WRG-11/wrg-sigma-rules

WRG-11/wrg-sigma-rules

от wrg-11
Плагин для Claude Code помогает писать, валидировать и конвертировать Sigma-правила детектирования угроз. Включает 3 MCP-инструмента, навыки и корпус из 68 готовых правил по 11 тактикам ATT&CK для ...

WRG Sigma Rules — Claude Code Plugin

Status

Production — actively maintained rule corpus. Not yet submitted to a plugin marketplace — install directly from this repo (see Installation).

Production-grade sigma detection rule writing, validation, and conversion for SOC analysts, threat-intel teams, and detection engineers using Claude Code.

TL;DR

  • 3 MCP tools: draft_rule (NL → sigma YAML) + validate_rule (pySigma + best-practice linter) + convert_rule (sigma → Splunk/Elastic/Wazuh/Kibana query)
  • 3 Claude Code skills: sigma-rule-writer + sigma-rule-reviewer + threat-coverage-gap-analyzer
  • 73 production sigma rule corpus: 12 ATT&CK tactic categories (templates + observed campaign rules)
  • Multi-backend conversion: Splunk SPL, Elastic Lucene, Wazuh, Kibana verified (pySigma 1.x + 2 backend packages)
  • WRG ecosystem anchor: 6+ months threat-intel discipline + 100+ actor TTP corpus + observed_* rules (Mini Shai-Hulud npm worm, Nx campaign 4-vector cluster, SOCKS5 silent-fix, ClawHavoc Claude Skills, Lazarus, LockBit, LAPSUS, AI-fingerprint)
  • Live demo: see DEMO.md for end-to-end tool invocation on Mini Shai-Hulud rule (pySigma 1.x + Splunk + Elastic real output)
У этого сервера пока нет списка инструментов.

Другие проверенные MCP-сервера

XeroAPI/xero-mcp-server

XeroAPI/xero-mcp-server

официальный

MCP-сервер для интеграции с Xero: управление контактами, счетами, планом счетов, отчётами и расчётами зарплаты через единый протокол. Полезен разработчикам и бухгалтерам, автоматизирующим обмен дан...

TypeScript340
scrapeless-ai/scrapeless-mcp-server

scrapeless-ai/scrapeless-mcp-server

официальный

Scrapeless MCP Server подключает LLM и AI-агентов к вебу: поиск Google, тренды, браузерная автоматизация, скрапинг (HTML, Markdown, скриншоты). Применяется для AI-ассистентов, копилотов и веб-агентов.

TypeScript166
bankless/onchain-mcp

bankless/onchain-mcp

официальный

MCP-сервер для доступа к on-chain данным через Bankless API. Позволяет AI-моделям читать контракты, получать события и транзакции на разных сетях. Полезен разработчикам блокчейн-приложений и AI-аге...

TypeScript80
evilsocket/nerve

evilsocket/nerve

Nerve — Agent Development Kit с нативной поддержкой MCP. Определяйте MCP серверы в YAML, запускайте как клиент или сервер, оркестрируйте агентов и тестируйте их в воспроизводимых сценариях. Для разработчиков, которым нужны программируемые и аудируемые LLM-агенты.

Python1318
Sentry MCP

Sentry MCP

официальный

Официальный MCP-сервер Sentry для доступа к ошибкам, issues и трейсам приложения прямо из AI-агента. Отладка, анализ производительности и root-cause через Seer.

TypeScript781
Playwright MCP

Playwright MCP

официальный

MCP сервер для браузерной автоматизации на основе Playwright. Использует structured accessibility snapshots вместо скриншотов, что делает его быстрым и LLM-friendly. Подходит для агентов, тестирования и автономных сценариев без vision-моделей.

TypeScript35255
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин