
MCP para ajudar Defensores Engenheiros de Detecção a serem mais duros e mais inteligentes.
Um servidor MCP (Model Context Protocol) que permite que LLMs consultem um banco de dados unificado de regras de detecção de segurança Sigma, Splunk ESCU, Elastic, KQL, Sublime e CrowdStrike CQL.
Novo aqui? Comece com o Guia de Configuração -- cobre macOS, Windows (WSL e nativo) e Linux passo a passo.
Quer algo hospedado? Pule a instalação completamente: Guia de Configuração do MCP Hospedado
Local (poder total) — o pacote npm que você está vendo. Roda na sua máquina, indexa seus próprios repositórios de detecção, expõe todas as 81 ferramentas. Você precisa de Node.js e ~10 minutos.
Hospedado (zero configuração) — um servidor HTTP Streamable em detect.michaelhaag.org/api/mcp/mcp. Cadastre-se, gere um token, cole uma URL no seu cliente MCP. ~25 ferramentas somente leitura, sempre sincronizadas com o conteúdo mais recente, 200 chamadas/dia gratuitas. Continue lendo para botões de instalação rápida.
Claude Code (comando único na CLI):
claude mcp add security-detections -- npx -y security-detections-mcp
Claude Desktop — adicione ao claude_desktop_config.json:
{
"mcpServers": {
"security-detections": {
"command": "npx",
"args": ["-y", "security-detections-mcp"]
}
}
}
OpenAI Codex (CLI):
codex mcp add security-detections -- npx -y security-detections-mcp
Após a instalação, configure as variáveis de ambiente (
SIGMA_PATHS,SPLUNK_PATHS, etc.) para apontar para seus repositórios de detecção. Consulte o Guia de Configuração para detalhes completos.
sdmcp_YOUR_TOKEN_HERE na configuração resultante pelo token que você acabou de gerar.Claude Code (comando único na CLI):
claude mcp add --transport http security-detections https://detect.michaelhaag.org/api/mcp/mcp --header "Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"
Claude Desktop (via mcp-remote — o Desktop ainda não fala HTTP remoto nativamente):
{
"mcpServers": {
"security-detections": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"https://detect.michaelhaag.org/api/mcp/mcp",
"--header",
"Authorization: Bearer sdmcp_YOUR_TOKEN_HERE"
]
}
}
}
OpenAI Codex (CLI):
export SDMCP_TOKEN="sdmcp_YOUR_TOKEN_HERE" && codex mcp add security-detections --url https://detect.michaelhaag.org/api/mcp/mcp --bearer-token-env-var SDMCP_TOKEN
Consulte o Guia de Configuração do MCP Hospedado para a tabela completa de clientes, o inventário completo de ferramentas e dicas de solução de problemas.
O chat web suporta roteamento Gratuito, Pro/Admin e BYOK (Traga Sua Própria Chave). Você também pode ver o modelo ativo no topo da interface do chat.
nvidia/nemotron-3-super-120b-a12b:freenvidia/nemotron-3-super-120b-a12b:freenousresearch/hermes-3-llama-3.1-405b:freemeta-llama/llama-3.3-70b-instruct:freeopenai/gpt-oss-120b:freeUsa roteamento OpenRouter gerenciado pelo aplicativo com sua configuração de Modelo Preferido em /account:
| Modelo Preferido | Modelo roteado |
|---|---|
auto | Pool de modelos gratuitos (padrão: nvidia/nemotron-3-super-120b-a12b:free) |
claude | anthropic/claude-sonnet-4-6 |
claude-opus | anthropic/claude-opus-4-6 |
gpt | openai/gpt-5.4 |
gpt-codex | openai/gpt-5.3-codex |
Se você definir sua(s) própria(s) chave(s) de API, a prioridade de roteamento é:
sk-ant-...) -> claude-sonnet-4-6-20250514 via Anthropicsk-...) -> gpt-5.4 via OpenAIsk-or-...) -> usa a mesma tabela de mapeamento de Modelo Preferido acimaSe várias chaves estiverem presentes, a primeira correspondência nessa ordem é usada.