Wazuh MCP Server

0
0 評論
14 Stars
一個生產級的開源MCP伺服器,與Wazuh API進行驗證,檢索警報,將其轉換為MCP格式,並提供即時安全數據取用的端點,供如Claude Desktop的LLMs使用。
新增日期:
創建者:
Mar 17 2025
Wazuh MCP Server

Wazuh MCP Server

0 評論
14
0
Wazuh MCP Server
一個生產級的開源MCP伺服器,與Wazuh API進行驗證,檢索警報,將其轉換為MCP格式,並提供即時安全數據取用的端點,供如Claude Desktop的LLMs使用。
新增日期:
Created by:
Mar 17 2025
unmukto.ai
精選

Wazuh MCP Server 是什麼?

Wazuh MCP伺服器旨在將Wazuh的安全數據與語言模型無縫整合。它與Wazuh的RESTful API驗證,從Elasticsearch檢索安全警報,將數據轉換為符合MCP標準的JSON消息,並公開一個HTTP端點。這允許如Claude Desktop等LLMs訪問最新的安全上下文,增強其決策能力。該伺服器支援基於JWT的身份驗證、錯誤處理,並可透過環境變數進行配置,適合在多樣化的環境中部署,以促進即時安全監控和自動回應。

誰會使用 Wazuh MCP Server?

  • 安全分析師
  • IT安全團隊
  • DevOps工程師
  • 使用Wazuh進行安全監控的組織
  • 將安全數據與LLMs整合的AI開發者

如何使用 Wazuh MCP Server?

  • 步驟1:從GitHub克隆程式庫
  • 步驟2:創建並啟動虛擬環境
  • 步驟3:使用pip安裝依賴項
  • 步驟4:使用Wazuh憑證和伺服器詳情配置環境變數
  • 步驟5:使用Python腳本執行伺服器
  • 步驟6:透過更新其配置文件來呼叫MCP伺服器以整合Claude Desktop

Wazuh MCP Server 的核心特徵與益處

主要功能
  • 透過JWT使用Wazuh API進行身份驗證
  • 從Elasticsearch索引檢索警報
  • 將安全事件轉換為MCP JSON格式
  • 公開HTTP端點以便即時數據取用
  • 處理錯誤和令牌過期
  • 透過環境變數進行配置
優點
  • 為LLMs提供即時的安全見解
  • 自動化數據整合過程
  • 增強安全監控能力
  • 透過可配置的環境變數簡化部署
  • 支援安全和穩健的數據處理

Wazuh MCP Server 的主要使用案例與應用

  • 即時安全警報監控和分析
  • 將Wazuh警報與AI驅動的安全決策工具整合
  • 自動化事故回應工作流程
  • 使用LLMs進行安全態勢評估
  • 透過即時數據增強安全儀表板

Wazuh MCP Server 的常見問答

開發者

您可能也喜歡:

開發者工具

一款用於管理伺服器與客戶端互動的桌面應用程式,具備全面的功能。
一個為 Eagle 提供的 Model Context Protocol 伺服器,負責管理 Eagle 應用程式和數據來源之間的數據交換。
一個基於聊天的客戶端,直接在聊天環境中集成和使用各種 MCP 工具,以提高生產力。
一個 Docker 映像,承載多個 MCP 伺服器,透過整合 supergateway 以統一入口點訪問。
透過 MCP 協議提供 YNAB 帳戶餘額、交易及交易創建的訪問權限。
一個快速可擴展的MCP伺服器,用於管理多客戶的即時Zerodha交易操作。
一個遠端SSH客戶端,方便安全、基於代理訪問MCP伺服器,以便利用遠端工具。
一個基於Spring的MCP伺服器,整合了AI能力以管理和處理Minecraft模組的通信協議。
一款具有基本聊天功能的極簡MCP客戶端,支持多種模型和上下文交互。
一個安全的MCP伺服器,讓AI代理與身份驗證器應用程式互動以獲取2FA代碼和密碼。

安全

一個基於Python的MCP伺服器,通過API實現OPNsense防火牆的安全管理與自動化。
透過 REST API 與 SharePoint Online 互動,支援網站、清單和使用者管理功能。
一個MCP伺服器包裝器,可以在不受工具限制或上下文過載的情況下充分利用協議功能。
一個通過API提供對存儲庫、代碼質量分析、安全性和覆蓋率指標的訪問的伺服器。
圍繞 MCP 伺服器的包裝器,以選擇哪些工具對 MCP 客戶端可見,增強控制和安全性。
透過啟動器安全地管理密碼,無需修改設定即可安全執行MCP伺服器。
一個高級的SSH客戶端,支持MCP,具有安全檢查、會話管理和保密日誌功能。
為AI代理提供安全、相對的文件系統訪問,並具備批次操作和詳細的錯誤報告。
一個用於連接MCP伺服器的客戶端,使人工智慧代理能夠通過MCP協議發現和使用工具。
一個用於向自我托管的ntfy伺服器發送通知的伺服器,支援安全令牌認證。

監控

提供瓦倫西亞市即時交通、空氣質量、天氣及單車共享數據於一個統一的平台上。
PHP 客戶端庫,通過 SSE、StdIO 或外部進程與 MCP 伺服器進行交互。
一款跨平台桌面應用程式,提供離線訪問、性能以及有關MCP系統互動的詳細指標。
一個簡化的 Prometheus MCP 伺服器,用於收集和公開指標及監控數據。
透過 TypeScript 實現進階的瀏覽器自動化,涵蓋視窗管理、截圖捕獲以及內容提取。
一種GUI工具,用於跨客戶端管理MCP伺服器,具有無縫切換和實時監控功能。
透過超級網關促進GitLab SSE通信的客戶端和服務器設置,以實現實時更新。
基於 Python 的 SDK,支持 Elasticsearch 7 和 8,用於搜索、映射、健康和統計監控。
一套全面的容器,用於高效的微服務部署和管理。
基於WebSocket的即時聊天應用程式,具有用戶身份驗證、消息歷史和健康監控功能。