Complete Mitre Attack MCP Server
C

Complete Mitre Attack MCP Server

MITRE ATT&CK MCP服務器是一個AI原生威脅情報工具,通過Model Context Protocol提供對MITRE ATT&CK框架的全面訪問,包含200+技術、140+威脅組織、700+軟件條目的查詢能力,支持ATT&CK Navigator可視化層生成,專為安全團隊和AI智能體設計。
2分
9.2K

什麼是MITRE ATT&CK MCP Server?

這是一個基於Model Context Protocol (MCP)的服務器,專門為AI系統提供對MITRE ATT&CK框架的訪問。MITRE ATT&CK是全球最權威的對手戰術、技術和程序(TTPs)知識庫。本服務器將複雜的威脅情報數據轉換為LLM友好的結構化格式,讓AI助手能夠像安全專家一樣查詢和分析威脅信息。

如何使用MITRE ATT&CK MCP Server?

安裝後,AI助手(如Claude Desktop)可以直接通過自然語言查詢MITRE ATT&CK數據。例如,您可以詢問'APT29使用哪些初始訪問技術?'或'生成勒索軟件組織的ATT&CK導航圖'。服務器會自動下載官方數據並在本地緩存,提供快速響應。

適用場景

適合安全團隊、威脅獵人、檢測工程師、AI研究人員以及任何需要智能訪問威脅情報的用戶。可用於威脅分析、檢測規則開發、紅隊演練規劃、安全態勢評估和自動化安全報告生成。

主要功能

全面覆蓋ATT&CK框架
支持企業版、移動版和工業控制系統(ICS)版ATT&CK,包含200+攻擊技術、140+威脅組織、700+惡意軟件工具、100+緩解措施和所有戰術階段。
65+專用查詢工具
提供專門設計的MCP工具,包括按ID查詢技術、搜索威脅組織、查找軟件關聯、生成可視化圖層等,覆蓋所有ATT&CK實體和關係。
ATT&CK導航圖生成
自動生成ATT&CK Navigator兼容的JSON圖層文件,可上傳到官方導航器網站進行可視化分析,支持威脅覆蓋圖、檢測差距分析等。
智能緩存與自動更新
首次運行時自動下載官方STIX數據(~59MB)並本地緩存,後續查詢無需網絡連接,確保快速響應和數據一致性。
LLM友好輸出
所有數據都轉換為結構化、易於理解的格式,專門為大型語言模型優化,支持自然語言查詢和複雜推理。
多平臺安裝支持
支持Python pip安裝、Node.js npm安裝、npx直接運行,兼容macOS、Windows和Linux系統。
優勢
無需手動查詢MITRE網站,AI助手可直接訪問最新威脅情報
結構化數據便於自動化分析和報告生成
支持複雜關係查詢(如'哪些組織使用特定技術')
可視化輸出幫助快速理解威脅態勢
基於官方MITRE數據,確保準確性和權威性
與Claude Desktop等MCP客戶端無縫集成
侷限性
首次使用需要下載約59MB數據文件
需要基本的MCP客戶端配置知識
高級自定義分析可能需要結合其他工具
數據更新依賴MITRE官方發佈週期

如何使用

安裝服務器
選擇適合您環境的安裝方式。推薦使用npx無需安裝,或pip安裝Python版本。
配置Claude Desktop
在Claude Desktop配置文件中添加MCP服務器配置。macOS配置文件位於~/Library/Application Support/Claude/claude_desktop_config.json,Windows位於%APPDATA%\Claude\claude_desktop_config.json。
重啟並開始使用
完全退出並重新啟動Claude Desktop。服務器將在首次運行時自動下載MITRE數據。之後即可通過自然語言查詢ATT&CK信息。

使用案例

威脅情報分析
安全分析師需要快速瞭解特定威脅組織(如APT29)的攻擊模式和技術使用情況。
檢測規則開發
檢測工程師需要了解特定攻擊技術(如進程注入T1055)的檢測方法和數據源。
紅隊演練規劃
紅隊需要規劃一次模擬攻擊演練,需要了解特定平臺(如Windows)的常見攻擊技術。
安全態勢評估
CISO需要評估組織當前安全控制對常見威脅的覆蓋情況。

常見問題

需要網絡連接才能使用嗎?
數據多久更新一次?
支持哪些MCP客戶端?
如何生成可視化圖表?
可以查詢子技術嗎?
數據存儲在哪裡?可以自定義位置嗎?

