Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Security-Detections-MCP — MCP لمساعدة مهندس الكشف للمدافعين ليكون أكثر جهدًا وذكاءً | Kitploit
أدوات/GitHubGitHub/mhaggis/security-detections-mcp
تحليل الثغرات الأمنيةCTFاختبار الاختراقالأدوات والمكوناتاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثموارد منسقةمختبرات وتدريب عملي
GitHubmhaggis/security-detections-mcp

Security-Detections-MCP

MCP لمساعدة مهندس الكشف للمدافعين ليكون أكثر جهدًا وذكاءً

47174منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

خادم MCP للكشف عن التهديدات الأمنية

خادم MCP (بروتوكول سياق النموذج) يسمح لنماذج اللغة الكبيرة (LLMs) بالاستعلام عن قاعدة بيانات موحدة لقواعد الكشف الأمني من Sigma و Splunk ESCU و Elastic و KQL و Sublime و CrowdStrike CQL.

جديد هنا؟ ابدأ بـ دليل الإعداد – يغطي نظام macOS و Windows (WSL والأصلي) و Linux خطوة بخطوة.

تريد خدمة مستضافة؟ تجنب التثبيت تمامًا: دليل إعداد MCP المستضاف

طريقتان لتشغيله

محلي (القوة الكاملة) — حزمة npm التي تنظر إليها. يعمل على جهازك، يُفهرس مستودعات الكشف الخاصة بك، ويكشف عن جميع الأدوات الـ 81. تحتاج إلى Node.js وحوالي 10 دقائق.

مستضاف (بدون إعداد) — خادم HTTP قابل للبث على detect.michaelhaag.org/api/mcp/mcp. سجّل، أنشئ رمزًا مميزًا (token)، الصق عنوان URL واحدًا في عميل MCP. حوالي 25 أداة للقراءة فقط، متزامنة دائمًا مع أحدث المحتوى، 200 استدعاء/يوم مجانًا. تابع القراءة للحصول على أزرار التثبيت السريع.

التثبيت — محلي

تثبيت MCP محلي في Cursor تثبيت MCP محلي في VS Code تثبيت MCP محلي في VS Code Insiders

Claude Code (سطر واحد في CLI):

root@kitploit:~
claude mcp add security-detections -- npx -y security-detections-mcp

Claude Desktop — أضف إلى claude_desktop_config.json:

root@kitploit:~
{
  "mcpServers": {
    "security-detections": {
      "command": "npx",
      "args": ["-y", "security-detections-mcp"]
    }
  }
}

OpenAI Codex (CLI):

root@kitploit:~
codex mcp add security-detections -- npx -y security-detections-mcp

بعد التثبيت، قم بتكوين متغيرات البيئة (SIGMA_PATHS، SPLUNK_PATHS، إلخ) للإشارة إلى مستودعات الكشف الخاصة بك. راجع دليل الإعداد للحصول على التفاصيل الكاملة.

التثبيت — مستضاف (بدون إعداد، يتطلب رمزًا مميزًا)

  1. أنشئ رمزًا مميزًا على detect.michaelhaag.org/account/tokens. الطبقة المجانية: 200 استدعاء/يوم، جميع أدوات القراءة فقط.
  2. انقر على الزر المناسب لعميلك — استبدل sdmcp_YOUR_TOKEN_HERE في التكوين الناتج بالرمز الذي أنشأته للتو.

