Wazuh MCP Server

一个生产级的开源MCP服务器,用于将Wazuh安全数据与LLM(如Claude桌面应用)集成。该服务通过Wazuh RESTful API进行身份验证,从Elasticsearch索引检索警报,将事件转换为MCP兼容的JSON格式,并暴露HTTP端点以供Claude桌面获取实时安全上下文。
2.5分
32

什么是Wazuh MCP Server?

Wazuh MCP Server是一个连接Wazuh安全监控系统和AI助手(如Claude)的桥梁服务。它能自动获取安全告警信息,并转换成AI能理解的标准化格式,让安全团队可以通过自然语言查询获取安全事件分析。

如何使用Wazuh MCP Server?

只需完成简单配置,启动服务后AI助手就能自动获取Wazuh的安全告警。安全团队可以直接询问AI关于最新安全事件的情况。

适用场景

适用于安全运营中心(SOC)需要快速了解安全态势、调查安全事件时获取上下文信息,或与AI助手进行安全相关的自然语言交互。

主要功能

安全认证使用JWT令牌与Wazuh API安全通信,保障数据传输安全
告警获取从Elasticsearch自动获取Wazuh告警数据,保持信息实时性
格式转换将原始安全事件转换为标准MCP消息格式,便于AI理解
HTTP接口提供/mcp端点供Claude等客户端获取安全上下文

优势与局限性

优势
开箱即用:简单配置即可快速部署使用
实时性强:安全事件发生后AI可立即获取
标准化接口:采用通用MCP协议,兼容多种AI系统
局限性
需要预先部署Wazuh安全系统
目前主要支持Claude AI系统
告警数据量大时可能影响性能

如何使用

环境准备
确保已安装Python 3.8+和Wazuh系统
获取代码
克隆GitHub仓库到本地
安装依赖
创建虚拟环境并安装所需Python包
配置参数
设置Wazuh连接参数和环境变量
启动服务
运行主程序启动MCP服务器

使用案例

查询最新安全事件安全分析师想了解过去1小时内发生的所有安全事件
特定主机安全状态管理员想检查某台服务器的安全状态

常见问题

需要修改Wazuh配置吗?
支持哪些AI系统?
数据会发送到云端吗?

相关资源

Wazuh官方文档
Wazuh安全平台的完整文档
GitHub仓库
项目源代码和最新版本
MCP协议规范
Model Context Protocol的技术规范
安装
复制以下命令到你的Client进行配置
注意:您的密钥属于敏感信息,请勿与任何人分享。
精选MCP服务推荐
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
6.8K
4.5分
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
976
4.3分
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
4.1K
5分
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
325
4.8分
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
904
4.8分
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
1.9K
5分
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
5.4K
4.7分
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
824
4.5分
AIbase
智启未来,您的人工智能解决方案智库
简体中文