Complete Mitre Attack MCP Server
C

Complete Mitre Attack MCP Server

MITRE ATT&CK MCP服務器是一個AI原生威脅情報工具,通過Model Context Protocol提供對MITRE ATT&CK框架的全面訪問,包含200+技術、140+威脅組織、700+軟件條目的查詢能力,支持ATT&CK Navigator可視化層生成,專為安全團隊和AI智能體設計。
2分
0

什麼是MITRE ATT&CK MCP Server?

這是一個基於Model Context Protocol (MCP)的服務器,專門為AI系統提供對MITRE ATT&CK框架的訪問。MITRE ATT&CK是全球最權威的對手戰術、技術和程序(TTPs)知識庫。本服務器將複雜的威脅情報數據轉換為LLM友好的結構化格式,讓AI助手能夠像安全專家一樣查詢和分析威脅信息。

如何使用MITRE ATT&CK MCP Server?

安裝後,AI助手(如Claude Desktop)可以直接通過自然語言查詢MITRE ATT&CK數據。例如,您可以詢問'APT29使用哪些初始訪問技術?'或'生成勒索軟件組織的ATT&CK導航圖'。服務器會自動下載官方數據並在本地緩存,提供快速響應。

適用場景

適合安全團隊、威脅獵人、檢測工程師、AI研究人員以及任何需要智能訪問威脅情報的用戶。可用於威脅分析、檢測規則開發、紅隊演練規劃、安全態勢評估和自動化安全報告生成。

主要功能

全面覆蓋ATT&CK框架
支持企業版、移動版和工業控制系統(ICS)版ATT&CK,包含200+攻擊技術、140+威脅組織、700+惡意軟件工具、100+緩解措施和所有戰術階段。
65+專用查詢工具
提供專門設計的MCP工具,包括按ID查詢技術、搜索威脅組織、查找軟件關聯、生成可視化圖層等,覆蓋所有ATT&CK實體和關係。
ATT&CK導航圖生成
自動生成ATT&CK Navigator兼容的JSON圖層文件,可上傳到官方導航器網站進行可視化分析,支持威脅覆蓋圖、檢測差距分析等。
智能緩存與自動更新
首次運行時自動下載官方STIX數據(~59MB)並本地緩存,後續查詢無需網絡連接,確保快速響應和數據一致性。
LLM友好輸出
所有數據都轉換為結構化、易於理解的格式,專門為大型語言模型優化,支持自然語言查詢和複雜推理。
多平臺安裝支持
支持Python pip安裝、Node.js npm安裝、npx直接運行,兼容macOS、Windows和Linux系統。
優勢
無需手動查詢MITRE網站,AI助手可直接訪問最新威脅情報
結構化數據便於自動化分析和報告生成
支持複雜關係查詢(如'哪些組織使用特定技術')
可視化輸出幫助快速理解威脅態勢
基於官方MITRE數據,確保準確性和權威性
與Claude Desktop等MCP客戶端無縫集成
侷限性
首次使用需要下載約59MB數據文件
需要基本的MCP客戶端配置知識
高級自定義分析可能需要結合其他工具
數據更新依賴MITRE官方發佈週期

如何使用

安裝服務器
選擇適合您環境的安裝方式。推薦使用npx無需安裝,或pip安裝Python版本。
配置Claude Desktop
在Claude Desktop配置文件中添加MCP服務器配置。macOS配置文件位於~/Library/Application Support/Claude/claude_desktop_config.json,Windows位於%APPDATA%\Claude\claude_desktop_config.json。
重啟並開始使用
完全退出並重新啟動Claude Desktop。服務器將在首次運行時自動下載MITRE數據。之後即可通過自然語言查詢ATT&CK信息。

使用案例

威脅情報分析
安全分析師需要快速瞭解特定威脅組織(如APT29)的攻擊模式和技術使用情況。
檢測規則開發
檢測工程師需要了解特定攻擊技術(如進程注入T1055)的檢測方法和數據源。
紅隊演練規劃
紅隊需要規劃一次模擬攻擊演練,需要了解特定平臺(如Windows)的常見攻擊技術。
安全態勢評估
CISO需要評估組織當前安全控制對常見威脅的覆蓋情況。

常見問題

需要網絡連接才能使用嗎?
數據多久更新一次?
支持哪些MCP客戶端?
如何生成可視化圖表?
可以查詢子技術嗎?
數據存儲在哪裡?可以自定義位置嗎?

相關資源

GitHub倉庫
項目源代碼、問題跟蹤和貢獻指南
MCP官方註冊表
在Model Context Protocol官方註冊表中的條目
MITRE ATT&CK官方網站
MITRE ATT&CK框架的官方文檔和知識庫
ATT&CK Navigator
在線ATT&CK矩陣可視化工具
Medium技術博客
使用本服務器進行威脅調查的實際案例
Hugging Face演示
交互式Gradio演示,展示多代理威脅調查

安裝

複製以下命令到你的Client進行配置
{
  "mcpServers": {
    "mitre-attack": {
      "command": "npx",
      "args": ["-y", "@imouiche/mitre-attack-mcp-server"]
    }
  }
}
注意:您的密鑰屬於敏感信息,請勿與任何人分享。

替代品

P
Praisonai
PraisonAI是一個生產就緒的多AI智能體框架,具有自反思功能,旨在創建AI智能體來自動化解決從簡單任務到複雜挑戰的各種問題。它通過將PraisonAI智能體、AG2和CrewAI集成到一個低代碼解決方案中,簡化了多智能體LLM系統的構建和管理,強調簡單性、定製化和有效的人機協作。
Python
4.3K
5分
M
Maverick MCP
MaverickMCP是一個基於FastMCP 2.0的個人股票分析服務器,為Claude Desktop等MCP客戶端提供專業級的金融數據分析、技術指標計算和投資組合優化工具。它預置了520只標普500股票數據,支持多種技術分析策略和並行處理,無需複雜認證即可本地運行。
Python
7.9K
4分
K
Klavis
Klavis AI是一個開源項目,提供在Slack、Discord和Web平臺上簡單易用的MCP(模型上下文協議)服務,包括報告生成、YouTube工具、文檔轉換等多種功能,支持非技術用戶和開發者使用AI工作流。
TypeScript
15.5K
5分
A
Aderyn
Aderyn是一個開源的Solidity智能合約靜態分析工具,由Rust編寫,幫助開發者和安全研究人員發現Solidity代碼中的漏洞。它支持Foundry和Hardhat項目,可生成多種格式報告,並提供VSCode擴展。
Rust
10.3K
5分
S
Scrapling
Scrapling是一個自適應網頁抓取庫,能自動學習網站變化並重新定位元素,支持多種抓取方式和AI集成,提供高性能解析和開發者友好體驗。
Python
11.7K
5分
A
Apple Health MCP
一個用於通過SQL查詢蘋果健康數據的MCP服務器,基於DuckDB實現高效分析,支持自然語言查詢和自動報告生成。
TypeScript
10.0K
4.5分
M
MCP Server Airbnb
已認證
Airbnb房源搜索與詳情查詢的MCP服務
TypeScript
12.2K
4分
A
Agentic Radar
Agentic Radar是一個用於分析和評估代理系統的安全掃描工具,幫助開發者、研究人員和安全專家理解代理系統的工作流程並識別潛在漏洞。
Python
11.6K
5分
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
25.3K
5分
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
33.3K
4.5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
91.8K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
27.6K
4.5分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
15.1K
4.5分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
18.0K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
20.4K
4.8分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
61.3K
4.7分
AIBase
智啟未來,您的人工智慧解決方案智庫
© 2025AIBase