Ot Security MCP
O

Ot Security MCP

OT安全MCP服务器,提供IEC 62443、NIST 800-82/53和MITRE ATT&CK for ICS等工业控制系统安全标准的AI查询服务,帮助工程师、架构师和合规人员快速获取安全要求、网络分段指导和威胁情报。
2.5分
7.4K

什么是OT Security MCP Server?

这是一个专门为工业控制系统(OT)安全设计的AI助手。它将分散在不同标准文档中的安全要求整合到一个统一的查询界面中。无论您是设计安全架构、进行合规检查还是进行威胁分析,都可以通过自然语言提问获得准确的安全标准信息。

如何使用OT Security MCP Server?

安装后,您可以在Claude Desktop、Cursor或任何支持MCP协议的AI客户端中直接提问。无需翻阅数百页的PDF文档,只需用自然语言描述您的需求,系统就会返回相关的安全要求、控制措施和最佳实践。

适用场景

适用于制造业、能源设施、水处理厂、交通系统等所有使用工业控制系统的行业。特别适合安全工程师进行风险评估、合规专员准备审计材料、系统架构师设计安全网络、以及产品团队开发符合安全标准的工业设备。

主要功能

多标准集成查询
同时查询IEC 62443、NIST 800-82、NIST 800-53和MITRE ATT&CK for ICS四大标准体系,无需在不同文档间切换。
安全等级智能映射
根据IEC 62443的安全等级(SL-1到SL-4)自动筛选相关要求,帮助您确定适合您风险等级的控制措施。
网络分段指导
基于普渡模型和IEC 62443的区段与通道概念,提供网络分段架构设计建议和最佳实践。
威胁情报集成
整合MITRE ATT&CK for ICS的攻击技术和缓解措施,帮助您了解针对工业控制系统的具体威胁。
跨标准对照
自动映射IEC 62443要求到对应的NIST控制措施,简化合规工作和标准间的转换。
组件类型筛选
根据设备类型(嵌入式设备、主机设备、网络设备、应用程序)筛选适用的安全要求。
要求原理说明
不仅提供安全要求的内容,还解释为什么需要这些要求,帮助理解背后的安全原理。
优势
节省时间:无需手动翻阅数百页PDF文档,查询速度提升10倍以上
准确性:基于官方标准源数据,确保信息的准确性和权威性
易用性:自然语言查询,无需记忆复杂的标准编号和术语
全面性:覆盖OT安全的主要标准和框架,一站式解决方案
实用性:提供实际的设计指导和最佳实践,不仅仅是理论要求
局限性
IEC 62443内容需要用户自行提供:由于版权限制,您需要拥有IEC 62443标准的合法许可才能使用完整功能
不替代专业咨询:工具提供信息参考,但不能替代专业安全顾问的风险评估
需要技术理解:虽然界面友好,但用户仍需具备基本的OT安全知识
依赖AI客户端:需要在支持MCP协议的AI工具中使用

如何使用

安装服务器
通过npm安装OT Security MCP服务器包
配置AI客户端
在Claude Desktop或Cursor的配置文件中添加服务器设置
准备IEC 62443数据(可选)
如果您需要查询IEC 62443标准,需要按照指南准备您的许可数据
开始查询
重启AI客户端,然后就可以用自然语言提问了

使用案例

为新制造设施设计安全架构
作为安全架构师,您需要为新建的汽车制造厂设计OT网络安全架构,确定适当的安全等级和网络分段方案。
准备NIS2合规审计
作为合规专员,您需要确保公司的能源设施符合欧盟NIS2指令要求,需要将NIS2要求映射到具体的安全控制措施。
分析PLC安全风险
作为威胁分析师,您需要评估公司PLC设备面临的安全威胁,了解可能的攻击技术和缓解措施。
开发符合安全标准的工业产品
作为产品经理,您需要确保新开发的工业路由器符合相关安全标准,特别是针对网络设备的要求。

常见问题

我需要购买IEC 62443标准才能使用这个工具吗?
这个工具能替代专业的安全咨询吗?
支持哪些AI客户端?
数据更新频率如何?
是否支持本地部署?
如何获取IEC 62443标准?

相关资源

官方GitHub仓库
源代码、问题跟踪和贡献指南
IEC 62443导入指南
如何准备和导入您的IEC 62443标准数据
使用案例集
各行业的具体使用场景和示例
Ansvar Systems官网
开发公司官网,了解更多工业安全解决方案
其他相关MCP服务器
EU法规、US法规、安全控制等配套MCP服务器
MCP协议官方文档
Model Context Protocol的官方技术规范

安装

复制以下命令到你的Client进行配置
{
  "mcpServers": {
    "ot-security": {
      "command": "npx",
      "args": ["-y", "@ansvar/ot-security-mcp"]
    }
  }
}
注意:您的密钥属于敏感信息,请勿与任何人分享。

替代品

S
Security Detections MCP
Security Detections MCP 是一个基于Model Context Protocol的服务器,允许LLM查询统一的安全检测规则数据库,涵盖Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升级为自主检测工程平台,可自动从威胁情报中提取TTPs、分析覆盖差距、生成SIEM原生格式检测规则、运行测试并验证。项目包含71+工具、11个预构建工作流提示和知识图谱系统,支持多SIEM平台。
TypeScript
5.1K
4分
A
Aderyn
Aderyn是一个开源的Solidity智能合约静态分析工具,由Rust编写,帮助开发者和安全研究人员发现Solidity代码中的漏洞。它支持Foundry和Hardhat项目,可生成多种格式报告,并提供VSCode扩展。
Rust
11.9K
5分
A
Agentic Radar
Agentic Radar是一个用于分析和评估代理系统的安全扫描工具,帮助开发者、研究人员和安全专家理解代理系统的工作流程并识别潜在漏洞。
Python
16.6K
5分
M
MCP Scan
MCP-Scan是一款针对MCP服务器的安全扫描工具,用于检测提示注入、工具污染和跨域升级等常见安全漏洞。
Python
18.3K
5分
I
Ida Pro MCP
已认证
IDA Pro MCP是一个用于逆向工程的服务器插件,通过MCP协议与客户端工具交互,提供函数分析、注释修改、变量重命名等功能,支持多种MCP客户端如Cline、Roo Code等。
Python
17.3K
5分
M
MCP Shield
MCP-Shield是一款用于扫描MCP服务器漏洞的安全工具,可检测工具投毒攻击、数据泄露通道和跨域违规等安全风险。
TypeScript
13.6K
5分
F
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
75.9K
4.5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
150.1K
5分
D
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
85.9K
4.3分
B
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
50.3K
4.5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
32.1K
4.8分
M
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
63.8K
4.8分
C
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
106.1K
4.7分
E
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
56.5K
5分
AIBase
智启未来,您的人工智能解决方案智库
© 2026AIBase