$ loading_
让 AI 助手查询并管理 OpenCTI 威胁情报数据与实体
复制安装指令,让 AI 自动完成配置 · 推荐新手
"OpenCTI MCP Server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请在 OpenCTI 中查询这个指标的相关信息:198.51.100.42。返回其类型、关联观测对象、相关报告和已知上下文。
输出该指标的基础信息,以及与之关联的观测对象、报告或其他情报实体摘要。
请从 OpenCTI 检索名为“Emotet”的恶意软件情报,整理相关报告、指标和可观察对象,并简要说明它们之间的关系。
返回恶意软件实体及其关联报告、指标、观测对象的结构化汇总。
如果当前服务器启用了写操作,请帮我把新发现的威胁情报记录到 OpenCTI;如果没有写权限,请仅说明无法执行写入。
根据权限情况执行写入或明确提示当前仅支持只读操作。
安全研究人员在调查可疑指标或恶意软件时,可让 AI 通过该 MCP 工具直接查询 OpenCTI 中的指标、观测对象和报告。这样能更快汇总上下文并辅助研判。
开发者可用它把 AI 助手连接到 OpenCTI,让助手基于平台内的威胁情报数据回答问题或执行管理操作。适合需要统一查询情报实体的场景。
在启用可选写权限的情况下,团队可通过 AI 助手管理 OpenCTI 中的部分数据。若仅配置只读模式,则更适合查询和审阅用途。
它让 AI 助手能够查询和管理 OpenCTI 中的威胁情报数据。支持的对象包括指标、可观察对象、报告、恶意软件等。
给定描述表明它支持只读,以及可选的写操作。是否能写入取决于当前部署或配置。
当前素材没有提供安装步骤、运行环境或认证要求。具体前置条件请见源码仓库。
帮助用户从 OpenCTI 快速检索并整合威胁情报、指标与报告上下文。
帮助安全与研发团队查询威胁情报、漏洞、泄露凭证及暗网相关数据
帮助安全团队实时监控威胁情报、分析 IOC 并快速开展安全调查。
帮助用户自动编排开源情报侦察流程,完成资产发现、泄密扫描与JS分析。
帮助用户发现并筛选适合情报搜集与调查场景的 OSINT MCP 服务。
将 OSSEC 安全监控能力接入 AI,辅助查询告警、主机状态与安全事件。