các tác nhân AI và cơ sở dữ liệu OpenCTI. Nó chuẩn hóa việc truy cập tình báo mối đe dọa như phần mềm độc hại, chỉ số xâm nhập, mẫu tấn công và quản lý người dùng.
Các trường hợp sử dụng chính bao gồm tự động lấy thông tin tình báo mối đe dọa, tích hợp với các công cụ SOC, quản lý người dùng/nhóm trong OpenCTI, truy vấn đối tượng STIX, và nâng cao phản hồi sự cố AI bằng dữ liệu thời gian thực từ OpenCTI.
Không có mẫu prompt cụ thể hoặc chữ ký công cụ rõ ràng nào được cung cấp trong MCP server này. Việc tích hợp tập trung vào chuẩn hóa truy cập API OpenCTI thay vì cung cấp sẵn prompt hay công cụ.
Thông tin API được bảo mật thông qua biến môi trường. Không bao giờ lưu trực tiếp URL hoặc token OpenCTI trong file cấu hình. Luôn sử dụng file .env hoặc hệ thống quản lý môi trường cho dữ liệu nhạy cảm.
Có, Máy chủ OpenCTI MCP tương thích với các client Windsurf, Claude, Cursor và Cline. Các bước cấu hình riêng biệt đã được cung cấp cho từng client.
Dựa trên tài liệu và chức năng MCP sẵn có, MCP server này được đánh giá 5/10 về độ hoàn thiện và minh bạch, có hướng dẫn thiết lập và bảo mật tốt nhưng thiếu chi tiết về công cụ/tài nguyên cụ thể.
Triển khai Máy chủ OpenCTI MCP cùng FlowHunt để tự động hóa truy cập tình báo mối đe dọa mạng, làm phong phú phản hồi LLM và tối ưu hóa vận hành SOC. An toàn, mở rộng, hiệu quả.
Máy chủ OpenSearch MCP cho phép tích hợp liền mạch OpenSearch với FlowHunt và các tác nhân AI khác, hỗ trợ truy cập lập trình tới các chức năng tìm kiếm, phân t...
Máy chủ OpenAPI MCP kết nối các trợ lý AI với khả năng khám phá và hiểu các đặc tả OpenAPI, cung cấp ngữ cảnh API chi tiết, tóm tắt và thông tin endpoint cho cá...
OpenRPC MCP Server kết nối các trợ lý AI với hệ thống hỗ trợ JSON-RPC sử dụng đặc tả OpenRPC, cho phép tích hợp động, có thể lập trình với API và dịch vụ bên ng...