
MCP pour aider les défenseurs à travailler plus dur et plus intelligemment en ingénierie de détection.
Un serveur MCP (Model Context Protocol) qui permet aux LLM d'interroger une base unifiée de règles de détection de sécurité Sigma, Splunk ESCU, Elastic, KQL, Sublime et CrowdStrike CQL.
Nouveau ici ? Commencez par le Guide d'installation -- couvre macOS, Windows (WSL et natif) et Linux, étape par étape.
Vous préférez la version hébergée ? Évitez complètement l'installation : Guide d'installation du MCP hébergé
Local (pleine puissance) — le paquet npm que vous consultez. S'exécute sur votre machine, indexe vos propres dépôts de détection, expose les 81 outils. Vous avez besoin de Node.js et d'environ 10 minutes.
Hébergé (zéro configuration) — un serveur HTTP Streamable à l'adresse detect.michaelhaag.org/api/mcp/mcp. Inscrivez-vous, générez un jeton, collez une seule URL dans votre client MCP. ~25 outils en lecture seule, toujours synchronisés avec le contenu le plus récent, 200 appels/jour gratuits. Poursuivez votre lecture pour découvrir les boutons d'installation rapide.
Claude Code (commande CLI en une ligne) :
claude mcp add security-detections -- npx -y security-detections-mcp
Claude Desktop — ajoutez à claude_desktop_config.json :
{
"mcpServers": {
"security-detections": {
"command": "npx",
"args": ["-y", "security-detections-mcp"]
}
}
}
OpenAI Codex (CLI) :
codex mcp add security-detections -- npx -y security-detections-mcp
Après l'installation, configurez les variables d'environnement (
SIGMA_PATHS,SPLUNK_PATHS, etc.) pour pointer vers vos dépôts de détection. Consultez le Guide d'installation pour plus de détails.
sdmcp_YOUR_TOKEN_HERE dans la configuration obtenue par le jeton que vous venez de générer.Claude Code (commande CLI en une ligne) :
claude mcp add --transport http security-detections https://detect.michaelhaag.org/api/mcp/mcp --header "Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"
Claude Desktop (via mcp-remote — Desktop ne prend pas encore en charge le HTTP distant nativement) :
{
"mcpServers": {
"security-detections": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"https://detect.michaelhaag.org/api/mcp/mcp",
"--header",
"Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"
]
}
}
}
OpenAI Codex (CLI) :
export SDMCP_TOKEN="sdmcp_YOUR_TOKEN_HERE" && codex mcp add security-detections --url https://detect.michaelhaag.org/api/mcp/mcp --bearer-token-env-var SDMCP_TOKEN
Consultez le Guide d'installation du MCP hébergé pour le tableau complet des clients, l'inventaire complet des outils et des conseils de dépannage.
Le chat web prend en charge le routage Free, Pro/Admin et BYOK (Bring Your Own Key). Vous pouvez également voir le modèle actif en haut de l'interface du chat.
nvidia/nemotron-3-super-120b-a12b:freenvidia/nemotron-3-super-120b-a12b:freenousresearch/hermes-3-llama-3.1-405b:freemeta-llama/llama-3.3-70b-instruct:freeopenai/gpt-oss-120b:freeUtilise le routage OpenRouter géré par l'application avec votre paramètre Modèle préféré dans /account :
| Modèle préféré | Modèle routé |
|---|---|
auto | Pool de modèles gratuits (par défaut : nvidia/nemotron-3-super-120b-a12b:free) |
claude | anthropic/claude-sonnet-4-6 |
claude-opus | anthropic/claude-opus-4-6 |
gpt | openai/gpt-5.4 |
gpt-codex | openai/gpt-5.3-codex |
Si vous définissez vos propres clés API, la priorité de routage est :
sk-ant-...) -> claude-sonnet-4-6-20250514 via Anthropicsk-...) -> gpt-5.4 via OpenAIsk-or-...) -> utilise le même tableau de correspondance des modèles préférés ci-dessusSi plusieurs clés sont présentes, la première correspondance dans cet ordre est utilisée.