CrowdSentinels-AI-MCP · MCP Server

MCP-Server · c6c1042e · Quellenstand

MCP-Server · lesen und schreiben und löschen · GPL-3.0-only · lokal (stdio)

Beschreibung des Anbieters

AI threat hunting & incident response for Elasticsearch/OpenSearch with endpoint & network forensics

Werkzeuge

list_aliases
List all aliases. Angabe des Anbieters · Beleg 5
get_alias
Get alias information for a specific index. Args: index: Name of the index Angabe des Anbieters · Beleg 5
put_alias
Create or update an alias for a specific index. Args: index: Name of the index name: Name of the alias body: Alias configuration Angabe des Anbieters · Beleg 5
delete_alias
Delete an alias for a specific index. Args: index: Name of the index name: Name of the alias Angabe des Anbieters · Beleg 5
list_indices
List all indices. Angabe des Anbieters · Beleg 6
get_index
Returns information (mappings, settings, aliases) about one or more indices. Args: index: Name of the index Angabe des Anbieters · Beleg 6
create_index
Create a new index. Args: index: Name of the index body: Optional index configuration including mappings and settings Angabe des Anbieters · Beleg 6
delete_index
Delete an index. Args: index: Name of the index Angabe des Anbieters · Beleg 6
get_cluster_health
Returns basic information about the health of the cluster. Angabe des Anbieters · Beleg 7
get_cluster_stats
Returns high-level overview of cluster statistics. Angabe des Anbieters · Beleg 7
general_api_request
Perform a general HTTP API request. Use this tool for any Elasticsearch/OpenSearch API that does not have a dedicated tool.… Angabe des Anbieters · Beleg 8
search_documents
Search for documents. Args: index: Name of the index body: Search query Angabe des Anbieters · Beleg 9
index_document
Creates or updates a document in the index. Args: index: Name of the index document: Document data id: Optional document ID Angabe des Anbieters · Beleg 9
get_document
Get a document by ID. Args: index: Name of the index id: Document ID Angabe des Anbieters · Beleg 9
delete_document
Delete a document by ID. Args: index: Name of the index id: Document ID Angabe des Anbieters · Beleg 9
delete_by_query
Deletes documents matching the provided query. Args: index: Name of the index body: Query to match documents for deletion Angabe des Anbieters · Beleg 9
eql_search
Execute an EQL (Event Query Language) query for advanced threat hunting. EQL is designed for event-based data and is excellent for detecting attack patterns and sequences.… Angabe des Anbieters · Beleg 10
eql_delete
Delete an async EQL search by ID. Args: eql_search_id: The ID of the EQL search to delete Returns: Deletion acknowledgement Angabe des Anbieters · Beleg 10
eql_get_status
Get the status of an async EQL search. Args: eql_search_id: The ID of the EQL search Returns: Status information for the EQL search Angabe des Anbieters · Beleg 10
create_data_stream
Create a new data stream. This creates a new data stream with the specified name. The data stream must have a matching index template before creation.… Angabe des Anbieters · Beleg 11
get_data_stream
Get information about one or more data streams. Retrieves configuration, mappings, settings, and other information about the specified data streams.… Angabe des Anbieters · Beleg 11
delete_data_stream
Delete one or more data streams. Permanently deletes the specified data streams and all their backing indices.… Angabe des Anbieters · Beleg 11
list_esql_hunts
List available ES|QL hunting queries from the curated rule library.… Angabe des Anbieters · Beleg 12
get_esql_hunt_details
Get detailed information about a specific ES|QL hunting rule.… Angabe des Anbieters · Beleg 12
execute_esql_hunt
Execute a curated ES|QL hunting query from the rule library. ES|QL queries run directly against Elasticsearch (requires 8.11+).… Angabe des Anbieters · Beleg 12
esql_query
Execute a raw ES|QL query for ad-hoc threat hunting.… Angabe des Anbieters · Beleg 12
discover_esql_indices
Discover available indices for ES|QL hunting.… Angabe des Anbieters · Beleg 12
get_esql_execution_history
Get ES|QL query execution history for token usage analysis. Returns recent query executions with their token counts, hit counts, and execution times.… Angabe des Anbieters · Beleg 12
check_esql_support
Check if the connected Elasticsearch cluster supports ES|QL. ES|QL requires Elasticsearch 8.11 or later. This tool checks the cluster version and confirms ES|QL availability.… Angabe des Anbieters · Beleg 12
hunt_suspicious_process_activity
Hunt for all activity associated with a suspicious process. This is a multi-stage ES|QL hunt that: 1.… Angabe des Anbieters · Beleg 12

