Complete Mitre Attack MCP Server
什么是MITRE ATT&CK MCP Server?
这是一个基于Model Context Protocol (MCP)的服务器,专门为AI系统提供对MITRE ATT&CK框架的访问。MITRE ATT&CK是全球最权威的对手战术、技术和程序(TTPs)知识库。本服务器将复杂的威胁情报数据转换为LLM友好的结构化格式,让AI助手能够像安全专家一样查询和分析威胁信息。如何使用MITRE ATT&CK MCP Server?
安装后,AI助手(如Claude Desktop)可以直接通过自然语言查询MITRE ATT&CK数据。例如,您可以询问'APT29使用哪些初始访问技术?'或'生成勒索软件组织的ATT&CK导航图'。服务器会自动下载官方数据并在本地缓存,提供快速响应。适用场景
适合安全团队、威胁猎人、检测工程师、AI研究人员以及任何需要智能访问威胁情报的用户。可用于威胁分析、检测规则开发、红队演练规划、安全态势评估和自动化安全报告生成。主要功能
全面覆盖ATT&CK框架
支持企业版、移动版和工业控制系统(ICS)版ATT&CK,包含200+攻击技术、140+威胁组织、700+恶意软件工具、100+缓解措施和所有战术阶段。
65+专用查询工具
提供专门设计的MCP工具,包括按ID查询技术、搜索威胁组织、查找软件关联、生成可视化图层等,覆盖所有ATT&CK实体和关系。
ATT&CK导航图生成
自动生成ATT&CK Navigator兼容的JSON图层文件,可上传到官方导航器网站进行可视化分析,支持威胁覆盖图、检测差距分析等。
智能缓存与自动更新
首次运行时自动下载官方STIX数据(~59MB)并本地缓存,后续查询无需网络连接,确保快速响应和数据一致性。
LLM友好输出
所有数据都转换为结构化、易于理解的格式,专门为大型语言模型优化,支持自然语言查询和复杂推理。
多平台安装支持
支持Python pip安装、Node.js npm安装、npx直接运行,兼容macOS、Windows和Linux系统。
优势
无需手动查询MITRE网站,AI助手可直接访问最新威胁情报
结构化数据便于自动化分析和报告生成
支持复杂关系查询(如'哪些组织使用特定技术')
可视化输出帮助快速理解威胁态势
基于官方MITRE数据,确保准确性和权威性
与Claude Desktop等MCP客户端无缝集成
局限性
首次使用需要下载约59MB数据文件
需要基本的MCP客户端配置知识
高级自定义分析可能需要结合其他工具
数据更新依赖MITRE官方发布周期
如何使用
安装服务器
选择适合您环境的安装方式。推荐使用npx无需安装,或pip安装Python版本。
配置Claude Desktop
在Claude Desktop配置文件中添加MCP服务器配置。macOS配置文件位于~/Library/Application Support/Claude/claude_desktop_config.json,Windows位于%APPDATA%\Claude\claude_desktop_config.json。
重启并开始使用
完全退出并重新启动Claude Desktop。服务器将在首次运行时自动下载MITRE数据。之后即可通过自然语言查询ATT&CK信息。
使用案例
威胁情报分析
安全分析师需要快速了解特定威胁组织(如APT29)的攻击模式和技术使用情况。
检测规则开发
检测工程师需要了解特定攻击技术(如进程注入T1055)的检测方法和数据源。
红队演练规划
红队需要规划一次模拟攻击演练,需要了解特定平台(如Windows)的常见攻击技术。
安全态势评估
CISO需要评估组织当前安全控制对常见威胁的覆盖情况。
常见问题
需要网络连接才能使用吗?
数据多久更新一次?
支持哪些MCP客户端?
如何生成可视化图表?
可以查询子技术吗?
数据存储在哪里?可以自定义位置吗?
相关资源
GitHub仓库
项目源代码、问题跟踪和贡献指南
MCP官方注册表
在Model Context Protocol官方注册表中的条目
MITRE ATT&CK官方网站
MITRE ATT&CK框架的官方文档和知识库
ATT&CK Navigator
在线ATT&CK矩阵可视化工具
Medium技术博客
使用本服务器进行威胁调查的实际案例
Hugging Face演示
交互式Gradio演示,展示多代理威胁调查

Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
63.8K
4.5分

Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
71.3K
4.3分

Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
121.5K
5分

Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
46.7K
5分

Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
89.5K
4.7分

Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
44.7K
4.5分

Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
54.5K
4.8分

Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
28.4K
4.8分


