
MCP para ayudar a los ingenieros de detección de defensores a trabajar más duro y de forma más inteligente
Un servidor MCP (Model Context Protocol) que permite a los LLMs consultar una base de datos unificada de reglas de detección de seguridad Sigma, Splunk ESCU, Elastic, KQL, Sublime y CrowdStrike CQL.
¿Eres nuevo? Empieza con la Guía de configuración — cubre macOS, Windows (WSL y nativo) y Linux paso a paso.
¿Lo quieres alojado? Omite la instalación: Guía de configuración MCP alojada
Local (toda la potencia) — el paquete npm que estás viendo. Se ejecuta en tu máquina, indexa tus propios repositorios de detecciones, expone las 81 herramientas. Necesitas Node.js y unos 10 minutos.
Alojado (sin configuración) — un servidor HTTP Streamable en detect.michaelhaag.org/api/mcp/mcp. Regístrate, genera un token, pega una URL en tu cliente MCP. ~25 herramientas de solo lectura, siempre sincronizadas con el contenido más reciente, 200 llamadas al día gratis. Sigue leyendo para ver los botones de instalación rápida.
Claude Code (línea de comandos):
claude mcp add security-detections -- npx -y security-detections-mcp
Claude Desktop — añade a claude_desktop_config.json:
{
"mcpServers": {
"security-detections": {
"command": "npx",
"args": ["-y", "security-detections-mcp"]
}
}
}
OpenAI Codex (CLI):
codex mcp add security-detections -- npx -y security-detections-mcp
Después de la instalación, configura las variables de entorno (
SIGMA_PATHS,SPLUNK_PATHS, etc.) para que apunten a tus repositorios de detecciones. Consulta la Guía de configuración para obtener todos los detalles.
sdmcp_YOUR_TOKEN_HERE en la configuración resultante por el token que acabas de generar.Claude Code (línea de comandos):
claude mcp add --transport http security-detections https://detect.michaelhaag.org/api/mcp/mcp --header "Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"
Claude Desktop (a través de mcp-remote — Desktop aún no habla HTTP remoto de forma nativa):
{
"mcpServers": {
"security-detections": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"https://detect.michaelhaag.org/api/mcp/mcp",
"--header",
"Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"
]
}
}
}
OpenAI Codex (CLI):
export SDMCP_TOKEN="sdmcp_YOUR_TOKEN_HERE" && codex mcp add security-detections --url https://detect.michaelhaag.org/api/mcp/mcp --bearer-token-env-var SDMCP_TOKEN
Consulta la Guía de configuración MCP alojada para la tabla completa de clientes, el inventario completo de herramientas y consejos para resolver problemas.
El chat web admite enrutamiento Free, Pro/Admin y BYOK (Bring Your Own Key). También puedes ver el modelo activo en la parte superior de la interfaz de chat.
nvidia/nemotron-3-super-120b-a12b:freenvidia/nemotron-3-super-120b-a12b:freenousresearch/hermes-3-llama-3.1-405b:freemeta-llama/llama-3.3-70b-instruct:freeopenai/gpt-oss-120b:freeUtiliza el enrutamiento de OpenRouter gestionado por la aplicación con tu configuración de Modelo preferido en /account:
| Modelo preferido | Modelo enrutado |
|---|---|
auto | Grupo de modelos gratuito (predeterminado: nvidia/nemotron-3-super-120b-a12b:free) |
claude | anthropic/claude-sonnet-4-6 |
claude-opus | anthropic/claude-opus-4-6 |
gpt | openai/gpt-5.4 |
gpt-codex | openai/gpt-5.3-codex |
Si configuras tus propias claves de API, la prioridad de enrutamiento es:
sk-ant-...) -> claude-sonnet-4-6-20250514 a través de Anthropicsk-...) -> gpt-5.4 a través de OpenAIsk-or-...) -> utiliza la misma tabla de mapeo de Modelo preferido anteriorSi hay varias claves presentes, se utiliza la primera coincidencia en ese orden.