MCP Threat Intel ORKL
这是一个连接到ORKL API的威胁情报MCP服务器,用于检索威胁报告并请求IOC、威胁参与者和违规行为信息。
简介
ORKL MCP 服务器允许您通过 Claude 查询威胁情报数据,包括威胁报告、威胁行为者和情报来源。
完整文档:构建威胁情报 GenAI 报告工具
安装步骤
-
编辑或创建 Claude 配置文件:
/Users/user/Library/Application Support/Claude/claude_desktop_config.json
-
添加以下配置:
{ "mcpServers": { "orkl": { "command": "uv", "args": [ "--directory", "/MyMCP/mcptest/orkl", "run", "orkl" ] } } }
可用工具
威胁报告工具
工具 | 描述 | 参数 |
---|---|---|
fetch_latest_threat_reports | 获取最近威胁报告列表 | 无 |
fetch_threat_report_details | 获取特定报告的详细信息 | report_id (必需) |
威胁行为者工具
工具 | 描述 | 参数 |
---|---|---|
fetch_threat_actors | 获取威胁行为者列表 | 无 |
fetch_threat_actor_details | 获取特定行为者的详细信息 | actor_id (必需) |
情报来源工具
工具 | 描述 | 参数 |
---|---|---|
fetch_sources | 获取情报来源列表 | 无 |
fetch_source_details | 获取特定来源的详细元数据 | source_id (必需) |
使用示例
在 Claude 中,您可以使用以下提示来获取威胁情报:
请获取最新的威胁报告并总结第一个报告的详细信息。
Claude 将使用 MCP 服务器连接到 ORKL API,检索数据并提供分析结果。