
MCP لمساعدة مهندس الكشف للمدافعين ليكون أكثر جهدًا وذكاءً
خادم MCP (بروتوكول سياق النموذج) يسمح لنماذج اللغة الكبيرة (LLMs) بالاستعلام عن قاعدة بيانات موحدة لقواعد الكشف الأمني من Sigma و Splunk ESCU و Elastic و KQL و Sublime و CrowdStrike CQL.
جديد هنا؟ ابدأ بـ دليل الإعداد – يغطي نظام macOS و Windows (WSL والأصلي) و Linux خطوة بخطوة.
تريد خدمة مستضافة؟ تجنب التثبيت تمامًا: دليل إعداد MCP المستضاف
محلي (القوة الكاملة) — حزمة npm التي تنظر إليها. يعمل على جهازك، يُفهرس مستودعات الكشف الخاصة بك، ويكشف عن جميع الأدوات الـ 81. تحتاج إلى Node.js وحوالي 10 دقائق.
مستضاف (بدون إعداد) — خادم HTTP قابل للبث على detect.michaelhaag.org/api/mcp/mcp. سجّل، أنشئ رمزًا مميزًا (token)، الصق عنوان URL واحدًا في عميل MCP. حوالي 25 أداة للقراءة فقط، متزامنة دائمًا مع أحدث المحتوى، 200 استدعاء/يوم مجانًا. تابع القراءة للحصول على أزرار التثبيت السريع.
Claude Code (سطر واحد في CLI):
claude mcp add security-detections -- npx -y security-detections-mcp
Claude Desktop — أضف إلى claude_desktop_config.json:
{
"mcpServers": {
"security-detections": {
"command": "npx",
"args": ["-y", "security-detections-mcp"]
}
}
}
OpenAI Codex (CLI):
codex mcp add security-detections -- npx -y security-detections-mcp
بعد التثبيت، قم بتكوين متغيرات البيئة (
SIGMA_PATHS،SPLUNK_PATHS، إلخ) للإشارة إلى مستودعات الكشف الخاصة بك. راجع دليل الإعداد للحصول على التفاصيل الكاملة.
sdmcp_YOUR_TOKEN_HERE في التكوين الناتج بالرمز الذي أنشأته للتو.Claude Code (سطر واحد في CLI):
claude mcp add --transport http security-detections https://detect.michaelhaag.org/api/mcp/mcp --header "Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"
Claude Desktop (عبر mcp-remote — سطح المكتب لا يدعم HTTP عن بعد أصلاً بعد):
{
"mcpServers": {
"security-detections": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"https://detect.michaelhaag.org/api/mcp/mcp",
"--header",
"Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"
]
}
}
}
OpenAI Codex (CLI):
export SDMCP_TOKEN="sdmcp_YOUR_TOKEN_HERE" && codex mcp add security-detections --url https://detect.michaelhaag.org/api/mcp/mcp --bearer-token-env-var SDMCP_TOKEN
راجع دليل إعداد MCP المستضاف للحصول على الجدول الكامل للعملاء، وقائمة الأدوات الكاملة، ونصائح استكشاف الأخطاء وإصلاحها.
يدعم تطبيق الدردشة عبر الويب التوجيه المجاني والاحترافي/الإداري و BYOK (إحضار مفتاحك الخاص). يمكنك أيضًا رؤية النموذج النشط في أعلى واجهة الدردشة.
nvidia/nemotron-3-super-120b-a12b:freenvidia/nemotron-3-super-120b-a12b:freenousresearch/hermes-3-llama-3.1-405b:freemeta-llama/llama-3.3-70b-instruct:freeopenai/gpt-oss-120b:freeيستخدم توجيه OpenRouter المُدار من التطبيق مع إعداد النموذج المفضل في /account:
| النموذج المفضل | النموذج الموجه |
|---|---|
auto | مجموعة النماذج المجانية (افتراضي: nvidia/nemotron-3-super-120b-a12b:free) |
claude | anthropic/claude-sonnet-4-6 |
claude-opus | anthropic/claude-opus-4-6 |
gpt | openai/gpt-5.4 |
gpt-codex | openai/gpt-5.3-codex |
إذا قمت بتعيين مفتاح (مفاتيح) API الخاصة بك، فإن أولوية التوجيه هي:
sk-ant-...) -> claude-sonnet-4-6-20250514 عبر Anthropicsk-...) -> gpt-5.4 عبر OpenAIsk-or-...) -> يستخدم جدول تعيين النموذج المفضل نفسه أعلاهإذا كانت مفاتيح متعددة موجودة، يتم استخدام أول تطابق في هذا الترتيب.