Security Detections MCP
S

Security Detections MCP

Security Detections MCPは、Model Context Protocolに基づくサーバーで、LLMがSigma、Splunk ESCU、Elastic、KQL形式を含む統一されたセキュリティ検出ルールデータベースをクエリできます。最新のバージョン3.0は自律型検出エンジニアリングプラットフォームにアップグレードされ、自動的に脅威インテリジェンスからTTPを抽出し、カバレッジのギャップを分析し、SIEMネイティブ形式の検出ルールを生成し、テストを実行して検証できます。プロジェクトには71以上のツール、11の事前構築されたワークフロープロンプト、および知識グラフシステムが含まれ、複数のSIEMプラットフォームをサポートしています。
4ポイント
6.7K

什么是Security Detections MCP?

Security Detections MCPは、異なるセキュリティツール(Sigma、Splunk、Elastic、KQL)からの検出ルールを1つのデータベースに統一するインテリジェントなセキュリティ検出プラットフォームです。これにより、AIアシスタントが検出ルールを賢くクエリ、分析、生成できます。最新のバージョン3.0は、自動的に脅威インテリジェンスを分析し、カバレッジのギャップを特定し、検出ルールを生成し、その有効性を検証できる自律型検出エンジニアリングプラットフォームです。

如何使用Security Detections MCP?

MCPクライアント(Cursor、Claude Desktop、VS Codeなど)を構成してこのサーバーに接続し、自然言語で検出ルールをクエリし、セキュリティカバレッジを分析し、新しい検出ルールを生成し、または専門家レベルのセキュリティ評価ワークフローを実行できます。

适用场景

セキュリティアナリスト、検出エンジニア、SOCチーム、脅威ハンター、赤青チームメンバーに適しており、既存の検出ルールを迅速にクエリし、セキュリティカバレッジのギャップを特定し、新しい検出ルールを生成し、ランサムウェアの準備状況を評価し、APT攻撃のカバレッジをシミュレートするなどのセキュリティタスクに使用できます。

主要功能

统一检测规则查询
単一のインターフェイスからSigma、Splunk ESCU、Elastic、KQLの7,200以上の検出ルールをクエリでき、全文検索、MITRE ATT&CK技術フィルタリング、CVEフィルタリングなどをサポートします。
自主检测工程平台(3.0新功能)
自動的に脅威インテリジェンスを分析し、TTPを抽出し、カバレッジのギャップを特定し、SIEMネイティブの検出ルールを生成し、Atomic Red Teamテストを実行して検出効果を検証します。
11个专家级工作流提示
ランサムウェア準備状況評価、APT脅威シミュレーション、紫チーム演習、SOC調査支援、執行層セキュリティブリーフなど、事前構築された専門家ワークフローがあります。
检测工程智能
既存の検出ルールからパターンを学習し、自動的に検出テンプレートを生成し、よく使用されるフィールドとマクロ参照を追跡し、パターンに基づいて改善を提案します。
知识图谱/部落知识
永続的な知識グラフを構築し、分析決定の理由とコンテキストを記録し、将来のAIアシスタントが過去の決定ロジックを理解できるようにします。
多SIEM平台支持
Splunk、Microsoft Sentinel、Elastic、Sigma形式をサポートし、構成に応じて対応するプラットフォームの検出ルールを生成できます。
71+个工具
コア検出クエリ、エンジニアリングインテリジェンス、知識管理、動的分析、自律分析など、71以上のツールを提供します。
MCP资源与参数补全
読みやすいMCPリソースコンテキストとパラメータの自動補完を提供し、AIアシスタントが利用可能なデータをよりよく理解し、ツールを正しく使用できるようにします。
优势
複数のセキュリティプラットフォームの検出ルールを統一してクエリでき、ツールの切り替え時間を節約します。
自動化された脅威分析と検出生成により、検出エンジニアリングの効率を大幅に向上させます。
事前構築された専門家ワークフローにより、分析の一貫性と専門性が保証されます。
知識グラフが決定ロジックを記録し、伝承可能な部落知識を形成します。
人間の介入によるレビューをサポートし、すべてのPRが下書きとして作成され、セキュリティと制御が確保されます。
macOS、Windows(WSLとネイティブ)、Linuxで動作するクロスプラットフォームサポートです。
局限性
検出ルールのソースパスを構成する必要があり、初期設定に一定の複雑さがあります。
パターン抽出は、KQLとElastic形式の複雑な式に対して正確でない場合があります。
一部の高度な機能(インタラクティブな確認、サンプリングなど)にはクライアントのサポートが必要です。
カバレッジ分析は、ソースデータのMITREラベルの正確性に依存します。
Anthropic APIキーとNode.js環境が必要です。

