
CrowdStrike Falcon MCP Server
CrowdStrikeMIT
171 звёзд54 форков
falcon-mcp — официальный MCP-сервер от CrowdStrike для связи AI-ассистентов с платформой Falcon. Вы получаете прямой доступ к данным безопасности: детектам, угрозам, информации о хостах. Вместо ручного поиска в консоли вы просто формулируете запрос ассистенту.
Сервер подходит для аналитиков SOC, DevOps-инженеров и разработчиков инструментов автоматизации безопасности. Он берёт на себя аутентификацию и формирование запросов к CrowdStrike Falcon API.
Подключение
Подключить CrowdStrike Falcon MCP Server
Выберите способ запуска и свой MCP-клиент. Ниже останется одна готовая инструкция, которую можно проверить и скопировать.
1
Способ подключения
2
Куда подключить
3
Скопируйте и проверьте
Claude Desktop / Claude Code
Клиент запускает MCP-сервер как локальный процесс.
- 1.Откройте настройки MCP в Claude.
- 2.Добавьте сервер с указанной командой и переменными окружения.
- 3.Перезапустите Claude, если сервер не появился автоматически.
json
{
"mcpServers": {
"falcon-mcp": {
"command": "uvx",
"args": [
"falcon-mcp"
]
}
}
}Сгенерировано из существующей команды запуска. Желательно сверить с README.
Инструкция собрана из данных карточки и пока не отмечена как проверенная редакцией. Сверьте команду с README источника и не передавайте лишние права или секреты.
Как оценить CrowdStrike Falcon MCP Server
CrowdStrike Falcon MCP Server относится к AI и машинное обучение, Продуктивность, Безопасность. Ниже собраны проверяемые признаки, по которым его можно сравнить с другими серверами каталога.
- Происхождение
- Проект сообщества
- Лицензия
- MIT
- Реализация
- Python
- Транспорт
- stdio
Что проверить перед выбором
- Изучите README, открытые issues и историю последних изменений в репозитории.
- Проверьте команду установки и зависимости перед запуском в рабочем окружении.
- Ограничьте доступ MCP-сервера только нужными файлами, API и переменными окружения.
Карточка отредактирована 20.07.2026.
Автоматическая проверка источника ещё не выполнена. Внешних источников в карточке: 1.
Характеристики
Общее
- СтатусСообщество
- РазработчикCrowdStrike
- ЛицензияMIT
Технологии
- ЯзыкиPython
- Транспортstdio
Описание
Возможности
- Поиск и фильтрация детектов по времени, критичности (Critical, High, Medium, Low), статусу и имени хоста.
- Получение полной картины инцидента: цепочка действий, процессы, файлы, индикаторы компрометации (IOC).
- Изменение статуса детекта, назначение на аналитика, добавление комментариев.
- Запрос Threat Intelligence: проверка IP-адресов, доменов, URL и хешей по базам CrowdStrike.
- Поиск хостов по имени, IP-адресу, AID. Проверка статуса сенсора.
- Запуск Real-Time Response (RTR) — удалённый сбор данных и выполнение команд на хостах.
- Изоляция (contain) хостов для остановки распространения атаки и снятие изоляции.
- Поиск по событиям и индикаторам с использованием Falcon Query Language (FQL).
- Выполнение массовых операций над группами устройств (Device Groups).
- Интеграция в автоматизированные плейбуки реагирования через AI.
Как подключить
- Установите сервер:
uvx falcon-mcpилиpip install falcon-mcp. - Получите ключи API в консоли CrowdStrike Falcon (OAuth2 Client ID и Secret).
- Добавьте конфигурацию в ваш MCP-клиент. Пример для Claude Desktop:
{"mcpServers":{"CrowdStrike Falcon":{"command":"uvx","args":["falcon-mcp"],"env":{"FALCON_CLIENT_ID":"ваш_client_id","FALCON_CLIENT_SECRET":"ваш_client_secret"}}}} - Перезапустите клиент (Claude Desktop, VS Code с расширением MCP и т.д.).
Примеры запросов
- «Покажи последние 10 инцидентов с High severity. Сгруппируй по хостам и выведи сводку.»
- «Проверь IP 51.15.25.79 по базе Threat Intelligence — есть ли активность у нас в сети?»
- «Найди хост web-app-03. Покажи его AID, дату последнего сканирования и статус сенсора.»
- «Изолируй хост с AID abc123def456 — подозрение на инцидент.»
Технические детали
- Язык: Python
- Транспорт: stdio
- Лицензия: MIT
- Совместимость: Claude Desktop, MCP Inspector, VS Code AI, IntelliJ AI
- Разработчик: CrowdStrike
- Статус: Public Preview