Complete Mitre Attack MCP Server
C

Complete Mitre Attack MCP Server

MITRE ATT&CK MCP服务器是一个AI原生威胁情报工具,通过Model Context Protocol提供对MITRE ATT&CK框架的全面访问,包含200+技术、140+威胁组织、700+软件条目的查询能力,支持ATT&CK Navigator可视化层生成,专为安全团队和AI智能体设计。
2分
0

什么是MITRE ATT&CK MCP Server?

这是一个基于Model Context Protocol (MCP)的服务器,专门为AI系统提供对MITRE ATT&CK框架的访问。MITRE ATT&CK是全球最权威的对手战术、技术和程序(TTPs)知识库。本服务器将复杂的威胁情报数据转换为LLM友好的结构化格式,让AI助手能够像安全专家一样查询和分析威胁信息。

如何使用MITRE ATT&CK MCP Server?

安装后,AI助手(如Claude Desktop)可以直接通过自然语言查询MITRE ATT&CK数据。例如,您可以询问'APT29使用哪些初始访问技术?'或'生成勒索软件组织的ATT&CK导航图'。服务器会自动下载官方数据并在本地缓存,提供快速响应。

适用场景

适合安全团队、威胁猎人、检测工程师、AI研究人员以及任何需要智能访问威胁情报的用户。可用于威胁分析、检测规则开发、红队演练规划、安全态势评估和自动化安全报告生成。

主要功能

全面覆盖ATT&CK框架
支持企业版、移动版和工业控制系统(ICS)版ATT&CK,包含200+攻击技术、140+威胁组织、700+恶意软件工具、100+缓解措施和所有战术阶段。
65+专用查询工具
提供专门设计的MCP工具,包括按ID查询技术、搜索威胁组织、查找软件关联、生成可视化图层等,覆盖所有ATT&CK实体和关系。
ATT&CK导航图生成
自动生成ATT&CK Navigator兼容的JSON图层文件,可上传到官方导航器网站进行可视化分析,支持威胁覆盖图、检测差距分析等。
智能缓存与自动更新
首次运行时自动下载官方STIX数据(~59MB)并本地缓存,后续查询无需网络连接,确保快速响应和数据一致性。
LLM友好输出
所有数据都转换为结构化、易于理解的格式,专门为大型语言模型优化,支持自然语言查询和复杂推理。
多平台安装支持
支持Python pip安装、Node.js npm安装、npx直接运行,兼容macOS、Windows和Linux系统。
优势
无需手动查询MITRE网站,AI助手可直接访问最新威胁情报
结构化数据便于自动化分析和报告生成
支持复杂关系查询(如'哪些组织使用特定技术')
可视化输出帮助快速理解威胁态势
基于官方MITRE数据,确保准确性和权威性
与Claude Desktop等MCP客户端无缝集成
局限性
首次使用需要下载约59MB数据文件
需要基本的MCP客户端配置知识
高级自定义分析可能需要结合其他工具
数据更新依赖MITRE官方发布周期

如何使用

安装服务器
选择适合您环境的安装方式。推荐使用npx无需安装,或pip安装Python版本。
配置Claude Desktop
在Claude Desktop配置文件中添加MCP服务器配置。macOS配置文件位于~/Library/Application Support/Claude/claude_desktop_config.json,Windows位于%APPDATA%\Claude\claude_desktop_config.json。
重启并开始使用
完全退出并重新启动Claude Desktop。服务器将在首次运行时自动下载MITRE数据。之后即可通过自然语言查询ATT&CK信息。

使用案例

威胁情报分析
安全分析师需要快速了解特定威胁组织(如APT29)的攻击模式和技术使用情况。
检测规则开发
检测工程师需要了解特定攻击技术(如进程注入T1055)的检测方法和数据源。
红队演练规划
红队需要规划一次模拟攻击演练,需要了解特定平台(如Windows)的常见攻击技术。
安全态势评估
CISO需要评估组织当前安全控制对常见威胁的覆盖情况。

常见问题

需要网络连接才能使用吗?
数据多久更新一次?
支持哪些MCP客户端?
如何生成可视化图表?
可以查询子技术吗?
数据存储在哪里?可以自定义位置吗?

相关资源

GitHub仓库
项目源代码、问题跟踪和贡献指南
MCP官方注册表
在Model Context Protocol官方注册表中的条目
MITRE ATT&CK官方网站
MITRE ATT&CK框架的官方文档和知识库
ATT&CK Navigator
在线ATT&CK矩阵可视化工具
Medium技术博客
使用本服务器进行威胁调查的实际案例
Hugging Face演示
交互式Gradio演示,展示多代理威胁调查

安装

复制以下命令到你的Client进行配置
{
  "mcpServers": {
    "mitre-attack": {
      "command": "npx",
      "args": ["-y", "@imouiche/mitre-attack-mcp-server"]
    }
  }
}
注意:您的密钥属于敏感信息,请勿与任何人分享。

替代品

P
Praisonai
PraisonAI是一个生产就绪的多AI智能体框架,具有自反思功能,旨在创建AI智能体来自动化解决从简单任务到复杂挑战的各种问题。它通过将PraisonAI智能体、AG2和CrewAI集成到一个低代码解决方案中,简化了多智能体LLM系统的构建和管理,强调简单性、定制化和有效的人机协作。
Python
5.3K
5分
M
Maverick MCP
MaverickMCP是一个基于FastMCP 2.0的个人股票分析服务器,为Claude Desktop等MCP客户端提供专业级的金融数据分析、技术指标计算和投资组合优化工具。它预置了520只标普500股票数据,支持多种技术分析策略和并行处理,无需复杂认证即可本地运行。
Python
7.9K
4分
K
Klavis
Klavis AI是一个开源项目,提供在Slack、Discord和Web平台上简单易用的MCP(模型上下文协议)服务,包括报告生成、YouTube工具、文档转换等多种功能,支持非技术用户和开发者使用AI工作流。
TypeScript
15.5K
5分
A
Aderyn
Aderyn是一个开源的Solidity智能合约静态分析工具,由Rust编写,帮助开发者和安全研究人员发现Solidity代码中的漏洞。它支持Foundry和Hardhat项目,可生成多种格式报告,并提供VSCode扩展。
Rust
10.3K
5分
S
Scrapling
Scrapling是一个自适应网页抓取库,能自动学习网站变化并重新定位元素,支持多种抓取方式和AI集成,提供高性能解析和开发者友好体验。
Python
11.7K
5分
A
Apple Health MCP
一个用于通过SQL查询苹果健康数据的MCP服务器,基于DuckDB实现高效分析,支持自然语言查询和自动报告生成。
TypeScript
10.0K
4.5分
M
MCP Server Airbnb
已认证
Airbnb房源搜索与详情查询的MCP服务
TypeScript
17.8K
4分
A
Agentic Radar
Agentic Radar是一个用于分析和评估代理系统的安全扫描工具,帮助开发者、研究人员和安全专家理解代理系统的工作流程并识别潜在漏洞。
Python
15.3K
5分
F
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
63.8K
4.5分
D
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
71.3K
4.3分
F
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
121.5K
5分
E
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
46.7K
5分
C
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
89.5K
4.7分
B
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
44.7K
4.5分
M
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
54.5K
4.8分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
28.4K
4.8分
AIBase
智启未来,您的人工智能解决方案智库
© 2025AIBase