Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Security-Detections-MCP — MCP, रक्षकों को कठिन और समझदारी से डिटेक्शन इंजीनियर करने में मदद करता है | Kitploit
उपकरण/GitHubGitHub/mhaggis/security-detections-mcp
भेद्यता विश्लेषणCTFपेनिट्रेशन टेस्टिंगउपयोगिताएँ और फ्रेमवर्कखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रियाचयनित संसाधनलैब और अभ्यास
GitHubmhaggis/security-detections-mcp

Security-Detections-MCP

MCP, रक्षकों को कठिन और समझदारी से डिटेक्शन इंजीनियर करने में मदद करता है

4717412 महीने पहलेKitploit द्वारा समीक्षित
रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सुरक्षा डिटेक्शन MCP

एक MCP (मॉडल कॉन्टेक्स्ट प्रोटोकॉल) सर्वर जो LLMs को Sigma, Splunk ESCU, Elastic, KQL, Sublime, और CrowdStrike CQL सुरक्षा डिटेक्शन नियमों के एकीकृत डेटाबेस से क्वेरी करने देता है।

नए हैं? सेटअप गाइड से शुरू करें -- macOS, Windows (WSL और नेटिव), और Linux को चरण-दर-चरण कवर करता है।

होस्टेड चाहिए? इंस्टॉल को पूरी तरह से छोड़ें: होस्टेड MCP सेटअप गाइड

इसे चलाने के दो तरीके

लोकल (पूरी शक्ति) — आप जिस npm पैकेज को देख रहे हैं। आपकी मशीन पर चलता है, आपके अपने डिटेक्शन रिपॉजिटरी को इंडेक्स करता है, सभी 81 उपकरणों को उजागर करता है। आपको Node.js और ~10 मिनट चाहिए।

होस्टेड (शून्य सेटअप) — detect.michaelhaag.org/api/mcp/mcp पर एक स्ट्रीमेबल HTTP सर्वर। साइन अप करें, एक टोकन जनरेट करें, अपने MCP क्लाइंट में एक URL पेस्ट करें। ~25 केवल-पढ़ने वाले उपकरण, हमेशा नवीनतम सामग्री के साथ सिंक में, 200 कॉल/दिन मुफ्त। त्वरित-इंस्टॉल बटन के लिए आगे पढ़ें।

इंस्टॉल — लोकल

Cursor में लोकल MCP इंस्टॉल करें
VS Code में लोकल MCP इंस्टॉल करें
VS Code Insiders में लोकल MCP इंस्टॉल करें

Claude Code (CLI एक-लाइनर):

root@kitploit:~
claude mcp add security-detections -- npx -y security-detections-mcp

Claude Desktop — claude_desktop_config.json में जोड़ें:

root@kitploit:~
{
  "mcpServers": {
    "security-detections": {
      "command": "npx",
      "args": ["-y", "security-detections-mcp"]
    }
  }
}

OpenAI Codex (CLI):

root@kitploit:~
codex mcp add security-detections -- npx -y security-detections-mcp

इंस्टॉल के बाद, अपने डिटेक्शन रिपॉजिटरी को इंगित करने के लिए env वेरिएबल्स (SIGMA_PATHS, SPLUNK_PATHS, आदि) कॉन्फ़िगर करें। पूर्ण विवरण के लिए सेटअप गाइड देखें।

इंस्टॉल — होस्टेड (कोई सेटअप नहीं, टोकन आवश्यक)

  1. एक टोकन बनाएं detect.michaelhaag.org/account/tokens पर। मुफ्त स्तर: 200 कॉल/दिन, सभी केवल-पढ़ने वाले उपकरण।
  2. अपने क्लाइंट के लिए बटन पर क्लिक करें — परिणामी कॉन्फ़िग में sdmcp_YOUR_TOKEN_HERE को आपके द्वारा अभी जनरेट किए गए टोकन से बदलें।

Cursor में होस्टेड MCP इंस्टॉल करें VS Code में होस्टेड MCP इंस्टॉल करें VS Code Insiders में होस्टेड MCP इंस्टॉल करें

Claude Code (CLI एक-लाइनर):

root@kitploit:~
claude mcp add --transport http security-detections https://detect.michaelhaag.org/api/mcp/mcp --header "Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"

Claude Desktop (mcp-remote के माध्यम से — Desktop अभी तक मूल रूप से रिमोट HTTP नहीं बोलता):

root@kitploit:~
{
  "mcpServers": {
    "security-detections": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://detect.michaelhaag.org/api/mcp/mcp",
        "--header",
        "Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"
      ]
    }
  }
}