تثبيت MCP مستضاف في Cursor تثبيت MCP مستضاف في VS Code تثبيت MCP مستضاف في VS Code Insiders

Claude Code (سطر واحد في CLI):

root@kitploit:~
claude mcp add --transport http security-detections https://detect.michaelhaag.org/api/mcp/mcp --header "Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"

Claude Desktop (عبر mcp-remote — سطح المكتب لا يدعم HTTP عن بعد أصلاً بعد):

root@kitploit:~
{
  "mcpServers": {
    "security-detections": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://detect.michaelhaag.org/api/mcp/mcp",
        "--header",
        "Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"
      ]
    }
  }
}

OpenAI Codex (CLI):

root@kitploit:~
export SDMCP_TOKEN="sdmcp_YOUR_TOKEN_HERE" && codex mcp add security-detections --url https://detect.michaelhaag.org/api/mcp/mcp --bearer-token-env-var SDMCP_TOKEN

راجع دليل إعداد MCP المستضاف للحصول على الجدول الكامل للعملاء، وقائمة الأدوات الكاملة، ونصائح استكشاف الأخطاء وإصلاحها.

توجيه نموذج الذكاء الاصطناعي (تطبيق الويب)

يدعم تطبيق الدردشة عبر الويب التوجيه المجاني والاحترافي/الإداري و BYOK (إحضار مفتاحك الخاص). يمكنك أيضًا رؤية النموذج النشط في أعلى واجهة الدردشة.

الطبقة المجانية (افتراضي)

  • النموذج الافتراضي: nvidia/nemotron-3-super-120b-a12b:free
  • ترتيب التبديل التلقائي إذا كان النموذج الأول مشغولاً:
    1. nvidia/nemotron-3-super-120b-a12b:free
    2. nousresearch/hermes-3-llama-3.1-405b:free
    3. meta-llama/llama-3.3-70b-instruct:free
    4. openai/gpt-oss-120b:free

الاحترافي/الإداري (بدون تعيين مفتاح BYOK)

يستخدم توجيه OpenRouter المُدار من التطبيق مع إعداد النموذج المفضل في /account:

سلوك BYOK (له الأولوية على توجيه الطبقة)

إذا قمت بتعيين مفتاح (مفاتيح) API الخاصة بك، فإن أولوية التوجيه هي:

  1. مفتاح Claude (sk-ant-...) -> claude-sonnet-4-6-20250514 عبر Anthropic
  2. مفتاح OpenAI (sk-...) -> gpt-5.4 عبر OpenAI
  3. مفتاح OpenRouter (sk-or-...) -> يستخدم جدول تعيين النموذج المفضل نفسه أعلاه

إذا كانت مفاتيح متعددة موجودة، يتم استخدام أول تطابق في هذا الترتيب.

الميزات

  • أكثر من 8,200 كشف عبر 6 صيغ — Sigma، Splunk ESCU، Elastic، KQL، Sublime، CrowdStrike CQL
  • MITRE ATT&CK STIX — 172 جهة تهديد، 784 برنامجًا، 4,362 علاقة جهة-تقنية
  • تغطية على مستوى الإجراءات — مجموعات سلوكية مستخرجة تلقائيًا من كل قاعدة كشف
  • طبقات ATT&CK Navigator — تصدير JSON للتغطية/الفجوات، قابلة للتصفية حسب المصدر/التكتيك/الشدة/الجهة
  • خط أنابيب مستقل — استيعاب معلومات التهديدات → تحليل الفجوات → إنشاء الكشف → اختبار Atomic → طلب سحب مسودة (انظر وثائق الاستقلالية)
  • 81 أداة محلية / ~25 أداة مستضافة — بحث موحد، تعيين MITRE، تحليل التغطية، الرسم البياني المعرفي، تعلم الأنماط، تخطيط السباق
  • 11 موجه MCP — تقييم برامج الفدية، محاكاة APT، فريق الأرجواني، إحالة تنفيذية، والمزيد
  • موارد MCP وإكمالات — سياق قابل للقراءة، إكمال تلقائي لمعرفات التقنيات، CVEs، أسماء العمليات

بدء سريع

root@kitploit:~
npx -y security-detections-mcp

أو استنسخ وابنِ: git clone https://github.com/MHaggis/Security-Detections-MCP.git && cd Security-Detections-MCP && npm install && npm run build

قم بتكوين متغيرات البيئة للإشارة إلى مستودعات الكشف الخاصة بك:

راجع دليل الإعداد للحصول على أمثلة تكوين لكل عميل (Cursor، VS Code، Claude Desktop، WSL).