如何使用

安装与配置
npxを使用して直接実行するか、リポジトリをクローンしてローカルで構築します。環境変数を構成して検出ルールのソースパスを指定します。
配置MCP客户端
Cursor、Claude Desktop、またはVS CodeでMCPサーバーの接続を構成し、環境変数を設定します。
下载检测规则内容
提供されたスクリプトを使用してすべての検出ルールソースを迅速にダウンロードするか、手動で関連するリポジトリをクローンします。
开始查询与分析
AIアシスタントを使用して自然言語で検出ルールをクエリし、専門家ワークフローを実行し、または自律型検出エンジニアリングを開始します。

使用案例

勒索软件就绪度评估
組織のランサムウェア攻撃チェーンに対する検出と応答能力を全面的に評価し、重要なギャップを特定し、修復ルートマップを提供します。
APT威胁模拟分析
特定の高度な持続的脅威(APT)組織(APT29、Lazarus、Volt Typhoonなど)に対する検出カバレッジを評価します。
检测工程冲刺规划
脅威インテリジェンスに基づいて優先順位付けされた検出開発のタスクリストを生成し、ユーザーストーリーと验收標準を含めます。
CVE响应评估
新しく公開されたCVE脆弱性に対する既存の検出カバレッジを迅速に評価し、即時対応の提案を生成します。
执行层安全简报
取締役会またはCISO向けの専門的なセキュリティブリーフを生成し、ビジネスリスクの言語と投資提案を使用します。

常见问题

这个MCP服务器需要什么先决条件?
如何获取检测规则内容?
自主检测工程平台会自动化提交代码吗?
支持哪些SIEM平台?
如何测试特定MITRE技术的覆盖度?
Windows用户遇到EBUSY错误怎么办?
如何与MITRE ATT&CK MCP配合使用?
什么是部落知识(Tribal Knowledge)?

相关资源

GitHub仓库
プロジェクトのソースコード、問題追跡、最新の更新情報
设置指南
macOS、Windows、Linuxシステムをカバーする詳細なインストールと構成ガイド
自主平台文档
v3.0の自律型検出エンジニアリングプラットフォームの詳細なドキュメント
端到端测试指南
SIEMプラットフォーム(Splunk、Sentinel、Elastic、Sigma)ごとの完全なテストガイド
MITRE ATT&CK MCP
脅威フレームワークデータを提供するMITRE ATT&CK MCPサーバー
Sigma规则仓库
Sigma検出ルールの公式リポジトリ
Splunk安全内容
Splunk ESCU検出ルールとストーリー
Elastic检测规则
Elastic検出ルールのリポジトリ

インストール

以下のコマンドをクライアントにコピーして設定
{
  "mcpServers": {
    "security-detections": {
      "command": "npx",
      "args": ["-y", "security-detections-mcp"],
      "env": {
        "SIGMA_PATHS": "/path/to/sigma/rules,/path/to/sigma/rules-threat-hunting",
        "SPLUNK_PATHS": "/path/to/security_content/detections",
        "ELASTIC_PATHS": "/path/to/detection-rules/rules",
        "STORY_PATHS": "/path/to/security_content/stories",
        "KQL_PATHS": "/path/to/Hunting-Queries-Detection-Rules"
      }
    }
  }
}

