Wazuh MCP Server
W

Wazuh MCP Server

WazuhのセキュリティデータをLLM(Claudeデスクトップアプリなど)と統合するための本番環境向けのオープンソースMCPサーバーです。このサービスはWazuh RESTful APIを使用して認証を行い、Elasticsearchインデックスからアラートを取得し、イベントをMCP互換のJSON形式に変換し、HTTPエンドポイントを公開してClaudeデスクトップがリアルタイムのセキュリティコンテキストを取得できるようにします。
2.5ポイント
6.8K

Wazuh MCPサーバーとは?

Wazuh MCPサーバーは、Wazuhセキュリティ監視システムとClaudeなどのAIアシスタントをつなぐブリッジサービスです。セキュリティアラート情報を自動的に取得し、AIが理解できる標準化された形式に変換し、セキュリティチームが自然言語でクエリを行い、セキュリティイベントの分析を取得できるようにします。

Wazuh MCPサーバーの使い方は?

簡単な設定を行い、サービスを起動すると、AIアシスタントが自動的にWazuhのセキュリティアラートを取得できます。セキュリティチームは、最新のセキュリティイベントに関する情報をAIに直接問い合わせることができます。

適用シーン

セキュリティオペレーションセンター(SOC)がセキュリティ状況を迅速に把握し、セキュリティイベントを調査する際にコンテキスト情報を取得したり、AIアシスタントとセキュリティ関連の自然言語で対話する際に適用できます。

主な機能

セキュリティ認証
JWTトークンを使用してWazuh APIと安全に通信し、データ転送のセキュリティを確保します。
アラート取得
Elasticsearchから自動的にWazuhのアラートデータを取得し、情報をリアルタイムに保ちます。
形式変換
生のセキュリティイベントを標準的なMCPメッセージ形式に変換し、AIが理解しやすくします。
HTTPエンドポイント
/mcpエンドポイントを提供し、Claudeなどのクライアントがセキュリティコンテキストを取得できるようにします。
利点
即時利用可能:簡単な設定ですぐにデプロイして使用できます。
リアルタイム性が高い:セキュリティイベントが発生した直後にAIが取得できます。
標準化されたインターフェース:汎用的なMCPプロトコルを採用し、複数のAIシステムと互換性があります。
制限
Wazuhセキュリティシステムを事前にデプロイする必要があります。
現在は主にClaude AIシステムをサポートしています。
アラートデータ量が多い場合、パフォーマンスに影響を与える可能性があります。

使い方

環境準備
Python 3.8以上とWazuhシステムがインストールされていることを確認してください。
コードの取得
GitHubリポジトリをローカルにクローンします。
依存関係のインストール
仮想環境を作成し、必要なPythonパッケージをインストールします。
パラメータの設定
Wazuhの接続パラメータと環境変数を設定します。
サービスの起動
メインプログラムを実行してMCPサーバーを起動します。

使用例

最新のセキュリティイベントの照会
セキュリティアナリストが過去1時間以内に発生したすべてのセキュリティイベントを確認したい場合。
特定のホストのセキュリティ状態
管理者が特定のサーバーのセキュリティ状態を確認したい場合。

よくある質問

Wazuhの設定を変更する必要がありますか?
どのAIシステムをサポートしていますか?
データはクラウドに送信されますか?

関連リソース

Wazuh公式ドキュメント
Wazuhセキュリティプラットフォームの完全なドキュメント。
GitHubリポジトリ
プロジェクトのソースコードと最新バージョン。
MCPプロトコル仕様
Model Context Protocolの技術仕様。

インストール

以下のコマンドをクライアントにコピーして設定
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

A
Aderyn
アデリンは、Rustで書かれたオープンソースのSolidityスマートコントラクト静的分析ツールで、開発者やセキュリティ研究者がSolidityコードの脆弱性を発見するのを支援します。FoundryとHardhatプロジェクトをサポートし、複数の形式のレポートを生成でき、VSCode拡張機能も提供します。
Rust
5.9K
5ポイント
M
MCP Scan
MCP-Scanは、MCPサーバー用のセキュリティスキャンツールで、提示注入、ツール汚染、クロスドメインアップグレードなどの一般的なセキュリティホールを検出します。
Python
11.5K
5ポイント
A
Agentic Radar
エージェンティックレーダーは、エージェントシステムを分析・評価するセキュリティスキャナーで、開発者、研究者、セキュリティ専門家がエージェントシステムのワークフローを理解し、潜在的なホールを特定するのに役立ちます。
Python
10.2K
5ポイント
2
2344
OpikはオープンソースのLLM評価フレームワークで、LLMアプリケーションのトレース、評価、監視をサポートし、開発者がより効率的で経済的なLLMシステムを構築するのを支援します。
TypeScript
14.5K
5ポイント
I
Ida Pro MCP
認証済み
IDA Pro MCPは逆エンジニアリング用のサーバープラグインで、MCPプロトコルを介してクライアントツールとやり取りし、関数分析、コメントの変更、変数のリネームなどの機能を提供し、Cline、Roo Codeなどの複数のMCPクライアントをサポートします。
Python
11.2K
5ポイント
M
MCP Shield
MCPシールドは、MCPサーバーの脆弱性をスキャンするためのセキュリティツールです。ツール投毒攻撃、データ漏洩経路、クロスドメイン違反などのセキュリティリスクを検出することができます。
TypeScript
9.6K
5ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
12.3K
4.5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
16.1K
4.8ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
43.7K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
23.3K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
12.0K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
14.9K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
14.5K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
21.3K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2025AIBase