Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Security-Detections-MCP — MCP لمساعدة مهندس الكشف للمدافعين ليكون أكثر جهدًا وذكاءً | Kitploit
أدوات/GitHubGitHub/mhaggis/security-detections-mcp
تحليل الثغرات الأمنيةCTFاختبار الاختراقالأدوات والمكوناتاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثموارد منسقةمختبرات وتدريب عملي
GitHubmhaggis/security-detections-mcp

Security-Detections-MCP

MCP لمساعدة مهندس الكشف للمدافعين ليكون أكثر جهدًا وذكاءً

471749منذ 3 أشهرتمت المراجعة من قبل Kitploit
عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

خادم MCP للكشف عن التهديدات الأمنية

خادم MCP (بروتوكول سياق النموذج) يسمح لنماذج اللغة الكبيرة (LLMs) بالاستعلام عن قاعدة بيانات موحدة لقواعد الكشف الأمني من Sigma و Splunk ESCU و Elastic و KQL و Sublime و CrowdStrike CQL.

جديد هنا؟ ابدأ بـ دليل الإعداد – يغطي نظام macOS و Windows (WSL والأصلي) و Linux خطوة بخطوة.

تريد خدمة مستضافة؟ تجنب التثبيت تمامًا: دليل إعداد MCP المستضاف

طريقتان لتشغيله

محلي (القوة الكاملة) — حزمة npm التي تنظر إليها. يعمل على جهازك، يُفهرس مستودعات الكشف الخاصة بك، ويكشف عن جميع الأدوات الـ 81. تحتاج إلى Node.js وحوالي 10 دقائق.

مستضاف (بدون إعداد) — خادم HTTP قابل للبث على detect.michaelhaag.org/api/mcp/mcp. سجّل، أنشئ رمزًا مميزًا (token)، الصق عنوان URL واحدًا في عميل MCP. حوالي 25 أداة للقراءة فقط، متزامنة دائمًا مع أحدث المحتوى، 200 استدعاء/يوم مجانًا. تابع القراءة للحصول على أزرار التثبيت السريع.

التثبيت — محلي

تثبيت MCP محلي في Cursor تثبيت MCP محلي في VS Code تثبيت MCP محلي في VS Code Insiders

Claude Code (سطر واحد في CLI):

claude mcp add security-detections -- npx -y security-detections-mcp

Claude Desktop — أضف إلى claude_desktop_config.json:

{
  "mcpServers": {
    "security-detections": {
      "command": "npx",
      "args": ["-y", "security-detections-mcp"]
    }
  }
}

OpenAI Codex (CLI):

codex mcp add security-detections -- npx -y security-detections-mcp

بعد التثبيت، قم بتكوين متغيرات البيئة (SIGMA_PATHS، SPLUNK_PATHS، إلخ) للإشارة إلى مستودعات الكشف الخاصة بك. راجع دليل الإعداد للحصول على التفاصيل الكاملة.

التثبيت — مستضاف (بدون إعداد، يتطلب رمزًا مميزًا)

  1. أنشئ رمزًا مميزًا على detect.michaelhaag.org/account/tokens. الطبقة المجانية: 200 استدعاء/يوم، جميع أدوات القراءة فقط.
  2. انقر على الزر المناسب لعميلك — استبدل sdmcp_YOUR_TOKEN_HERE في التكوين الناتج بالرمز الذي أنشأته للتو.

تثبيت MCP مستضاف في Cursor تثبيت MCP مستضاف في VS Code تثبيت MCP مستضاف في VS Code Insiders

Claude Code (سطر واحد في CLI):

claude mcp add --transport http security-detections https://detect.michaelhaag.org/api/mcp/mcp --header "Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"

Claude Desktop (عبر mcp-remote — سطح المكتب لا يدعم HTTP عن بعد أصلاً بعد):

{
  "mcpServers": {
    "security-detections": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://detect.michaelhaag.org/api/mcp/mcp",
        "--header",
        "Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"
      ]
    }
  }
}

OpenAI Codex (CLI):

export SDMCP_TOKEN="sdmcp_YOUR_TOKEN_HERE" && codex mcp add security-detections --url https://detect.michaelhaag.org/api/mcp/mcp --bearer-token-env-var SDMCP_TOKEN

راجع دليل إعداد MCP المستضاف للحصول على الجدول الكامل للعملاء، وقائمة الأدوات الكاملة، ونصائح استكشاف الأخطاء وإصلاحها.

توجيه نموذج الذكاء الاصطناعي (تطبيق الويب)

يدعم تطبيق الدردشة عبر الويب التوجيه المجاني والاحترافي/الإداري و BYOK (إحضار مفتاحك الخاص). يمكنك أيضًا رؤية النموذج النشط في أعلى واجهة الدردشة.

الطبقة المجانية (افتراضي)

  • النموذج الافتراضي: nvidia/nemotron-3-super-120b-a12b:free
  • ترتيب التبديل التلقائي إذا كان النموذج الأول مشغولاً:
    1. nvidia/nemotron-3-super-120b-a12b:free
    2. nousresearch/hermes-3-llama-3.1-405b:free
    3. meta-llama/llama-3.3-70b-instruct:free
    4. openai/gpt-oss-120b:free

الاحترافي/الإداري (بدون تعيين مفتاح BYOK)

يستخدم توجيه OpenRouter المُدار من التطبيق مع إعداد النموذج المفضل في /account:

النموذج المفضلالنموذج الموجه
autoمجموعة النماذج المجانية (افتراضي: nvidia/nemotron-3-super-120b-a12b:free)
claudeanthropic/claude-sonnet-4-6
claude-opusanthropic/claude-opus-4-6
gptopenai/gpt-5.4
gpt-codexopenai/gpt-5.3-codex

سلوك BYOK (له الأولوية على توجيه الطبقة)

إذا قمت بتعيين مفتاح (مفاتيح) API الخاصة بك، فإن أولوية التوجيه هي:

  1. مفتاح Claude (sk-ant-...) -> claude-sonnet-4-6-20250514 عبر Anthropic
  2. مفتاح OpenAI (sk-...) -> gpt-5.4 عبر OpenAI
  3. مفتاح OpenRouter (sk-or-...) -> يستخدم جدول تعيين النموذج المفضل نفسه أعلاه

إذا كانت مفاتيح متعددة موجودة، يتم استخدام أول تطابق في هذا الترتيب.

الميزات

تنزيل الأداة