
MCP, रक्षकों को कठिन और समझदारी से डिटेक्शन इंजीनियर करने में मदद करता है
एक MCP (मॉडल कॉन्टेक्स्ट प्रोटोकॉल) सर्वर जो LLMs को Sigma, Splunk ESCU, Elastic, KQL, Sublime, और CrowdStrike CQL सुरक्षा डिटेक्शन नियमों के एकीकृत डेटाबेस से क्वेरी करने देता है।
नए हैं? सेटअप गाइड से शुरू करें -- macOS, Windows (WSL और नेटिव), और Linux को चरण-दर-चरण कवर करता है।
होस्टेड चाहिए? इंस्टॉल को पूरी तरह से छोड़ें: होस्टेड MCP सेटअप गाइड
लोकल (पूरी शक्ति) — आप जिस npm पैकेज को देख रहे हैं। आपकी मशीन पर चलता है, आपके अपने डिटेक्शन रिपॉजिटरी को इंडेक्स करता है, सभी 81 उपकरणों को उजागर करता है। आपको Node.js और ~10 मिनट चाहिए।
होस्टेड (शून्य सेटअप) — detect.michaelhaag.org/api/mcp/mcp पर एक स्ट्रीमेबल HTTP सर्वर। साइन अप करें, एक टोकन जनरेट करें, अपने MCP क्लाइंट में एक URL पेस्ट करें। ~25 केवल-पढ़ने वाले उपकरण, हमेशा नवीनतम सामग्री के साथ सिंक में, 200 कॉल/दिन मुफ्त। त्वरित-इंस्टॉल बटन के लिए आगे पढ़ें।
Claude Code (CLI एक-लाइनर):
claude mcp add security-detections -- npx -y security-detections-mcp
Claude Desktop — claude_desktop_config.json में जोड़ें:
{
"mcpServers": {
"security-detections": {
"command": "npx",
"args": ["-y", "security-detections-mcp"]
}
}
}
OpenAI Codex (CLI):
codex mcp add security-detections -- npx -y security-detections-mcp
इंस्टॉल के बाद, अपने डिटेक्शन रिपॉजिटरी को इंगित करने के लिए env वेरिएबल्स (
SIGMA_PATHS,SPLUNK_PATHS, आदि) कॉन्फ़िगर करें। पूर्ण विवरण के लिए सेटअप गाइड देखें।
sdmcp_YOUR_TOKEN_HERE को आपके द्वारा अभी जनरेट किए गए टोकन से बदलें।Claude Code (CLI एक-लाइनर):
claude mcp add --transport http security-detections https://detect.michaelhaag.org/api/mcp/mcp --header "Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"
Claude Desktop (mcp-remote के माध्यम से — Desktop अभी तक मूल रूप से रिमोट HTTP नहीं बोलता):
{
"mcpServers": {
"security-detections": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"https://detect.michaelhaag.org/api/mcp/mcp",
"--header",
"Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"
]
}
}
}
OpenAI Codex (CLI):
export SDMCP_TOKEN="sdmcp_YOUR_TOKEN_HERE" && codex mcp add security-detections --url https://detect.michaelhaag.org/api/mcp/mcp --bearer-token-env-var SDMCP_TOKEN
क्लाइंट की पूरी तालिका, संपूर्ण उपकरण सूची और समस्या निवारण युक्तियों के लिए होस्टेड MCP सेटअप गाइड देखें।
वेब चैट फ्री, प्रो/एडमिन और BYOK (अपनी खुद की कुंजी लाएं) रूटिंग का समर्थन करता है। आप चैट UI के शीर्ष पर सक्रिय मॉडल भी देख सकते हैं।
nvidia/nemotron-3-super-120b-a12b:freenvidia/nemotron-3-super-120b-a12b:freenousresearch/hermes-3-llama-3.1-405b:freemeta-llama/llama-3.3-70b-instruct:freeopenai/gpt-oss-120b:free/account में आपकी पसंदीदा मॉडल सेटिंग के साथ ऐप-प्रबंधित OpenRouter रूटिंग का उपयोग करता है:
| पसंदीदा मॉडल | रूटेड मॉडल |
|---|---|
auto | फ्री मॉडल पूल (डिफ़ॉल्ट: nvidia/nemotron-3-super-120b-a12b:free) |
claude | anthropic/claude-sonnet-4-6 |
claude-opus | anthropic/claude-opus-4-6 |
gpt | openai/gpt-5.4 |
gpt-codex | openai/gpt-5.3-codex |
यदि आप अपनी स्वयं की API कुंजियां सेट करते हैं, तो रूटिंग प्राथमिकता है:
sk-ant-...) -> claude-sonnet-4-6-20250514 via Anthropicsk-...) -> gpt-5.4 via OpenAIsk-or-...) -> उपरोक्त समान पसंदीदा मॉडल मैपिंग तालिका का उपयोग करता हैयदि एकाधिक कुंजियां मौजूद हैं, तो उस क्रम में पहला मिलान उपयोग किया जाता है।