Cyberbro

Extrae Indicadores de Compromiso (IoCs) de texto y verifica su reputación utilizando múltiples servicios de inteligencia de amenazas.

Documentación

MseeP.ai Security Assessment Badge

Servidor MCP de Cyberbro


Extrae IoCs de texto desordenado y analízalos con Cyberbro.
🌐 demo.cyberbro.net

mcp-cyberbro-demo

Servidor del Protocolo de Contexto de Modelo para Cyberbro.

Este proyecto está empaquetado como una distribución estándar de Python y se puede lanzar con:

  • uvx mcp-cyberbro
  • pip install mcp-cyberbro y luego mcp-cyberbro

Por qué este servidor

  • Analiza observables (IP, dominio, URL, hash, etc.) mediante los motores de Cyberbro.
  • Integra acciones de análisis de amenazas directamente en asistentes compatibles con MCP.
  • Se ejecuta con transportes stdio, sse o streamable-http.
  • Compatible con cualquier cliente MCP que admita uno de estos transportes.

Instalación

Uso con uvx (independiente)

uvx mcp-cyberbro --cyberbro_url http://localhost:5000

Uso con pip

pip install mcp-cyberbro
mcp-cyberbro --cyberbro_url http://localhost:5000

Desarrollo local

pip install -e .
mcp-cyberbro --cyberbro_url http://localhost:5000

Docker

El comando predeterminado del contenedor inicia en modo streamable-http en el puerto 8000.

docker run --rm -p 8000:8000 \
  -e CYBERBRO_URL=http://host.docker.internal:5000 \
  ghcr.io/stanfrbd/mcp-cyberbro:latest

Para ejecutar en modo stdio, se requiere un Dockerfile personalizado:

FROM ghcr.io/stanfrbd/mcp-cyberbro:latest
CMD ["mcp-cyberbro", "--transport", "stdio"]

Compílalo y úsalo:

docker build -t mcp-cyberbro-stdio .
docker run -i --rm -e CYBERBRO_URL=http://host.docker.internal:5000 mcp-cyberbro-stdio

Configuración

Copia .env.example y establece al menos:

  • CYBERBRO_URL (obligatorio)

Variables de entorno compatibles:

  • CYBERBRO_URL
  • API_PREFIX (predeterminado: api)
  • SSL_VERIFY (true/false)
  • MCP_TRANSPORT (stdio, sse, streamable-http)
  • MCP_HOST
  • MCP_PORT
  • MCP_MOUNT_PATH
  • MCP_SSE_PATH
  • MCP_STREAMABLE_HTTP_PATH

También hay disponibles banderas de línea de comandos que anulan los valores de entorno.

Integración con Clientes MCP

Puedes usar este servidor con Claude Desktop, Claude Code, Cursor, clientes MCP compatibles con OpenAI o cualquier otro cliente MCP.

Ejemplo de configuración usando uvx:

{
  "mcpServers": {
    "cyberbro": {
      "command": "uvx",
      "args": ["mcp-cyberbro"],
      "env": {
        "CYBERBRO_URL": "http://localhost:5000"
      }
    }
  }
}

Para usar Docker con transporte stdio (requerido por algunos clientes MCP), compila una imagen personalizada como se muestra en la sección de Docker anterior y luego haz referencia a ella:

{
  "mcpServers": {
    "cyberbro": {
      "command": "docker",
      "args": ["run", "-i", "--rm", "-e", "CYBERBRO_URL", "mcp-cyberbro-stdio"],
      "env": {
        "CYBERBRO_URL": "http://localhost:5000"
      }
    }
  }
}

Uso en VSCode - Ejemplo

Crea .vscode/mcp.json

{
	"servers": {
		"mcp-cyberbro": {
			"type": "stdio",
			"command": "uvx",
			"args": [
				"mcp-cyberbro"
			],
			"env": {
				"CYBERBRO_URL": "http://127.0.0.1:5000"
			}
		}
	}
}

Metadatos del Registro MCP

server.json está incluido para la publicación en el Registro MCP y apunta al paquete PyPI mcp-cyberbro.

Pipelines de Publicación

Flujos de trabajo creados por publicaciones:

  • .github/workflows/publish-test-pypi.yml
  • .github/workflows/publish-pypi.yml
  • .github/workflows/publish-mcp-plugin.yml

Herramientas Disponibles

  • analyze_observable
  • is_analysis_complete
  • get_analysis_results
  • get_engines
  • get_web_url

Ejemplos de Prompts

Aquí tienes ejemplos prácticos de prompts que puedes usar con cualquier asistente compatible con MCP conectado a Cyberbro.

Obtención de Detalles de Indicadores

  • Cyberbro: Verifica indicadores para target.com
  • ¿Puedes verificar la reputación de esta IP con Cyberbro? 192.168.1.1. Usa los motores de github, google y virustotal.
  • Quiero analizar el dominio example.com. ¿Qué puede decirme Cyberbro al respecto? Usa un máximo de 3 motores.
  • Analiza estos observables con Cyberbro: suspicious-domain.com, 8.8.8.8 y 44d88612fea8a8f36de82e1278abb02f. Usa todos los motores disponibles.

Análisis de Observables

  • Encontré este (hash|dominio|url|ip|extensión). ¿Puedes enviarlo a Cyberbro para análisis y analizar los resultados?

Investigación OSINT

  • Crea un informe OSINT para el dominio example.com usando Cyberbro. Usa todos los motores disponibles y pivota sobre los resultados para obtener más información. Usa un máximo de 10 solicitudes de análisis.

Agradecimientos

Licencia

MIT