{
  "mcpServers": {
    "security-detections": {
      "command": "npx",
      "args": ["-y", "security-detections-mcp"],
      "env": {
        "SIGMA_PATHS": "/Users/you/sigma/rules,/Users/you/sigma/rules-threat-hunting",
        "SPLUNK_PATHS": "/Users/you/security_content/detections",
        "ELASTIC_PATHS": "/Users/you/detection-rules/rules",
        "STORY_PATHS": "/Users/you/security_content/stories",
        "KQL_PATHS": "/Users/you/Hunting-Queries-Detection-Rules"
      }
    }
  }
}

{
  "mcpServers": {
    "security-detections": {
      "command": "npx",
      "args": ["-y", "security-detections-mcp"],
      "env": {
        "SIGMA_PATHS": "/path/to/sigma/rules",
        "SPLUNK_PATHS": "/path/to/security_content/detections",
        "ELASTIC_PATHS": "/path/to/detection-rules/rules",
        "KQL_PATHS": "/path/to/kql-hunting-queries"
      }
    },
    "mitre-attack": {
      "command": "npx",
      "args": ["-y", "mitre-attack-mcp"],
      "env": {
        "ATTACK_DOMAIN": "enterprise-attack"
      }
    }
  }
}
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

V
Vestige
Vestigeは認知科学に基づくAI記憶エンジンで、予測誤差ゲート、FSRS - 6間隔反復、記憶の夢など29の神経科学モジュールを実装することで、AIに長期記憶能力を提供します。3D可視化ダッシュボードと21のMCPツールを備え、完全にローカルで動作し、クラウドは必要ありません。
Rust
10.5K
4.5ポイント
M
Moltbrain
MoltBrainは、OpenClaw、MoltBook、Claude Code用に設計された長期記憶層プラグインで、自動的にプロジェクトのコンテキストを学習し、思い出すことができます。スマートな検索、観察記録、分析統計、永続的なストレージ機能を提供します。
TypeScript
10.1K
4.5ポイント
B
Bm.md
機能豊富なMarkdown排版ツールで、様々なスタイルテーマとプラットフォーム対応をサポートし、リアルタイム編集プレビュー、画像エクスポート、API統合機能を提供します
TypeScript
14.8K
5ポイント
S
Security Detections MCP
Security Detections MCPは、Model Context Protocolに基づくサーバーで、LLMがSigma、Splunk ESCU、Elastic、KQL形式を含む統一されたセキュリティ検出ルールデータベースをクエリできます。最新のバージョン3.0は自律型検出エンジニアリングプラットフォームにアップグレードされ、自動的に脅威インテリジェンスからTTPを抽出し、カバレッジのギャップを分析し、SIEMネイティブ形式の検出ルールを生成し、テストを実行して検証できます。プロジェクトには71以上のツール、11の事前構築されたワークフロープロンプト、および知識グラフシステムが含まれ、複数のSIEMプラットフォームをサポートしています。
TypeScript
6.7K
4ポイント
P
Paperbanana
Python
8.9K
5ポイント
B
Better Icons
20万以上のアイコンの検索と検索を提供するMCPサーバーとCLIツールで、150以上のアイコンライブラリをサポートし、AIアシスタントと開発者が迅速にアイコンを取得して使用できるように支援します。
TypeScript
9.7K
4.5ポイント
A
Assistant Ui
assistant-uiは、生産レベルのAIチャットインターフェイスを迅速に構築するためのオープンソースのTypeScript/Reactライブラリで、組み合わせ可能なUIコンポーネント、ストリーミング応答、アクセシビリティなどの機能を提供し、複数のAIバックエンドとモデルをサポートしています。
TypeScript
10.0K
5ポイント
A
Apify MCP Server
Apify MCPサーバーは、モデルコンテキストプロトコル(MCP)に基づくツールで、AIアシスタントが数千の既成のクローラー、スクレイパー、自動化ツール(Apifyアクター)を通じて、ソーシャルメディア、検索エンジン、電子商取引などのウェブサイトからデータを抽出できるようにします。OAuthとSkyfireプロキシ支払いをサポートしており、HTTPSエンドポイントまたはローカルのstdio方式でClaude、VS CodeなどのMCPクライアントに統合できます。
TypeScript
9.7K
5ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
20.3K
4.5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
26.5K
4.8ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
87.6K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
39.2K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
23.7K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
34.1K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
21.4K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
32.6K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2026AIBase