Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Security-Detections-MCP — MCP para ajudar Defensores Engenheiros de Detecção a serem mais duros e mais inteligentes. | Kitploit
Ferramentas/GitHubGitHub/mhaggis/security-detections-mcp
Análise de VulnerabilidadesCTFTestes de PenetraçãoUtilitários e FrameworksInteligência de AmeaçasAprendizado e EducaçãoResposta a IncidentesRecursos CuradosLabs e Prática
GitHubmhaggis/security-detections-mcp

Security-Detections-MCP

MCP para ajudar Defensores Engenheiros de Detecção a serem mais duros e mais inteligentes.

471749há 3 mesesRevisado pelo Kitploit
Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MCP de Detecções de Segurança

Um servidor MCP (Model Context Protocol) que permite que LLMs consultem um banco de dados unificado de regras de detecção de segurança Sigma, Splunk ESCU, Elastic, KQL, Sublime e CrowdStrike CQL.

Novo aqui? Comece com o Guia de Configuração -- cobre macOS, Windows (WSL e nativo) e Linux passo a passo.

Quer algo hospedado? Pule a instalação completamente: Guia de Configuração do MCP Hospedado

Duas Maneiras de Executar

Local (poder total) — o pacote npm que você está vendo. Roda na sua máquina, indexa seus próprios repositórios de detecção, expõe todas as 81 ferramentas. Você precisa de Node.js e ~10 minutos.

Hospedado (zero configuração) — um servidor HTTP Streamable em detect.michaelhaag.org/api/mcp/mcp. Cadastre-se, gere um token, cole uma URL no seu cliente MCP. ~25 ferramentas somente leitura, sempre sincronizadas com o conteúdo mais recente, 200 chamadas/dia gratuitas. Continue lendo para botões de instalação rápida.

Instalação — Local

Install Local MCP in Cursor Install Local MCP in VS Code Install Local MCP in VS Code Insiders

Claude Code (comando único na CLI):

claude mcp add security-detections -- npx -y security-detections-mcp

Claude Desktop — adicione ao claude_desktop_config.json:

{
  "mcpServers": {
    "security-detections": {
      "command": "npx",
      "args": ["-y", "security-detections-mcp"]
    }
  }
}

OpenAI Codex (CLI):

codex mcp add security-detections -- npx -y security-detections-mcp

Após a instalação, configure as variáveis de ambiente (SIGMA_PATHS, SPLUNK_PATHS, etc.) para apontar para seus repositórios de detecção. Consulte o Guia de Configuração para detalhes completos.

Instalação — Hospedado (sem configuração, token necessário)

  1. Crie um token em detect.michaelhaag.org/account/tokens. Nível gratuito: 200 chamadas/dia, todas as ferramentas somente leitura.
  2. Clique no botão do seu cliente — substitua sdmcp_YOUR_TOKEN_HERE na configuração resultante pelo token que você acabou de gerar.

Install Hosted MCP in Cursor Install Hosted MCP in VS Code Install Hosted MCP in VS Code Insiders

Claude Code (comando único na CLI):

claude mcp add --transport http security-detections https://detect.michaelhaag.org/api/mcp/mcp --header "Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"

Claude Desktop (via mcp-remote — o Desktop ainda não fala HTTP remoto nativamente):

{
  "mcpServers": {
    "security-detections": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://detect.michaelhaag.org/api/mcp/mcp",
        "--header",
        "Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"
      ]
    }
  }
}

OpenAI Codex (CLI):

export SDMCP_TOKEN="sdmcp_YOUR_TOKEN_HERE" && codex mcp add security-detections --url https://detect.michaelhaag.org/api/mcp/mcp --bearer-token-env-var SDMCP_TOKEN

Consulte o Guia de Configuração do MCP Hospedado para a tabela completa de clientes, o inventário completo de ferramentas e dicas de solução de problemas.

Roteamento de Modelos de IA (Aplicativo Web)

O chat web suporta roteamento Gratuito, Pro/Admin e BYOK (Traga Sua Própria Chave). Você também pode ver o modelo ativo no topo da interface do chat.

Nível Gratuito (padrão)

  • Default model: nvidia/nemotron-3-super-120b-a12b:free
  • Ordem de fallback automática se o primeiro modelo estiver ocupado:
    1. nvidia/nemotron-3-super-120b-a12b:free
    2. nousresearch/hermes-3-llama-3.1-405b:free
    3. meta-llama/llama-3.3-70b-instruct:free
    4. openai/gpt-oss-120b:free

Pro/Admin (nenhuma chave BYOK definida)

Usa roteamento OpenRouter gerenciado pelo aplicativo com sua configuração de Modelo Preferido em /account:

Modelo PreferidoModelo roteado
autoPool de modelos gratuitos (padrão: nvidia/nemotron-3-super-120b-a12b:free)
claudeanthropic/claude-sonnet-4-6
claude-opusanthropic/claude-opus-4-6
gptopenai/gpt-5.4
gpt-codexopenai/gpt-5.3-codex

Comportamento BYOK (tem precedência sobre o roteamento de nível)

Se você definir sua(s) própria(s) chave(s) de API, a prioridade de roteamento é:

  1. Chave Claude (sk-ant-...) -> claude-sonnet-4-6-20250514 via Anthropic
  2. Chave OpenAI (sk-...) -> gpt-5.4 via OpenAI
  3. Chave OpenRouter (sk-or-...) -> usa a mesma tabela de mapeamento de Modelo Preferido acima

Se várias chaves estiverem presentes, a primeira correspondência nessa ordem é usada.

Funcionalidades

Baixar ferramenta