Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Security-Detections-MCP — MCP pour aider les défenseurs à travailler plus dur et plus intelligemment en ingénierie de détection. | Kitploit
Outils/GitHubGitHub/mhaggis/security-detections-mcp
Analyse des VulnérabilitésCTFTests d'IntrusionUtilitaires et FrameworksRenseignement sur les MenacesApprentissage et ÉducationRéponse aux IncidentsRessources OrganiséesLabs et Pratique
GitHubmhaggis/security-detections-mcp

Security-Detections-MCP

MCP pour aider les défenseurs à travailler plus dur et plus intelligemment en ingénierie de détection.

471749il y a 3 moisVérifié par Kitploit
Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Security Detections MCP

Un serveur MCP (Model Context Protocol) qui permet aux LLM d'interroger une base unifiée de règles de détection de sécurité Sigma, Splunk ESCU, Elastic, KQL, Sublime et CrowdStrike CQL.

Nouveau ici ? Commencez par le Guide d'installation -- couvre macOS, Windows (WSL et natif) et Linux, étape par étape.

Vous préférez la version hébergée ? Évitez complètement l'installation : Guide d'installation du MCP hébergé

Deux façons de l'exécuter

Local (pleine puissance) — le paquet npm que vous consultez. S'exécute sur votre machine, indexe vos propres dépôts de détection, expose les 81 outils. Vous avez besoin de Node.js et d'environ 10 minutes.

Hébergé (zéro configuration) — un serveur HTTP Streamable à l'adresse detect.michaelhaag.org/api/mcp/mcp. Inscrivez-vous, générez un jeton, collez une seule URL dans votre client MCP. ~25 outils en lecture seule, toujours synchronisés avec le contenu le plus récent, 200 appels/jour gratuits. Poursuivez votre lecture pour découvrir les boutons d'installation rapide.

Installation — Local

Install Local MCP in Cursor Install Local MCP in VS Code Install Local MCP in VS Code Insiders

Claude Code (commande CLI en une ligne) :

claude mcp add security-detections -- npx -y security-detections-mcp

Claude Desktop — ajoutez à claude_desktop_config.json :

{
  "mcpServers": {
    "security-detections": {
      "command": "npx",
      "args": ["-y", "security-detections-mcp"]
    }
  }
}

OpenAI Codex (CLI) :

codex mcp add security-detections -- npx -y security-detections-mcp

Après l'installation, configurez les variables d'environnement (SIGMA_PATHS, SPLUNK_PATHS, etc.) pour pointer vers vos dépôts de détection. Consultez le Guide d'installation pour plus de détails.

Installation — Hébergé (sans configuration, jeton requis)

  1. Créez un jeton sur detect.michaelhaag.org/account/tokens. Niveau gratuit : 200 appels/jour, tous les outils en lecture seule.
  2. Cliquez sur le bouton correspondant à votre client — remplacez sdmcp_YOUR_TOKEN_HERE dans la configuration obtenue par le jeton que vous venez de générer.

Install Hosted MCP in Cursor Install Hosted MCP in VS Code Install Hosted MCP in VS Code Insiders

Claude Code (commande CLI en une ligne) :

claude mcp add --transport http security-detections https://detect.michaelhaag.org/api/mcp/mcp --header "Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"

Claude Desktop (via mcp-remote — Desktop ne prend pas encore en charge le HTTP distant nativement) :

{
  "mcpServers": {
    "security-detections": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://detect.michaelhaag.org/api/mcp/mcp",
        "--header",
        "Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"
      ]
    }
  }
}

OpenAI Codex (CLI) :

export SDMCP_TOKEN="sdmcp_YOUR_TOKEN_HERE" && codex mcp add security-detections --url https://detect.michaelhaag.org/api/mcp/mcp --bearer-token-env-var SDMCP_TOKEN

Consultez le Guide d'installation du MCP hébergé pour le tableau complet des clients, l'inventaire complet des outils et des conseils de dépannage.

Routage des modèles IA (application web)

Le chat web prend en charge le routage Free, Pro/Admin et BYOK (Bring Your Own Key). Vous pouvez également voir le modèle actif en haut de l'interface du chat.

Niveau gratuit (par défaut)

  • Modèle par défaut : nvidia/nemotron-3-super-120b-a12b:free
  • Ordre de repli automatique si le premier modèle est occupé :
    1. nvidia/nemotron-3-super-120b-a12b:free
    2. nousresearch/hermes-3-llama-3.1-405b:free
    3. meta-llama/llama-3.3-70b-instruct:free
    4. openai/gpt-oss-120b:free

Pro/Admin (aucune clé BYOK définie)

Utilise le routage OpenRouter géré par l'application avec votre paramètre Modèle préféré dans /account :

Modèle préféréModèle routé
autoPool de modèles gratuits (par défaut : nvidia/nemotron-3-super-120b-a12b:free)
claudeanthropic/claude-sonnet-4-6
claude-opusanthropic/claude-opus-4-6
gptopenai/gpt-5.4
gpt-codexopenai/gpt-5.3-codex

Comportement BYOK (prioritaire sur le routage par niveau)

Si vous définissez vos propres clés API, la priorité de routage est :

  1. Clé Claude (sk-ant-...) -> claude-sonnet-4-6-20250514 via Anthropic
  2. Clé OpenAI (sk-...) -> gpt-5.4 via OpenAI
  3. Clé OpenRouter (sk-or-...) -> utilise le même tableau de correspondance des modèles préférés ci-dessus

Si plusieurs clés sont présentes, la première correspondance dans cet ordre est utilisée.

Fonctionnalités

Télécharger l’outil