Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Security-Detections-MCP — MCP para ayudar a los ingenieros de detección de defensores a trabajar más duro y de forma más inteligente | Kitploit
Herramientas/GitHubGitHub/mhaggis/security-detections-mcp
Análisis de VulnerabilidadesCTFPruebas de PenetraciónUtilidades y FrameworksInteligencia de AmenazasAprendizaje y EducaciónRespuesta a IncidentesRecursos CuradosLabs y Práctica
GitHubmhaggis/security-detections-mcp

Security-Detections-MCP

MCP para ayudar a los ingenieros de detección de defensores a trabajar más duro y de forma más inteligente

471749hace 3 mesesRevisado por Kitploit
Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Security Detections MCP

Un servidor MCP (Model Context Protocol) que permite a los LLMs consultar una base de datos unificada de reglas de detección de seguridad Sigma, Splunk ESCU, Elastic, KQL, Sublime y CrowdStrike CQL.

¿Eres nuevo? Empieza con la Guía de configuración — cubre macOS, Windows (WSL y nativo) y Linux paso a paso.

¿Lo quieres alojado? Omite la instalación: Guía de configuración MCP alojada

Dos formas de ejecutarlo

Local (toda la potencia) — el paquete npm que estás viendo. Se ejecuta en tu máquina, indexa tus propios repositorios de detecciones, expone las 81 herramientas. Necesitas Node.js y unos 10 minutos.

Alojado (sin configuración) — un servidor HTTP Streamable en detect.michaelhaag.org/api/mcp/mcp. Regístrate, genera un token, pega una URL en tu cliente MCP. ~25 herramientas de solo lectura, siempre sincronizadas con el contenido más reciente, 200 llamadas al día gratis. Sigue leyendo para ver los botones de instalación rápida.

Instalación — Local

Install Local MCP in Cursor Install Local MCP in VS Code Install Local MCP in VS Code Insiders

Claude Code (línea de comandos):

claude mcp add security-detections -- npx -y security-detections-mcp

Claude Desktop — añade a claude_desktop_config.json:

{
  "mcpServers": {
    "security-detections": {
      "command": "npx",
      "args": ["-y", "security-detections-mcp"]
    }
  }
}

OpenAI Codex (CLI):

codex mcp add security-detections -- npx -y security-detections-mcp

Después de la instalación, configura las variables de entorno (SIGMA_PATHS, SPLUNK_PATHS, etc.) para que apunten a tus repositorios de detecciones. Consulta la Guía de configuración para obtener todos los detalles.

Instalación — Alojada (sin configuración, se requiere token)

  1. Crea un token en detect.michaelhaag.org/account/tokens. Nivel gratuito: 200 llamadas/día, todas las herramientas de solo lectura.
  2. Haz clic en el botón de tu cliente — reemplaza sdmcp_YOUR_TOKEN_HERE en la configuración resultante por el token que acabas de generar.

Install Hosted MCP in Cursor Install Hosted MCP in VS Code Install Hosted MCP in VS Code Insiders

Claude Code (línea de comandos):

claude mcp add --transport http security-detections https://detect.michaelhaag.org/api/mcp/mcp --header "Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"

Claude Desktop (a través de mcp-remote — Desktop aún no habla HTTP remoto de forma nativa):

{
  "mcpServers": {
    "security-detections": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://detect.michaelhaag.org/api/mcp/mcp",
        "--header",
        "Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"
      ]
    }
  }
}

OpenAI Codex (CLI):

export SDMCP_TOKEN="sdmcp_YOUR_TOKEN_HERE" && codex mcp add security-detections --url https://detect.michaelhaag.org/api/mcp/mcp --bearer-token-env-var SDMCP_TOKEN

Consulta la Guía de configuración MCP alojada para la tabla completa de clientes, el inventario completo de herramientas y consejos para resolver problemas.

Enrutamiento de Modelos de IA (Aplicación Web)

El chat web admite enrutamiento Free, Pro/Admin y BYOK (Bring Your Own Key). También puedes ver el modelo activo en la parte superior de la interfaz de chat.

Nivel Gratuito (predeterminado)

  • Modelo predeterminado: nvidia/nemotron-3-super-120b-a12b:free
  • Orden de fallback automático si el primer modelo está ocupado:
    1. nvidia/nemotron-3-super-120b-a12b:free
    2. nousresearch/hermes-3-llama-3.1-405b:free
    3. meta-llama/llama-3.3-70b-instruct:free
    4. openai/gpt-oss-120b:free

Pro/Admin (sin clave BYOK configurada)

Utiliza el enrutamiento de OpenRouter gestionado por la aplicación con tu configuración de Modelo preferido en /account:

Modelo preferidoModelo enrutado
autoGrupo de modelos gratuito (predeterminado: nvidia/nemotron-3-super-120b-a12b:free)
claudeanthropic/claude-sonnet-4-6
claude-opusanthropic/claude-opus-4-6
gptopenai/gpt-5.4
gpt-codexopenai/gpt-5.3-codex

Comportamiento BYOK (tiene prioridad sobre el enrutamiento por nivel)

Si configuras tus propias claves de API, la prioridad de enrutamiento es:

  1. Clave Claude (sk-ant-...) -> claude-sonnet-4-6-20250514 a través de Anthropic
  2. Clave OpenAI (sk-...) -> gpt-5.4 a través de OpenAI
  3. Clave OpenRouter (sk-or-...) -> utiliza la misma tabla de mapeo de Modelo preferido anterior

Si hay varias claves presentes, se utiliza la primera coincidencia en ese orden.

Características

Descargar herramienta