MCP Threat Intel ORKL

MCP Threat Intel ORKL

这是一个连接到ORKL API的威胁情报MCP服务器,用于检索威胁报告并请求IOC、威胁参与者和违规行为信息。

MIT 许可证

简介

ORKL MCP 服务器允许您通过 Claude 查询威胁情报数据,包括威胁报告、威胁行为者和情报来源。

完整文档:构建威胁情报 GenAI 报告工具

安装步骤

  1. 编辑或创建 Claude 配置文件:

    /Users/user/Library/Application Support/Claude/claude_desktop_config.json
    
  2. 添加以下配置:

    {
      "mcpServers": {
        "orkl": {
          "command": "uv",
          "args": [
            "--directory",
            "/MyMCP/mcptest/orkl",
            "run",
            "orkl"
          ]
        }
      }
    }
    

可用工具

威胁报告工具

工具描述参数
fetch_latest_threat_reports获取最近威胁报告列表
fetch_threat_report_details获取特定报告的详细信息report_id(必需)

威胁行为者工具

工具描述参数
fetch_threat_actors获取威胁行为者列表
fetch_threat_actor_details获取特定行为者的详细信息actor_id(必需)

情报来源工具

工具描述参数
fetch_sources获取情报来源列表
fetch_source_details获取特定来源的详细元数据source_id(必需)

使用示例

在 Claude 中,您可以使用以下提示来获取威胁情报:

请获取最新的威胁报告并总结第一个报告的详细信息。

Claude 将使用 MCP 服务器连接到 ORKL API,检索数据并提供分析结果。