الحصول على محتوى الكشف

قم بتنزيل جميع المصادر باستخدام السحب المتناثر (القواعد فقط، وليس المستودعات الكاملة):

root@kitploit:~
mkdir -p detections && cd detections
git clone --depth 1 --filter=blob:none --sparse https://github.com/SigmaHQ/sigma.git && cd sigma && git sparse-checkout set rules rules-threat-hunting && cd ..
git clone --depth 1 --filter=blob:none --sparse https://github.com/splunk/security_content.git && cd security_content && git sparse-checkout set detections stories && cd ..
git clone --depth 1 --filter=blob:none --sparse https://github.com/elastic/detection-rules.git && cd detection-rules && git sparse-checkout set rules && cd ..
git clone --depth 1 https://github.com/Bert-JanP/Hunting-Queries-Detection-Rules.git kql-bertjanp
git clone --depth 1 https://github.com/jkerai1/KQL-Queries.git kql-jkerai1
git clone --depth 1 --filter=blob:none --sparse https://github.com/sublime-security/sublime-rules.git && cd sublime-rules && git sparse-checkout set detection-rules && cd ..
git clone --depth 1 https://github.com/ByteRay-Labs/Query-Hub.git cql-hub

أدوات MCP

أدوات الكشف الأساسية

MITRE ATT&CK والتصفية

التغطية والتحليل (محسّن للرموز المميزة)

الهندسة، الرسم البياني المعرفي، والمزيد

81 أداة إجمالاً بما في ذلك تعلم الأنماط، إنشاء القوالب، الرسم البياني المعرفي، الجداول الديناميكية، والتحليل المستقل. راجع مرجع الأدوات للحصول على القائمة الكاملة.

موجهات MCP

11 سير عمل خبير مبني مسبقًا. فقط اسأل بالاسم:

root@kitploit:~
أنت: "قم بتشغيل apt-threat-emulation لـ APT29"
→ التغطية تقنية تلو الأخرى، الفجوات، وخطة اختبار الفريق الأرجواني

الاستخدام مع MITRE ATT&CK MCP

يتكامل مع mitre-attack-mcp لتحليل تغطية التهديدات الكاملة. قم بتثبيت كلاهما:

root@kitploit:~
{
  "mcpServers": {
    "security-detections": {
      "command": "npx",
      "args": ["-y", "security-detections-mcp"],
      "env": { "SIGMA_PATHS": "/path/to/sigma/rules" }
    },
    "mitre-attack": {
      "command": "npx",
      "args": ["-y", "mitre-attack-mcp"],
      "env": { "ATTACK_DOMAIN": "enterprise-attack" }
    }
  }
}

الإحصائيات

التطوير

root@kitploit:~
npm install && npm run build && npm test

التوثيق

  • دليل الإعداد — دليل التثبيت الكامل لجميع المنصات
  • دليل MCP المستضاف — الإعداد المستضاف، إدارة الرموز المميزة، قائمة الأدوات
  • المنصة المستقلة — خط أنابيب من معلومات التهديدات إلى الكشف
  • دليل الاختبار الشامل — الإعداد لكل SIEM (Splunk، Sentinel، Elastic، Sigma)
  • الهندسة المعمارية — قرارات تصميم النظام
  • الرسم البياني المعرفي — المعرفة القبلية والذاكرة التحليلية
  • الذكاء الهندسي — تعلم الأنماط والقوالب
  • مرجع الأدوات — مرجع كامل لجميع الأدوات الـ 81