Voraussetzungen

  • uvx · Paketmanager · erforderlich · Beleg 1
  • ELASTICSEARCH_HOSTS · Umgebungsvariable · optional · Beleg 13
  • ELASTICSEARCH_CLOUD_ID · Umgebungsvariable · optional · Beleg 13
  • ELASTICSEARCH_API_KEY · Umgebungsvariable · optional · Beleg 13
  • ELASTICSEARCH_USERNAME · Umgebungsvariable · optional · Beleg 13
  • ELASTICSEARCH_PASSWORD · Umgebungsvariable · optional · Beleg 13
  • ELASTICSEARCH_BEARER_TOKEN · Umgebungsvariable · optional · Beleg 13
  • VERIFY_CERTS · Umgebungsvariable · optional · Beleg 13
  • REQUEST_TIMEOUT · Umgebungsvariable · optional · Beleg 13
  • VELOCIRAPTOR_API_CONFIG · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 14
  • OSQUERY_FLEET_CONFIG · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 14
  • CROWDSENTINEL_DATA_DIR · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 15
  • CHAINSAW_PATH · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 15
  • CHAINSAW_SIGMA_PATH · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 15
  • VIRUSTOTAL_API_KEY · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 15
  • ABUSEIPDB_API_KEY · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 15
  • THREATFOX_API_KEY · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 15
  • MISP_URL · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 15
  • MISP_API_KEY · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 16
  • ANTHROPIC_API_KEY · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 17
  • DISABLE_HIGH_RISK_OPERATIONS · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 17
  • ELASTICSEARCH_CA_CERT · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 17
  • ELASTICSEARCH_CLIENT_CERT · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 17
  • ELASTICSEARCH_CLIENT_KEY · Umgebungsvariable · Pflichtigkeit nicht deklariert · Beleg 17

Installation

uvx crowdsentinel-mcp-server==0.6.0

Angaben zum Baustein

—: Angabe nicht belegt.

Maintainer
thomasxm
Repository-Lizenz
GPL-3.0-only
Letzter Repository-Commit

Commit innerhalb 90 Tagen

Dienstanbieter
Offizielle Dienstherkunft nicht belegt
Dienste
—
Bereiche
—
Plattformen
—
Version
0.6.0
Release
v0.6.0
Clients
Claude Code, Claude Desktop, ChatGPT, Cursor, VS Code, Roo Code

Zugriffe und Risiken

Regelbasiert abgeleitete Zugriffe
lesen, schreiben, löschen
Authentifizierung
API-Key, Token
Transport
stdio
Technische Prüfung
Ungeprüft

Fehlende Angaben bedeuten unbekannte Zugriffe. Vor dem Einsatz Konten, Dateien, Netzwerkverbindungen und Ausführungsrechte im konkreten Paket prüfen. Eine frische Änderung am Repository belegt keine Wartung jeder einzelnen Datei.

Nur die für den Arbeitsablauf nötigen Berechtigungen vergeben und Schreibaktionen mit einem Freigabeschritt absichern. Lizenz und Wartungsdatum sind keine Sicherheitsfreigabe.

Der Lizenzbeleg betrifft das Quellcode-Repository. Einzelne Unterpakete und gehostete Dienste können eigene Bedingungen haben; prüfe sie beim konkreten Installations- oder Diensteangebot.

Belege und Datenstand

C6C1042E<MCPSERVE<20261004<<<<Q17<UNGEPRUEFT<<<<<<<<<<<<<<<<

Verbundenes