CrowdSentinels-AI-MCP · MCP Server
MCP-Server · lesen und schreiben und löschen · GPL-3.0-only · lokal (stdio)
Beschreibung des Anbieters
AI threat hunting & incident response for Elasticsearch/OpenSearch with endpoint & network forensics
Werkzeuge
list_aliasesList all aliases.
Angabe des Anbieters · Beleg 5get_aliasGet alias information for a specific index. Args: index: Name of the index
Angabe des Anbieters · Beleg 5put_aliasCreate or update an alias for a specific index. Args: index: Name of the index name: Name of the alias body: Alias configuration
Angabe des Anbieters · Beleg 5delete_aliasDelete an alias for a specific index. Args: index: Name of the index name: Name of the alias
Angabe des Anbieters · Beleg 5list_indicesList all indices.
Angabe des Anbieters · Beleg 6get_indexReturns information (mappings, settings, aliases) about one or more indices. Args: index: Name of the index
Angabe des Anbieters · Beleg 6create_indexCreate a new index. Args: index: Name of the index body: Optional index configuration including mappings and settings
Angabe des Anbieters · Beleg 6delete_indexDelete an index. Args: index: Name of the index
Angabe des Anbieters · Beleg 6get_cluster_healthReturns basic information about the health of the cluster.
Angabe des Anbieters · Beleg 7get_cluster_statsReturns high-level overview of cluster statistics.
Angabe des Anbieters · Beleg 7general_api_requestPerform a general HTTP API request. Use this tool for any Elasticsearch/OpenSearch API that does not have a dedicated tool.…
Angabe des Anbieters · Beleg 8search_documentsSearch for documents. Args: index: Name of the index body: Search query
Angabe des Anbieters · Beleg 9index_documentCreates or updates a document in the index. Args: index: Name of the index document: Document data id: Optional document ID
Angabe des Anbieters · Beleg 9get_documentGet a document by ID. Args: index: Name of the index id: Document ID
Angabe des Anbieters · Beleg 9delete_documentDelete a document by ID. Args: index: Name of the index id: Document ID
Angabe des Anbieters · Beleg 9delete_by_queryDeletes documents matching the provided query. Args: index: Name of the index body: Query to match documents for deletion
Angabe des Anbieters · Beleg 9eql_searchExecute an EQL (Event Query Language) query for advanced threat hunting. EQL is designed for event-based data and is excellent for detecting attack patterns and sequences.…
Angabe des Anbieters · Beleg 10eql_deleteDelete an async EQL search by ID. Args: eql_search_id: The ID of the EQL search to delete Returns: Deletion acknowledgement
Angabe des Anbieters · Beleg 10eql_get_statusGet the status of an async EQL search. Args: eql_search_id: The ID of the EQL search Returns: Status information for the EQL search
Angabe des Anbieters · Beleg 10create_data_streamCreate a new data stream. This creates a new data stream with the specified name. The data stream must have a matching index template before creation.…
Angabe des Anbieters · Beleg 11get_data_streamGet information about one or more data streams. Retrieves configuration, mappings, settings, and other information about the specified data streams.…
Angabe des Anbieters · Beleg 11delete_data_streamDelete one or more data streams. Permanently deletes the specified data streams and all their backing indices.…
Angabe des Anbieters · Beleg 11list_esql_huntsList available ES|QL hunting queries from the curated rule library.…
Angabe des Anbieters · Beleg 12get_esql_hunt_detailsGet detailed information about a specific ES|QL hunting rule.…
Angabe des Anbieters · Beleg 12execute_esql_huntExecute a curated ES|QL hunting query from the rule library. ES|QL queries run directly against Elasticsearch (requires 8.11+).…
Angabe des Anbieters · Beleg 12esql_queryExecute a raw ES|QL query for ad-hoc threat hunting.…
