O

Opencti

OpenCTI MCP Server是一個與OpenCTI平臺集成的模型上下文協議服務器,提供標準化的威脅情報查詢接口,支持報告獲取、惡意軟件搜索、用戶管理等多種功能。
2.5分
21

什麼是OpenCTI MCP服務器?

OpenCTI MCP服務器是一個標準化接口,用於查詢和獲取威脅情報數據。它通過Model Context Protocol(MCP)協議連接到OpenCTI平臺,支持快速檢索最新的威脅情報報告、惡意軟件信息以及攻擊模式等內容。

如何使用OpenCTI MCP服務器?

安裝完成後,您可以通過配置文件指定查詢參數,例如威脅情報搜索、用戶管理或STIX對象操作。無需複雜的編程技能即可輕鬆上手。

適用場景

適用於網絡安全分析師、威脅情報團隊及需要即時訪問威脅情報數據的企業。

主要功能

威脅情報檢索支持獲取最新威脅情報報告、查詢惡意軟件信息及指標對象。
用戶與組管理列出系統中的所有用戶和組,並查看其詳細信息。
STIX對象操作支持查詢攻擊模式、獲取特定活動的信息等。
系統管理查看系統狀態模板和已連接的服務。
文件管理上傳、下載和管理威脅情報相關的文件。
自定義查詢限制設置每次請求返回的最大結果數量。
GraphQL支持全面支持通過GraphQL查詢威脅情報數據。

優勢與侷限性

優勢
易於集成到現有威脅情報工作流中。
強大的API支持多種查詢方式。
高效率的數據檢索和處理能力。
侷限性
需要基礎的Node.js環境。
對高級用戶可能仍需一定的技術背景知識。

如何使用

安裝服務器
克隆代碼倉庫並安裝依賴項。
配置環境變量
設置必要的環境變量如OPENCTI_URL和OPENCTI_TOKEN。
啟動服務器
運行構建後的腳本以啟動MCP服務。

使用案例

案例標題:獲取最近威脅情報報告演示如何獲取最新的威脅情報報告。
案例標題:搜索惡意軟件信息搜索與關鍵詞“ransomware”相關的惡意軟件。

常見問題

是否需要編程經驗才能使用OpenCTI MCP服務器?
如何確保API密鑰的安全性?

相關資源

官方文檔
詳細的使用指南和技術說明。
GitHub代碼倉庫
源碼和貢獻指南。
安裝
複製以下命令到你的Client進行配置
注意:您的密鑰屬於敏感信息,請勿與任何人分享。
精選MCP服務推薦
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
715
4.5分
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
1.7K
5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
3.9K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
279
4.5分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
1.7K
5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
259
4.8分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
127
4.5分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
5.2K
4.7分
AIbase
智啟未來,您的人工智慧解決方案智庫
© 2025AIbase