OpenAI Codex (CLI):

root@kitploit:~
export SDMCP_TOKEN="sdmcp_YOUR_TOKEN_HERE" && codex mcp add security-detections --url https://detect.michaelhaag.org/api/mcp/mcp --bearer-token-env-var SDMCP_TOKEN

क्लाइंट की पूरी तालिका, संपूर्ण उपकरण सूची और समस्या निवारण युक्तियों के लिए होस्टेड MCP सेटअप गाइड देखें।

AI मॉडल रूटिंग (वेब ऐप)

वेब चैट फ्री, प्रो/एडमिन और BYOK (अपनी खुद की कुंजी लाएं) रूटिंग का समर्थन करता है। आप चैट UI के शीर्ष पर सक्रिय मॉडल भी देख सकते हैं।

फ्री टियर (डिफ़ॉल्ट)

  • डिफ़ॉल्ट मॉडल: nvidia/nemotron-3-super-120b-a12b:free
  • यदि पहला मॉडल व्यस्त है तो स्वचालित फ़ॉलबैक क्रम:
    1. nvidia/nemotron-3-super-120b-a12b:free
    2. nousresearch/hermes-3-llama-3.1-405b:free
    3. meta-llama/llama-3.3-70b-instruct:free
    4. openai/gpt-oss-120b:free

प्रो/एडमिन (कोई BYOK कुंजी सेट नहीं)

/account में आपकी पसंदीदा मॉडल सेटिंग के साथ ऐप-प्रबंधित OpenRouter रूटिंग का उपयोग करता है:

पसंदीदा मॉडलरूटेड मॉडल
autoफ्री मॉडल पूल (डिफ़ॉल्ट: nvidia/nemotron-3-super-120b-a12b:free)
claudeanthropic/claude-sonnet-4-6
claude-opusanthropic/claude-opus-4-6
gptopenai/gpt-5.4
gpt-codexopenai/gpt-5.3-codex

BYOK व्यवहार (टियर रूटिंग पर प्राथमिकता लेता है)

यदि आप अपनी स्वयं की API कुंजियां सेट करते हैं, तो रूटिंग प्राथमिकता है:

  1. Claude कुंजी (sk-ant-...) -> claude-sonnet-4-6-20250514 via Anthropic
  2. OpenAI कुंजी (sk-...) -> gpt-5.4 via OpenAI
  3. OpenRouter कुंजी (sk-or-...) -> उपरोक्त समान पसंदीदा मॉडल मैपिंग तालिका का उपयोग करता है

यदि एकाधिक कुंजियां मौजूद हैं, तो उस क्रम में पहला मिलान उपयोग किया जाता है।

सुविधाएँ

  • 8,200+ डिटेक्शन 6 प्रारूपों में — Sigma, Splunk ESCU, Elastic, KQL, Sublime, CrowdStrike CQL
  • MITRE ATT&CK STIX — 172 खतरा अभिनेता, 784 सॉफ्टवेयर, 4,362 अभिनेता-तकनीक संबंध
  • प्रक्रिया-स्तर कवरेज — प्रत्येक डिटेक्शन नियम से स्वचालित रूप से निकाले गए व्यवहारिक क्लस्टर
  • ATT&CK नेविगेटर परतें — कवरेज/गैप JSON निर्यात करें, स्रोत/रणनीति/गंभीरता/अभिनेता द्वारा फ़िल्टर करने योग्य
  • स्वायत्त पाइपलाइन — CTI अंतर्ग्रहण → गैप विश्लेषण → डिटेक्शन जनरेशन → एटॉमिक टेस्टिंग → DRAFT PR (देखें स्वायत्त दस्तावेज़)
  • 81 स्थानीय उपकरण / ~25 होस्टेड उपकरण — एकीकृत खोज, MITRE मैपिंग, कवरेज विश्लेषण, ज्ञान ग्राफ, पैटर्न सीखना, स्प्रिंट योजना
  • 11 MCP प्रॉम्प्ट — रैंसमवेयर मूल्यांकन, APT अनुकरण, पर्पल टीम, कार्यकारी ब्रीफिंग, और अधिक
  • MCP संसाधन और पूर्णताएँ — पठनीय संदर्भ, तकनीक आईडी, CVE, प्रक्रिया नामों के लिए ऑटोकम्प्लीट

त्वरित शुरुआत

root@kitploit:~
npx -y security-detections-mcp

या क्लोन करें और बनाएं: git clone https://github.com/MHaggis/Security-Detections-MCP.git && cd Security-Detections-MCP && npm install && npm run build

