SuricataMCP
Un servidor que permite a los clientes MCP usar Suricata para el análisis de tráfico de red.
Documentación
SuricataMCP 🚀
SuricataMCP es un servidor de protocolo de contexto de modelo (MCP) que permite a los clientes MCP usar Suricata de forma autónoma para el análisis de tráfico de red. Permite la interacción programática con Suricata a través de herramientas como get_suricata_version, get_suricata_help y get_alerts_from_pcap_file.
📰 Guía completa en Medium
Para tu comodidad, creamos un artículo completo en Medium que te guía paso a paso sobre cómo instalar y usar SuricataMCP con Cursor. Potenciando Cursor con SuricataMCP: Seguridad de red a tu alcance
📦 Características
- 🔡 Obtén fácilmente la versión de Suricata e información de ayuda.
- 📁 Analiza archivos .pcap y recupera alertas mediante una interfaz de herramienta simple.
- 🧠 Construido con el protocolo MCP para una integración perfecta con herramientas de codificación de IA como Cursor.
⬇️ Descargando Suricata
Para usar este proyecto, necesitarás descargar e instalar Suricata:
Ve al sitio oficial de Suricata: https://suricata.io/download/
Sigue las instrucciones de instalación para tu sistema operativo (Linux, macOS o Windows)
En Linux, también puedes instalarlo mediante el gestor de paquetes, por ejemplo:
bash sudo apt install suricata
Después de la instalación, localiza el binario de Suricata y los archivos de configuración para poder establecer las rutas correctas en config.py.
⚙️ Guía de instalación
Instalación mediante Smithery
Para instalar Suricata Network Traffic Analysis Server para Claude Desktop automáticamente a través de Smithery:
npx -y @smithery/cli install @Medinios/SuricataMCP --client claude
Sigue estos pasos para configurar SuricataMCP en tu sistema:
1. Clonar el repositorio
Abre tu terminal y ejecuta:
git clone https://github.com/medinios/SuricataMCP.git
cd SuricataMCP
2. Instalar dependencias (por ejemplo, si usas un entorno virtual)
pip install -r requirements.txt
3. Edita el archivo config.py para especificar la ruta de instalación de Suricata:
SURICATA_DIR = "/path/to/suricata"
SURICATA_EXE_FILE = "suricata" # or "suricata.exe" on Windows
4. Añade SuricataMCP a tu plataforma de IA con:
{
"mcpServers": {
"SuricataMcp": {
"command": "cmd",
"args": ["/c", "mcp", "run", "[YourPath]\\SuricataMcp\\suricata-mcp.py"]
}
}
}
🚀 Uso
Ejecuta el servidor MCP localmente desde tu plataforma de IA (como Cursor)
Cuando se ejecuta, el servidor expone las siguientes herramientas MCP:
- get_suricata_version(): Devuelve la cadena de versión de Suricata.
- get_suricata_help(): Devuelve la salida de ayuda de la CLI de Suricata.
- get_alerts_from_pcap_file(pcap_destination: str, destination_folder_results: str): Ejecuta Suricata en el archivo .pcap dado y devuelve el contenido de fast.log.
📄 Añadiendo reglas personalizadas
Para extender Suricata con tus propias reglas de detección:
- Añade tus archivos de reglas personalizadas (por ejemplo, custom.rules) al directorio suricata/rules.
⚠️ Descargo de responsabilidad
No estamos afiliados con el proyecto oficial de Suricata ni con la OISF (Open Information Security Foundation). SuricataMCP es una integración independiente construida para uso personal dentro de Cursor. El pcap de ejemplo fue tomado de PCAP-ATTACK
🤝 Contribuyentes
Este proyecto fue construido por dos desarrolladores apasionados por la seguridad, los sistemas conscientes del contexto y la creación de herramientas útiles para la comunidad. Cada línea de código, cada comando CLI y cada integración fue producto de una colaboración enfocada y una curiosidad compartida.
🤝 Contribuciones
¡Las PRs y sugerencias son bienvenidas! Hagamos que SuricataMCP sea más accesible y programable juntos.

