$ loading_
用自然语言连接 CrowdStrike Falcon,完成安全告警研判、调查与响应处置。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"falcon-mcp" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请连接 Falcon,列出过去24小时内所有高危检测,并按主机、用户、检测名称和当前状态汇总;重点分析其中最可疑的一条,给出时间线、相关进程、受影响终端以及下一步处置建议。
返回高危告警汇总,并附上一条重点事件的调查结论、证据链和处置建议。
帮我检查主机 HOST-123 最近7天的安全活动,包括检测记录、可疑进程、网络连接和登录行为;判断是否存在横向移动或恶意执行迹象,并输出简明结论。
生成该终端的调查摘要,指出异常行为、风险判断和建议的响应动作。
查询与域名 evil-example.com 相关的 Falcon 威胁情报,说明其风险等级、已知攻击行为和可能影响;如果我们的环境中出现相关迹象,请给出搜索思路和响应步骤。
输出威胁情报摘要,并给出环境排查方法与分步响应建议。
将 OSSEC 安全监控能力接入 AI,辅助查询告警、主机状态与安全事件。
通过自然语言发现并调用 fal 模型,完成执行、计费查询与本地媒体处理。
帮助安全与运维团队进行 RocketCyber 告警分诊、MTTR 跟踪与安全态势分析。
让 AI 代理安全调用威胁分析、攻防演练与终端安全运营工具。
帮助安全分析人员研判安全事件、映射ATT&CK并给出处置建议
统一调用多协议数字指纹能力,帮助识别主机、服务与网络栈特征。