相關資源

GitHub倉庫
項目源代碼、問題跟蹤和貢獻指南
MCP官方註冊表
在Model Context Protocol官方註冊表中的條目
MITRE ATT&CK官方網站
MITRE ATT&CK框架的官方文檔和知識庫
ATT&CK Navigator
在線ATT&CK矩陣可視化工具
Medium技術博客
使用本服務器進行威脅調查的實際案例
Hugging Face演示
交互式Gradio演示,展示多代理威脅調查

安裝

複製以下命令到你的Client進行配置
{
  "mcpServers": {
    "mitre-attack": {
      "command": "npx",
      "args": ["-y", "@imouiche/mitre-attack-mcp-server"]
    }
  }
}
注意:您的密鑰屬於敏感信息,請勿與任何人分享。

替代品

S
Security Detections MCP
Security Detections MCP 是一個基於Model Context Protocol的服務器,允許LLM查詢統一的安全檢測規則數據庫,涵蓋Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升級為自主檢測工程平臺,可自動從威脅情報中提取TTPs、分析覆蓋差距、生成SIEM原生格式檢測規則、運行測試並驗證。項目包含71+工具、11個預構建工作流提示和知識圖譜系統,支持多SIEM平臺。
TypeScript
9.9K
4分
P
Paperbanana
PaperBanana是一個自動化生成學術圖表和統計圖的智能框架,支持從文本描述生成高質量的論文插圖,採用多智能體管道和迭代優化,提供CLI、Python API和MCP服務器等多種使用方式。
Python
9.8K
5分
F
Finlab Ai
FinLab AI是一個金融量化分析平臺,通過AI技術幫助用戶發現投資策略中的超額收益(alpha)。它提供豐富的數據集、回測框架和策略示例,支持自動化安裝與集成到主流AI編程助手。
8.9K
4分
A
Apify MCP Server
Apify MCP服務器是一個基於模型上下文協議(MCP)的工具,允許AI助手通過數千個現成的爬蟲、抓取器和自動化工具(Apify Actor)從社交媒體、搜索引擎、電商等網站提取數據。它支持OAuth和Skyfire代理支付,可通過HTTPS端點或本地stdio方式集成到Claude、VS Code等MCP客戶端中。
TypeScript
11.0K
5分
P
Praisonai
PraisonAI是一個生產就緒的多AI智能體框架,具有自反思功能,旨在創建AI智能體來自動化解決從簡單任務到複雜挑戰的各種問題。它通過將PraisonAI智能體、AG2和CrewAI集成到一個低代碼解決方案中,簡化了多智能體LLM系統的構建和管理,強調簡單性、定製化和有效的人機協作。
Python
17.7K
5分
M
Maverick MCP
MaverickMCP是一個基於FastMCP 2.0的個人股票分析服務器,為Claude Desktop等MCP客戶端提供專業級的金融數據分析、技術指標計算和投資組合優化工具。它預置了520只標普500股票數據,支持多種技術分析策略和並行處理,無需複雜認證即可本地運行。
Python
11.9K
4分
K
Klavis
Klavis AI是一個開源項目,提供在Slack、Discord和Web平臺上簡單易用的MCP(模型上下文協議)服務,包括報告生成、YouTube工具、文檔轉換等多種功能,支持非技術用戶和開發者使用AI工作流。
TypeScript
38.3K
5分
A
Aderyn
Aderyn是一個開源的Solidity智能合約靜態分析工具,由Rust編寫,幫助開發者和安全研究人員發現Solidity代碼中的漏洞。它支持Foundry和Hardhat項目,可生成多種格式報告,並提供VSCode擴展。
Rust
18.4K
5分
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
43.6K
4.5分
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
35.9K
5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
146.4K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
34.6K
4.5分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
23.6K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
27.1K
4.8分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
21.9K
4.5分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
93.0K
4.7分
AIBase
智啟未來,您的人工智慧解決方案智庫
© 2026AIBase