अपने डिटेक्शन रिपॉजिटरी को इंगित करने के लिए env वेरिएबल्स कॉन्फ़िगर करें:

वेरिएबलविवरण
SIGMA_PATHSSigma नियम निर्देशिकाएँ
SPLUNK_PATHSSplunk ESCU डिटेक्शन निर्देशिकाएँ
ELASTIC_PATHSElastic डिटेक्शन नियम निर्देशिकाएँ
KQL_PATHSKQL हंटिंग क्वेरी निर्देशिकाएँ
SUBLIME_PATHSSublime Security नियम निर्देशिकाएँ
CQL_HUB_PATHSCQL Hub (CrowdStrike) क्वेरी निर्देशिकाएँ
JAMF_PROTECT_PATHSJamf Protect कस्टम एनालिटिक डिटेक्शन निर्देशिकाएँ (macOS)
STORY_PATHSSplunk एनालिटिक स्टोरी निर्देशिकाएँ (वैकल्पिक)
ATTACK_STIX_PATHखतरा अभिनेता डेटा के लिए enterprise-attack.json का पथ (वैकल्पिक)

पूर्ण प्रति-क्लाइंट कॉन्फ़िग उदाहरण (Cursor, VS Code, Claude Desktop, WSL) के लिए सेटअप गाइड देखें।

डिटेक्शन सामग्री प्राप्त करना

स्पार्स चेकआउट के साथ सभी स्रोत डाउनलोड करें (केवल नियम, पूर्ण रिपॉजिटरी नहीं):

root@kitploit:~
mkdir -p detections && cd detections
git clone --depth 1 --filter=blob:none --sparse https://github.com/SigmaHQ/sigma.git && cd sigma && git sparse-checkout set rules rules-threat-hunting && cd ..
git clone --depth 1 --filter=blob:none --sparse https://github.com/splunk/security_content.git && cd security_content && git sparse-checkout set detections stories && cd ..
git clone --depth 1 --filter=blob:none --sparse https://github.com/elastic/detection-rules.git && cd detection-rules && git sparse-checkout set rules && cd ..
git clone --depth 1 https://github.com/Bert-JanP/Hunting-Queries-Detection-Rules.git kql-bertjanp
git clone --depth 1 https://github.com/jkerai1/KQL-Queries.git kql-jkerai1
git clone --depth 1 --filter=blob:none --sparse https://github.com/sublime-security/sublime-rules.git && cd sublime-rules && git sparse-checkout set detection-rules && cd ..
git clone --depth 1 https://github.com/ByteRay-Labs/Query-Hub.git cql-hub

MCP उपकरण

कोर डिटेक्शन उपकरण

उपकरणविवरण
search(query, limit)सभी डिटेक्शन फ़ील्ड्स में पूर्ण-पाठ खोज
get_by_id(id)आईडी द्वारा एकल डिटेक्शन प्राप्त करें
list_all(limit, offset)सभी डिटेक्शन की पृष्ठांकित सूची
list_by_source(source_type)स्रोत द्वारा फ़िल्टर करें (sigma, splunk_escu, elastic, kql, sublime, crowdstrike_cql, jamf_protect)
get_stats()इंडेक्स आँकड़े
rebuild_index()कॉन्फ़िगर किए गए पथों से पुनः-इंडेक्स बलपूर्वक करें

MITRE ATT&CK और फ़िल्टरिंग

उपकरणविवरण
list_by_mitre(technique_id)तकनीक आईडी द्वारा फ़िल्टर करें (जैसे, T1059.001)
list_by_mitre_tactic(tactic)रणनीति द्वारा फ़िल्टर करें (execution, persistence, आदि)
list_by_cve(cve_id)CVE के लिए डिटेक्शन खोजें
list_by_process_name(process_name)किसी प्रक्रिया का संदर्भ देने वाले डिटेक्शन खोजें
list_by_severity(level)गंभीरता स्तर द्वारा फ़िल्टर करें
list_by_data_source(data_source)डेटा स्रोत द्वारा फ़िल्टर करें

कवरेज और विश्लेषण (टोकन-ऑप्टिमाइज़्ड)

