Mac Forensics MCP
macOSデジタルフォレンジックとイベントレスポンスMCPサーバーは、23種類の構造化フォレンジック分析ツールを提供し、統一ログ、ファイルシステムイベント、ユーザー活動などの証拠間の関連分析をサポートし、調査員がmacOSイベントの調査を効率的に行えるように支援します。
スコア : 2.5ポイント
ダウンロード数 : 4.2K
macOSデジタルフォレンジックMCPサーバーとは?
これは、macOSシステムのデジタルフォレンジックとイベントレスポンス(DFIR)に特化して設計されたMCPサーバーです。複雑なmacOSフォレンジックデータ(システムログ、ファイルシステムイベント、ユーザー活動記録など)を構造化クエリインターフェースに変換し、調査員が簡単なクエリで重要な証拠を迅速に取得できるようにします。大量の元データファイルを手動で解析する必要はありません。macOSデジタルフォレンジックMCPサーバーの使い方は?
インストールと設定を行った後、ClaudeなどのMCPプロトコルをサポートするAIアシスタントを通じて、直接macOSフォレンジックデータをクエリできます。フォレンジックデータのディレクトリパスを指定するだけで、23種類の専用ツールを使用して分析を行うことができます。これには、セキュリティイベントの検索、タイムラインの構築、ユーザー活動の分析などが含まれます。適用シナリオ
セキュリティイベントの調査、内部脅威の検出、コンプライアンス監査、マルウェア分析などのシナリオに適用されます。macOSシステムの活動を迅速に分析し、ユーザーの行動を追跡し、異常な活動を検出する必要があるセキュリティチームやフォレンジックアナリストに特に適しています。主な機能
統一ログ分析
macOS統一ログシステムを自動的に解析し、ユーザー作成、SSHセッション、権限昇格などの事前定義されたセキュリティイベント検出パターンを提供します。
タイムライン構築
複数のフォレンジックデータソース(ログ、ファイルシステムイベント、データベース)から自動的に統一されたタイムラインを構築し、イベントの発生順序を表示します。
ユーザー活動分析
特定のユーザーのすべての活動を追跡します。これには、ログイン/ログアウト、ファイルアクセス、アプリケーションの使用、ネットワーク活動などが含まれます。
ファイルシステムフォレンジック
FSEventsファイルシステムイベント、Spotlightインデックス、拡張属性を分析し、ファイルの作成、変更、削除、アクセスを追跡します。
ブラウザ履歴分析
Safariの閲覧履歴、検索クエリ、ダウンロード記録を抽出して分析し、ユーザーのネットワーク活動を把握します。
権限監査
TCC(透明度、同意、制御)の権限設定を確認し、カメラ、マイク、画面録画などの敏感な権限を取得したアプリケーションを確認します。
外部デバイス検出
fsck_apfsログを分析することで、外部ストレージデバイスの接続と使用状況を検出します。
イベントの深層調査
特定のセキュリティイベントタイプ(ユーザー削除、マルウェア実行など)に対して、複数のデータソースをまたいで深層的な関連分析を行います。
利点
構造化クエリにより元データの検索を代替し、調査効率を大幅に向上させます
自動的にタイムスタンプを変換し、読みやすいUTC時間で統一表示します
事前定義されたセキュリティイベントパターンにより、疑わしい活動を迅速に発見できます
複数のデータソースを関連付けて分析し、イベントの全体像を提供します
ページング処理により、大規模なデータセットを処理し、コンテキストオーバーフローを回避します
利用可能なフォレンジックデータを自動的に検出し、手動でファイルを特定する必要がありません
制限
macOSシステムのフォレンジックデータを事前に収集する必要があります
一部の元データ形式を処理するには外部解析ツールに依存します
主にmacOSシステムを対象としており、他のオペレーティングシステムには適用できません
Python環境と関連する依存関係が必要です
一部の高度な機能を正しく解釈するには、専門的なフォレンジック知識が必要です
使い方
依存関係のインストール
システムにPython 3.10以上とuvパッケージマネージャーがインストールされていることを確認し、仮想環境を作成して依存関係をインストールします。
Claudeの設定
MCPサーバーをClaudeの設定に追加します。ユーザーレベルまたはプロジェクトレベルの設定を選択できます。
フォレンジックデータの準備
macOSシステムのフォレンジックデータを収集し、ログファイル、データベース、設定ファイルなどを指定されたディレクトリに整理します。
分析の開始
ClaudeなどのAIアシスタントを使用して、提供された23種類のツールを使ってフォレンジック分析を行います。
使用例
ユーザーアカウントの異常な削除を調査する
セキュリティチームがアラートを受け取り、特定のユーザーアカウントが異常に削除されたことを発見しました。MCPサーバーを使用して、削除イベントに関連する証拠を迅速に調査します。
疑わしいファイルのダウンロードを分析する
システムで疑わしいファイルがダウンロードされたことが検出され、ファイルのソース、ダウンロード時間、関連するユーザー活動を把握する必要があります。
侵入のタイムラインを構築する
システムが侵入された可能性があり、攻撃者の活動軌跡を把握するために完全なタイムラインを構築する必要があります。
権限の乱用を監査する
アプリケーションがシステム権限を乱用しているかどうかを調査します。例えば、許可なく画面録画やカメラアクセスを行っていないかを確認します。
よくある質問
このツールを使用するためにどのような種類のフォレンジックデータが必要ですか?
このツールはシステムをリアルタイムで監視できますか?
このツールを使用するために専門的なフォレンジック知識が必要ですか?
どのmacOSバージョンをサポートしていますか?
データはクラウドに送信されますか?
暗号化されたフォレンジックデータはどのように処理しますか?
関連リソース
SANS FOR518 macOSフォレンジック分析ポスター
macOSとiOSのフォレンジック分析の迅速な参照ガイド
mac4n6フォレンジックアーティファクト電子スプレッドシート
包括的なmacOSフォレンジックアーティファクトの参照
SUMURI Macフォレンジックベストプラクティスガイド2025
最新のmacOSフォレンジック方法とベストプラクティス
Google Cloud - レビューmacOS統一ログ
macOS統一ログ分析の技術ガイド
GitHubリポジトリ
MCPサーバーのソースコードと問題追跡

Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
18.5K
4.5ポイント

Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
77.5K
4.7ポイント

Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
23.9K
4.8ポイント

Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
36.0K
4.5ポイント

Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
22.1K
4.3ポイント

Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
28.1K
5ポイント

Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
19.5K
5ポイント

Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
30.8K
4.5ポイント





