
OpenCTI MCP
Tích hợp FlowHunt với OpenCTI MCP để tự động hóa thu thập, làm giàu và phản hồi thông tin tình báo mối đe dọa. Cho phép nhập dữ liệu theo thời gian thực, tập tr...

Kết nối FlowHunt với OpenCTI bằng Máy chủ OpenCTI MCP để có tình báo mối đe dọa mạnh mẽ, tự động và luồng công việc bảo mật nâng cao.
OpenCTI MCP Server là một máy chủ Model Context Protocol (MCP) giúp tích hợp liền mạch với nền tảng OpenCTI (Open Cyber Threat Intelligence). Bằng cách làm cầu nối giữa các trợ lý AI và cơ sở dữ liệu tình báo mối đe dọa OpenCTI, nó cho phép các client AI truy vấn, lấy và tương tác với dữ liệu tình báo mối đe dọa mạng qua một giao diện tiêu chuẩn. Máy chủ này hỗ trợ các tác vụ như tìm kiếm thông tin phần mềm độc hại, truy vấn chỉ số xâm nhập, quản lý người dùng và nhóm, cũng như thao tác file. Các nhà phát triển có thể dùng nó để tự động hóa quy trình bảo mật, bổ sung dữ liệu thời gian thực vào kết quả LLM và đơn giản hóa quyền truy cập dữ liệu tình báo trong môi trường phát triển cũng như vận hành.
Không có mẫu prompt nào được liệt kê trong kho lưu trữ hoặc tài liệu.
Không có tài nguyên rõ ràng nào được mô tả trong tài liệu hoặc kho lưu trữ.
Không có công cụ cụ thể nào được liệt kê trong tài liệu hoặc mã nguồn. Tài liệu chỉ mô tả các tính năng cấp cao và khả năng API, không liệt kê cụ thể công cụ MCP hay chữ ký hàm của chúng.
.env.example thành .env và điền thông tin OpenCTI.{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
.env.example thành .env và điền chi tiết OpenCTI.{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
.env.example thành .env và thiết lập URL cùng token OpenCTI.{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
.env.example thành .env và cập nhật thông tin của bạn.{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
{
"mcpServers": {
"opencti": {
"command": "node",
"args": ["path/to/opencti-server/build/index.js"],
"env": {
"OPENCTI_URL": "${OPENCTI_URL}",
"OPENCTI_TOKEN": "${OPENCTI_TOKEN}"
}
}
}
}
Sử dụng MCP trong FlowHunt
Để tích hợp máy chủ MCP vào luồng công việc FlowHunt, hãy bắt đầu bằng cách thêm thành phần MCP vào flow và kết nối nó với tác nhân AI của bạn:

Nhấp vào thành phần MCP để mở bảng cấu hình. Trong phần cấu hình MCP hệ thống, thêm chi tiết máy chủ MCP của bạn theo định dạng JSON sau:
{
"opencti": {
"transport": "streamable_http",
"url": "https://yourmcpserver.example/pathtothemcp/url"
}
}
Sau khi cấu hình, tác nhân AI sẽ có thể sử dụng MCP này như một công cụ với đầy đủ chức năng và khả năng. Hãy nhớ thay “opencti” bằng tên thực tế của máy chủ MCP và thay URL bằng địa chỉ MCP server của bạn.
| Mục | Có sẵn | Chi tiết/Ghi chú |
|---|---|---|
| Tổng quan | ✅ | Mô tả cơ bản trong README |
| Danh sách Prompt | ⛔ | Không có mẫu prompt nào được liệt kê |
| Danh sách Tài nguyên | ⛔ | Không mô tả tài nguyên MCP cụ thể |
| Danh sách Công cụ | ⛔ | Không có danh sách công cụ trong tài liệu |
| Bảo mật API Key | ✅ | Có hướng dẫn sử dụng biến môi trường |
| Hỗ trợ sampling (ít quan trọng khi đánh giá) | ⛔ | Không đề cập đến hỗ trợ sampling |
Dựa trên tài liệu và mã nguồn, OpenCTI MCP Server cung cấp tổng quan rõ ràng và hướng dẫn thiết lập mạnh mẽ, nhưng thiếu chi tiết về tài nguyên, prompt, công cụ và các tính năng nâng cao như sampling hoặc cấu hình roots.
Dựa trên các bằng chứng, máy chủ MCP này là nền tảng tốt cho tích hợp OpenCTI và có thực hành thiết lập, bảo mật chắc chắn, tuy nhiên thiếu minh bạch về các tính năng riêng của MCP (như công cụ, tài nguyên, prompt, sampling). Vì vậy, chúng tôi đánh giá MCP này 5/10 về độ hoàn thiện và khả năng sử dụng cho tích hợp LLM.
| Có LICENSE | ✅ (MIT) |
|---|---|
| Có ít nhất một công cụ | ⛔ |
| Số lượng Fork | 10 |
| Số lượng Star | 18 |
Triển khai Máy chủ OpenCTI MCP cùng FlowHunt để tự động hóa truy cập tình báo mối đe dọa mạng, làm phong phú phản hồi LLM và tối ưu hóa vận hành SOC. An toàn, mở rộng, hiệu quả.

Tích hợp FlowHunt với OpenCTI MCP để tự động hóa thu thập, làm giàu và phản hồi thông tin tình báo mối đe dọa. Cho phép nhập dữ liệu theo thời gian thực, tập tr...

Phát triển và triển khai máy chủ giao thức Model Context Protocol (MCP) tùy chỉnh để tích hợp liền mạch các API và cơ sở dữ liệu cũ với các mô hình AI hiện đại....

Máy chủ Giao thức Ngữ cảnh Mô hình (MCP) kết nối các trợ lý AI với nguồn dữ liệu ngoài, API và dịch vụ, giúp tích hợp quy trình phức tạp và quản lý bảo mật các ...
Đồng Ý Cookie
Chúng tôi sử dụng cookie để cải thiện trải nghiệm duyệt web của bạn và phân tích lưu lượng truy cập của mình. See our privacy policy.