MalwareBazaar MCP
Interfaz con Malware Bazaar para obtener inteligencia de amenazas en tiempo real y metadatos de muestras para investigación en ciberseguridad.
GitHub
30
Prueba este MCPPatrocinadoDocumentación
MalwareBazaar_MCP
Un servidor MCP impulsado por IA que interactúa de forma autónoma con Malware Bazaar, proporcionando inteligencia de amenazas en tiempo real y metadatos de muestras para flujos de trabajo autorizados de investigación en ciberseguridad.
Herramientas MCP
get_recent: Obtén hasta 10 de las muestras más recientes de MalwareBazaar.
get_info: Obtén metadatos detallados sobre una muestra de malware específica.
get_file: Descarga una muestra de malware de MalwareBazaar.
get_taginfo: Obtén muestras de malware asociadas con una etiqueta específica.
Paso 1: Crea una APIKEY de MalwareBazaar
Paso 2: Crea .env
MALWAREBAZAAR_API_KEY=<APIKEY>
Paso 3a: Crea un entorno virtual e instala los requisitos - MAC/Linux
curl -LsSf https://astral.sh/uv/install.sh | sh
cd MalwareBazaar_MCP
uv init .
uv venv
source .venv/bin/activate
uv pip install -r requirements.txt
Paso 3b: Crea un entorno virtual e instala los requisitos - Windows
powershell -ExecutionPolicy ByPass -c "irm https://astral.sh/uv/install.ps1 | iex"
cd MalwareBazaar_MCP
uv init .
uv venv
.venv\Scripts\activate
uv pip install -r requirements.txt
Paso 4a: Añade la configuración al cliente MCP - MAC/Linux
{
"mcpServers": {
"malwarebazaar": {
"description": "Malware Bazaar MCP Server",
"command": "/Users/XXX/.local/bin/uv",
"args": [
"--directory",
"/Users/XXX/Documents/MalwareBazaar_MCP",
"run",
"malwarebazaar_mcp.py"
]
}
}
}
Paso 4b: Añade la configuración al cliente MCP - Windows
{
"mcpServers": {
"malwarebazaar": {
"description": "Malware Bazaar MCP Server",
"command": "uv",
"args": [
"--directory",
"C:\Users\XXX\Document\MalwareBazaar_MCP",
"run",
"malwarebazaar_mcp.py"
]
}
}
}
Paso 5: Ejecuta el servidor MCP
uv run malwarebazaar_mcp.py
Paso 6: Ejecuta el cliente MCP y realiza consultas
Help me understnad the latest hash from Malware Bazaar.
Paso 7: Ejecuta las pruebas
python -m unittest discover -s tests
uv pip install coverage==7.8.0
coverage run --branch -m unittest discover -s tests
coverage report -m
coverage html
open htmlcov/index.html # MAC
xdg-open htmlcov/index.html # Linux
start htmlcov\index.html # Windows
coverage erase