$ loading_
统一检索并生成安全检测规则,提升检测工程效率。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"Security Detections MCP" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请帮我检索针对 Windows 进程注入的 Sigma、Splunk、Elastic 和 KQL 检测规则,并按适用平台和日志源归类。
输出多源检测规则列表,并标注平台、查询语言和日志源。
基于“凭据访问”场景,帮我总结可落地的检测思路、误报风险和调优建议。
输出可实施的检测方案、误报点和优化建议。
请把这批新发现的检测规则按威胁类型、覆盖度和优先级做初步分组,并指出缺口。
输出分组结果、优先级排序和覆盖缺口清单。
帮助用户进行AI安全分析、漏洞扫描与代码泄露监控。
通过 MCP 集成多种安全工具,辅助渗透测试、漏洞扫描与安全验证
通过安全相关 MCP 服务执行检测、审查与自动化安全分析任务。
为 AI 助手接入多种攻防安全工具,支持扫描、分析与渗透测试流程。
通过自然语言接入 Wazuh SIEM,完成告警调查、威胁狩猎与规则调优。
将 OSSEC 安全监控能力接入 AI,辅助查询告警、主机状态与安全事件。