Complete Mitre Attack MCP Server
什么是MITRE ATT&CK MCP Server?
这是一个基于Model Context Protocol (MCP)的服务器,专门为AI系统提供对MITRE ATT&CK框架的访问。MITRE ATT&CK是全球最权威的对手战术、技术和程序(TTPs)知识库。本服务器将复杂的威胁情报数据转换为LLM友好的结构化格式,让AI助手能够像安全专家一样查询和分析威胁信息。如何使用MITRE ATT&CK MCP Server?
安装后,AI助手(如Claude Desktop)可以直接通过自然语言查询MITRE ATT&CK数据。例如,您可以询问'APT29使用哪些初始访问技术?'或'生成勒索软件组织的ATT&CK导航图'。服务器会自动下载官方数据并在本地缓存,提供快速响应。适用场景
适合安全团队、威胁猎人、检测工程师、AI研究人员以及任何需要智能访问威胁情报的用户。可用于威胁分析、检测规则开发、红队演练规划、安全态势评估和自动化安全报告生成。主要功能
全面覆盖ATT&CK框架
支持企业版、移动版和工业控制系统(ICS)版ATT&CK,包含200+攻击技术、140+威胁组织、700+恶意软件工具、100+缓解措施和所有战术阶段。
65+专用查询工具
提供专门设计的MCP工具,包括按ID查询技术、搜索威胁组织、查找软件关联、生成可视化图层等,覆盖所有ATT&CK实体和关系。
ATT&CK导航图生成
自动生成ATT&CK Navigator兼容的JSON图层文件,可上传到官方导航器网站进行可视化分析,支持威胁覆盖图、检测差距分析等。
智能缓存与自动更新
首次运行时自动下载官方STIX数据(~59MB)并本地缓存,后续查询无需网络连接,确保快速响应和数据一致性。
LLM友好输出
所有数据都转换为结构化、易于理解的格式,专门为大型语言模型优化,支持自然语言查询和复杂推理。
多平台安装支持
支持Python pip安装、Node.js npm安装、npx直接运行,兼容macOS、Windows和Linux系统。
优势
无需手动查询MITRE网站,AI助手可直接访问最新威胁情报
结构化数据便于自动化分析和报告生成
支持复杂关系查询(如'哪些组织使用特定技术')
可视化输出帮助快速理解威胁态势
基于官方MITRE数据,确保准确性和权威性
与Claude Desktop等MCP客户端无缝集成
局限性
首次使用需要下载约59MB数据文件
需要基本的MCP客户端配置知识
高级自定义分析可能需要结合其他工具
数据更新依赖MITRE官方发布周期
如何使用
安装服务器
选择适合您环境的安装方式。推荐使用npx无需安装,或pip安装Python版本。
配置Claude Desktop
在Claude Desktop配置文件中添加MCP服务器配置。macOS配置文件位于~/Library/Application Support/Claude/claude_desktop_config.json,Windows位于%APPDATA%\Claude\claude_desktop_config.json。
重启并开始使用
完全退出并重新启动Claude Desktop。服务器将在首次运行时自动下载MITRE数据。之后即可通过自然语言查询ATT&CK信息。
使用案例
威胁情报分析
安全分析师需要快速了解特定威胁组织(如APT29)的攻击模式和技术使用情况。
检测规则开发
检测工程师需要了解特定攻击技术(如进程注入T1055)的检测方法和数据源。
红队演练规划
红队需要规划一次模拟攻击演练,需要了解特定平台(如Windows)的常见攻击技术。
安全态势评估
CISO需要评估组织当前安全控制对常见威胁的覆盖情况。
常见问题
需要网络连接才能使用吗?
数据多久更新一次?
支持哪些MCP客户端?
如何生成可视化图表?
可以查询子技术吗?
数据存储在哪里?可以自定义位置吗?
相关资源
GitHub仓库
项目源代码、问题跟踪和贡献指南
MCP官方注册表
在Model Context Protocol官方注册表中的条目
MITRE ATT&CK官方网站
MITRE ATT&CK框架的官方文档和知识库
ATT&CK Navigator
在线ATT&CK矩阵可视化工具
Medium技术博客
使用本服务器进行威胁调查的实际案例
Hugging Face演示
交互式Gradio演示,展示多代理威胁调查

Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
75.9K
4.5分

Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
150.1K
5分

Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
85.9K
4.3分

Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
63.8K
4.8分

Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
50.3K
4.5分

Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
32.1K
4.8分

Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
56.5K
5分

Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
106.1K
4.7分


