ppcvote/misp-mcp-server

ppcvote/misp-mcp-server

от ppcvote
MCP сервер для безопасного доступа LLM-агентов к платформе MISP. С защитой от prompt-инъекций и read-only. 8 инструментов для поиска событий, атрибутов и тегов. Для аналитиков ИБ и threat intel команд.

MISP MCP Server

npm version License: MIT MCP

A Model Context Protocol server for MISP (Malware Information Sharing Platform), with built-in prompt injection defense powered by prompt-defense-audit.

Why this exists: MISP holds operational threat intel — IOCs, threat actor profiles, attack patterns. When you connect an LLM agent to MISP via MCP, two new attack surfaces emerge:

  1. Adversarial seeding. A threat actor who can submit content into your MISP instance (or a federated feed) can plant prompt-injection payloads designed to hijack downstream LLM agents.
  2. Sensitive intel leakage. A manipulated LLM can be coerced into returning intel above its authorized TLP level.

This server wraps every outgoing MISP response in prompt-defense-audit's output scanner, blocking high-risk patterns before they reach the LLM. Read-only by design — no write tools exposed.

Tracks: MISP/MISP#10745 — MCP server for MISP


Features

  • 🛡️ Defense built in — every MISP response scanned for prompt-injection / XSS / shell-injection patterns before being returned
  • 🔒 Read-only by design — no event/attribute mutation tools; an LLM cannot modify your threat-intel platform
  • 🧰 8 high-utility tools covering events, attributes, search, tags, feeds, galaxies
  • Zero-config beyond MISP_URL and MISP_API_KEY
  • 🪶 Stdio transport — works with Claude Desktop, Cursor, Continue, Cline, any MCP client
  • 📋 MIT license — fork freely, use commercially
У этого сервера пока нет списка инструментов.

Похожие MCP-сервера

GUCCI-atlasv/skillssafe-mcp

GUCCI-atlasv/skillssafe-mcp

MCP сервер SkillsSafe сканирует SKILL.md и конфиги на угрозы: кражу данных, prompt-инъекции, shell-инъекции. Бесплатный инструмент без регистрации для защиты AI-агентов. Полезен разработчикам, рабо...

JavaScript1
jnMetaCode/shellward

jnMetaCode/shellward

ShellWard - шлюз безопасности и комплаенса для AI-агентов в Китае. Сканирует проекты на риски (网安法/PIPL/等保) и блокирует инъекции, утечку данных, опасные команды. Поддержка китайских PII, нулевые за...

TypeScript133
operantlabs/operant-mcp

operantlabs/operant-mcp

MCP-сервер с 51 инструментом для пентеста и анализа безопасности: SQL-инъекции, XSS, сетевая криминалистика (PCAP), анализ памяти, рекон. Полезен специалистам по ИБ для автоматизации тестирования у...

TypeScript23
Erodenn/fetch-guard

Erodenn/fetch-guard

FetchGuard - MCP-сервер и CLI для безопасного извлечения веб-контента в чистый Markdown. Защищает от prompt-инъекций, скрытых элементов, бот-блоков и paywall. Полезен при интеграции веб-данных в LL...

Python1
fr0gger/MCP_Security

fr0gger/MCP_Security

MCP сервер для поиска и анализа угроз через API ORKL. Предоставляет инструменты для детального просмотра отчётов, threat actors и источников. Полезен специалистам по кибербезопасности для быстрого доступа к данным разведки угроз.

Python50
Acacian/aegis

Acacian/aegis

Agent-Aegis — единый слой управления (governance) для AI-агентов: блокирует prompt-инъекции, маскирует PII, применяет политики и ведет аудит. Работает с 12 фреймворками, включая MCP. Установка `pip install agent-aegis` и одна строка кода включают защиту.

Python15
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин