
Crowdsentinel MCP Server
Подключить Crowdsentinel MCP Server
Выберите способ запуска и свой MCP-клиент. Ниже останется одна готовая инструкция, которую можно проверить и скопировать.
Способ подключения
Куда подключить
Скопируйте и проверьте
Claude Desktop / Claude Code
Клиент запускает MCP-сервер как локальный процесс.
- 1.Откройте настройки MCP в Claude.
- 2.Добавьте сервер с указанной командой и переменными окружения.
- 3.Перезапустите Claude, если сервер не появился автоматически.
{
"mcpServers": {
"crowdsentinel-mcp-server": {
"command": "uvx",
"args": [
"crowdsentinel-mcp-server"
]
}
}
}Сгенерировано из существующей команды запуска. Желательно сверить с README.
Инструкция собрана из данных карточки и пока не отмечена как проверенная редакцией. Сверьте команду с README источника и не передавайте лишние права или секреты.
Как оценить Crowdsentinel MCP Server
Crowdsentinel MCP Server относится к AI и машинное обучение, Поиск. Ниже собраны проверяемые признаки, по которым его можно сравнить с другими серверами каталога.
- Происхождение
- Проект сообщества
- Лицензия
- GPL-3.0
- Реализация
- Python
- Транспорт
- stdio
Что проверить перед выбором
- Изучите README, открытые issues и историю последних изменений в репозитории.
- Проверьте команду установки и зависимости перед запуском в рабочем окружении.
- Ограничьте доступ MCP-сервера только нужными файлами, API и переменными окружения.
Карточка отредактирована 20.07.2026.
Автоматическая проверка источника ещё не выполнена. Внешних источников в карточке: 1.
Характеристики
Общее
- СтатусСообщество
- Разработчикthomasxm
- ЛицензияGPL-3.0
Технологии
- ЯзыкиPython
- Транспортstdio
Описание
Возможности
- Выполнение охоты за угрозами (threat hunting) по данным SIEM с описанием гипотезы на естественном языке.
- Генерация SIEM-запросов в форматах EQL, KQL, Lucene на основе текстового описания сценария атаки.
- Доступ к более чем 6000 правилам детектирования, покрывающих техники MITRE ATT&CK.
- Обогащение индикаторов компрометации (IoC) из внешних источников OSINT, включая VirusTotal и AlienVault.
- Автоматическое создание хронологии инцидента и корреляция связанных событий.
- Управление IoC: добавление, удаление, проверка репутации и контекста.
- Мониторинг здоровья кластеров Elasticsearch/OpenSearch: статус, загрузка, свободное место.
- Сопоставление событий с тактиками и техниками MITRE ATT&CK.
- Генерация отчётов по результатам охоты с готовыми выводами и рекомендациями.
- Создание и редактирование собственных правил детектирования через AI-диалог.
- Построение агрегаций и временных рядов по заданным полям событий.
- Получение рекомендаций по усилению защищённости на основе обнаруженных уязвимостей.
Как подключить
Установите сервер через пакетный менеджер uv:
uvx crowdsentinel-mcp-server
После установки настройте ваш MCP-клиент. Для Claude Desktop отредактируйте конфигурационный файл, добавив следующие строки:
{
"mcpServers": {
"crowdsentinel": {
"command": "uvx",
"args": ["crowdsentinel-mcp-server"]
}
}
}
Укажите параметры подключения к вашему кластеру Elasticsearch или OpenSearch через переменные окружения (например, ELASTICSEARCH_URL и ELASTIC_API_KEY). Полный список настроек описан в документации сервера.
Перезапустите клиент для применения изменений — в интерфейсе появятся новые инструменты MCP.
Примеры запросов
- «Найди все события с подозрительными PowerShell командами за последние 48 часов и выведи их в хронологическом порядке.»
- «Покажи индикаторы компрометации, связанные с техникой T1059 (Command and Scripting Interpreter), и обогати их через VirusTotal.»
- «Создай правило детектирования для обнаружения аномального исходящего трафика на порт 445 по данным Netflow.»
- «Проведи охоту по гипотезе: использование уязвимости Log4j в сети за последнюю неделю. Предоставь отчёт с агрегацией по хостам.»
Технические детали
- Язык программирования: Python
- Транспорт: stdio
- Лицензия: GPL-3.0
- Совместимые клиенты: Claude Desktop, Cursor и любые другие MCP-клиенты
- Количество инструментов MCP: более 79
- Целевая система: Elasticsearch 7/8, OpenSearch 1/2
- Распространение: PyPI