उपकरणविवरण
analyze_coverage(source_type?)रणनीति, शीर्ष तकनीकों, कमजोर स्थानों द्वारा कवरेज आँकड़े (~2KB)
identify_gaps(threat_profile)रैंसमवेयर, apt, persistence आदि के लिए अंतराल खोजें (~500B)
suggest_detections(technique_id)एक तकनीक के लिए डिटेक्शन विचार (~2KB)
get_coverage_summary(source_type?)रणनीति प्रतिशत (~200B)
analyze_actor_coverage(actor)किसी विशिष्ट खतरा अभिनेता के विरुद्ध कवरेज
compare_actor_coverage(actors)एकाधिक अभिनेताओं में कवरेज की तुलना करें
analyze_procedure_coverage(technique_id)व्यवहारिक प्रक्रिया विवरण
generate_navigator_layer(...)ATT&CK नेविगेटर JSON परतें निर्यात करें

इंजीनियरिंग, ज्ञान ग्राफ और अधिक

पैटर्न सीखना, टेम्पलेट जनरेशन, ज्ञान ग्राफ, डायनामिक टेबल और स्वायत्त विश्लेषण सहित कुल 81 उपकरण। पूर्ण सूची के लिए उपकरण संदर्भ देखें।

MCP प्रॉम्प्ट

11 पूर्व-निर्मित विशेषज्ञ वर्कफ़्लो। बस नाम से पूछें:

प्रॉम्प्टविवरण
ransomware-readiness-assessmentजोखिम स्कोरिंग के साथ पूर्ण किल-चेन विश्लेषण
apt-threat-emulationविशिष्ट खतरा अभिनेताओं (APT29, Lazarus, आदि) के विरुद्ध कवरेज
purple-team-exerciseप्रक्रियाओं और अपेक्षित डिटेक्शन के साथ पूर्ण परीक्षण योजनाएँ
soc-investigation-assistट्राइएज मार्गदर्शन, हंटिंग क्वेरी, एस्केलेशन मानदंड
detection-engineering-sprintउपयोगकर्ता कहानियों के साथ प्राथमिकता वाला बैकलॉग
executive-security-briefingव्यावसायिक जोखिम भाषा के साथ C-स्तरीय रिपोर्ट
cve-response-assessmentउभरते CVE के लिए त्वरित मूल्यांकन
data-source-gap-analysisटेलीमेट्री आवश्यकताओं का विश्लेषण
detection-quality-reviewएक तकनीक के लिए गहन गुणवत्ता विश्लेषण
threat-landscape-syncवर्तमान खतरों के साथ प्राथमिकताओं को संरेखित करें
detection-coverage-diffअभिनेताओं या बेसलाइन के विरुद्ध कवरेज की तुलना करें
root@kitploit:~
आप: "APT29 के लिए apt-threat-emulation चलाएँ"
→ तकनीक-दर-तकनीक कवरेज, अंतराल और पर्पल टीम परीक्षण योजना

MITRE ATT&CK MCP के साथ उपयोग करना

पूर्ण खतरा कवरेज विश्लेषण के लिए mitre-attack-mcp के साथ जोड़ी। दोनों इंस्टॉल करें:

root@kitploit:~
{
  "mcpServers": {
    "security-detections": {
      "command": "npx",
      "args": ["-y", "security-detections-mcp"],
      "env": { "SIGMA_PATHS": "/path/to/sigma/rules" }
    },
    "mitre-attack": {
      "command": "npx",
      "args": ["-y", "mitre-attack-mcp"],
      "env": { "ATTACK_DOMAIN": "enterprise-attack" }
    }
  }
}

आँकड़े

स्रोतगणना
Sigma नियम~3,200+
Splunk ESCU~2,000+
Elastic नियम~1,500+
KQL क्वेरी~420+
Sublime नियम~900+
CrowdStrike CQL~139+
कुल~8,200+

विकास

root@kitploit:~
npm install && npm run build && npm test

दस्तावेज़ीकरण

  • सेटअप गाइड — सभी प्लेटफार्मों के लिए पूर्ण इंस्टॉल वॉकथ्रू
  • होस्टेड MCP गाइड — होस्टेड सेटअप, टोकन प्रबंधन, उपकरण सूची
  • स्वायत्त प्लेटफ़ॉर्म — CTI-से-डिटेक्शन पाइपलाइन
  • E2E परीक्षण गाइड — प्रति-SIEM सेटअप (Splunk, Sentinel, Elastic, Sigma)
  • आर्किटेक्चर — सिस्टम डिज़ाइन निर्णय
  • ज्ञान ग्राफ — जनजातीय ज्ञान और विश्लेषणात्मक स्मृति
  • इंजीनियरिंग इंटेलिजेंस — पैटर्न सीखना और टेम्पलेट
  • उपकरण संदर्भ — सभी 81 उपकरणों के लिए पूर्ण संदर्भ

लाइसेंस

Apache 2.0

टूल डाउनलोड करें