الترخيص

Apache 2.0

تنزيل الأداة
النموذج المفضلالنموذج الموجه
autoمجموعة النماذج المجانية (افتراضي: nvidia/nemotron-3-super-120b-a12b:free)
claudeanthropic/claude-sonnet-4-6
claude-opusanthropic/claude-opus-4-6
gptopenai/gpt-5.4
gpt-codexopenai/gpt-5.3-codex
المتغيرالوصف
SIGMA_PATHSأدلة قواعد Sigma
SPLUNK_PATHSأدلة كشف Splunk ESCU
ELASTIC_PATHSأدلة قواعد كشف Elastic
KQL_PATHSأدلة استعلامات الصيد KQL
SUBLIME_PATHSأدلة قواعد Sublime Security
CQL_HUB_PATHSأدلة استعلامات CQL Hub (CrowdStrike)
JAMF_PROTECT_PATHSأدلة كشف Jamf Protect التحليلية المخصصة (macOS)
STORY_PATHSأدلة قصص Splunk التحليلية (اختياري)
ATTACK_STIX_PATHالمسار إلى enterprise-attack.json لبيانات جهات التهديد (اختياري)
الأداةالوصف
search(query, limit)بحث نص كامل عبر جميع حقول الكشف
get_by_id(id)الحصول على كشف واحد بواسطة ID
list_all(limit, offset)قائمة مقسمة لجميع الكشوفات
list_by_source(source_type)تصفية حسب المصدر (sigma، splunk_escu، elastic، kql، sublime، crowdstrike_cql، jamf_protect)
get_stats()إحصائيات الفهرس
rebuild_index()إعادة فهرسة إجبارية من المسارات المكونة
الأداةالوصف
list_by_mitre(technique_id)تصفية حسب معرف التقنية (مثال: T1059.001)
list_by_mitre_tactic(tactic)تصفية حسب التكتيك (التنفيذ، الثبات، إلخ.)
list_by_cve(cve_id)العثور على كشوفات لـ CVE
list_by_process_name(process_name)العثور على كشوفات تشير إلى عملية
list_by_severity(level)تصفية حسب مستوى الشدة
list_by_data_source(data_source)تصفية حسب مصدر البيانات
الأداةالوصف
analyze_coverage(source_type?)إحصائيات التغطية حسب التكتيك، أفضل التقنيات، النقاط الضعيفة (~2KB)
identify_gaps(threat_profile)العثور على الفجوات لبرامج الفدية، APT، الثبات، إلخ. (~500B)
suggest_detections(technique_id)أفكار كشف لتقنية (~2KB)
get_coverage_summary(source_type?)نسب التكتيك (~200B)
analyze_actor_coverage(actor)التغطية ضد جهة تهديد محددة
compare_actor_coverage(actors)مقارنة التغطية عبر عدة جهات
analyze_procedure_coverage(technique_id)تحليل الإجراءات السلوكية
generate_navigator_layer(...)تصدير طبقات ATT&CK Navigator بتنسيق JSON
الموجهالوصف
ransomware-readiness-assessmentتحليل كامل لسلسلة القتل مع تسجيل المخاطر
apt-threat-emulationالتغطية ضد جهات تهديد محددة (APT29، Lazarus، إلخ.)
purple-team-exerciseخطط اختبار كاملة مع الإجراءات والكشوفات المتوقعة
soc-investigation-assistإرشادات الفرز، استعلامات الصيد، معايير التصعيد
detection-engineering-sprintقائمة مهام ذات أولوية مع قصص المستخدمين
executive-security-briefingتقرير على مستوى المديرين التنفيذيين بلغة مخاطر الأعمال
cve-response-assessmentتقييم سريع لـ CVEs الناشئة
data-source-gap-analysisتحليل متطلبات القياس عن بعد
detection-quality-reviewتحليل الجودة المتعمق لتقنية
threat-landscape-syncمواءمة الأولويات مع التهديدات الحالية
detection-coverage-diffمقارنة التغطية ضد الجهات أو خط الأساس
المصدرالعدد
قواعد Sigma~3,200+
Splunk ESCU~2,000+
قواعد Elastic~1,500+
استعلامات KQL~420+
قواعد Sublime~900+
CrowdStrike CQL~139+
الإجمالي~8,200+