Angabe des Anbieters · Beleg 12discover_esql_indicesDiscover available indices for ES|QL hunting.…
Angabe des Anbieters · Beleg 12get_esql_execution_historyGet ES|QL query execution history for token usage analysis. Returns recent query executions with their token counts, hit counts, and execution times.…
Angabe des Anbieters · Beleg 12check_esql_supportCheck if the connected Elasticsearch cluster supports ES|QL. ES|QL requires Elasticsearch 8.11 or later. This tool checks the cluster version and confirms ES|QL availability.…
Angabe des Anbieters · Beleg 12hunt_suspicious_process_activityHunt for all activity associated with a suspicious process. This is a multi-stage ES|QL hunt that: 1.…
Angabe des Anbieters · Beleg 12
Voraussetzungen
uvx· Paketmanager · erforderlich · Beleg 1ELASTICSEARCH_HOSTS· Umgebungsvariable · optional · Beleg 13ELASTICSEARCH_CLOUD_ID· Umgebungsvariable · optional · Beleg 13ELASTICSEARCH_API_KEY· Umgebungsvariable · optional · Beleg 13ELASTICSEARCH_USERNAME· Umgebungsvariable · optional · Beleg 13ELASTICSEARCH_PASSWORD· Umgebungsvariable · optional · Beleg 13ELASTICSEARCH_BEARER_TOKEN· Umgebungsvariable · optional · Beleg 13VERIFY_CERTS· Umgebungsvariable · optional · Beleg 13REQUEST_TIMEOUT· Umgebungsvariable · optional · Beleg 13VELOCIRAPTOR_API_CONFIG· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 14OSQUERY_FLEET_CONFIG· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 14CROWDSENTINEL_DATA_DIR· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 15CHAINSAW_PATH· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 15CHAINSAW_SIGMA_PATH· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 15VIRUSTOTAL_API_KEY· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 15ABUSEIPDB_API_KEY· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 15THREATFOX_API_KEY· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 15MISP_URL· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 15MISP_API_KEY· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 16ANTHROPIC_API_KEY· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 17DISABLE_HIGH_RISK_OPERATIONS· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 17ELASTICSEARCH_CA_CERT· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 17ELASTICSEARCH_CLIENT_CERT· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 17ELASTICSEARCH_CLIENT_KEY· Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 17
Installation
uvx crowdsentinel-mcp-server==0.6.0Angaben zum Baustein
- Maintainer
- thomasxm
- Repository-Lizenz
- GPL-3.0-only
- Dienstanbieter
- Offizielle Dienstherkunft nicht belegt
- Dienste
- —
- Bereiche
- —
- Plattformen
- —
- Version
- 0.6.0
- Release
- v0.6.0
- Clients
- Claude Code, Claude Desktop, ChatGPT, Cursor, VS Code, Roo Code
Zugriffe und Risiken
- Regelbasiert abgeleitete Zugriffe
- lesen, schreiben, löschen
- Authentifizierung
- API-Key, Token
- Transport
- stdio
- Technische Prüfung
- Ungeprüft
Fehlende Angaben bedeuten unbekannte Zugriffe. Vor dem Einsatz Konten, Dateien, Netzwerkverbindungen und Ausführungsrechte im konkreten Paket prüfen. Eine frische Änderung am Repository belegt keine Wartung jeder einzelnen Datei.
Nur die für den Arbeitsablauf nötigen Berechtigungen vergeben und Schreibaktionen mit einem Freigabeschritt absichern. Lizenz und Wartungsdatum sind keine Sicherheitsfreigabe.
Der Lizenzbeleg betrifft das Quellcode-Repository. Einzelne Unterpakete und gehostete Dienste können eigene Bedingungen haben; prüfe sie beim konkreten Installations- oder Diensteangebot.
Belege und Datenstand
Paket und Herkunft
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- Abgerufen und Felder geprüft: 2026-10-04; technische Prüfung: ungeprüft
C6C1042E<MCPSERVE<20261004<<<<Q17<UNGEPRUEFT<<<<<<<<<<<<<<<<