Cyberbro
Extrae Indicadores de Compromiso (IoCs) de texto y verifica su reputación utilizando múltiples servicios de inteligencia de amenazas.
Documentación
Servidor MCP de Cyberbro
Extrae IoCs de texto desordenado y analízalos con Cyberbro.
🌐 demo.cyberbro.net
Servidor del Protocolo de Contexto de Modelo para Cyberbro.
Este proyecto está empaquetado como una distribución estándar de Python y se puede lanzar con:
uvx mcp-cyberbropip install mcp-cyberbroy luegomcp-cyberbro
Por qué este servidor
- Analiza observables (IP, dominio, URL, hash, etc.) mediante los motores de Cyberbro.
- Integra acciones de análisis de amenazas directamente en asistentes compatibles con MCP.
- Se ejecuta con transportes
stdio,sseostreamable-http. - Compatible con cualquier cliente MCP que admita uno de estos transportes.
Instalación
Uso con uvx (independiente)
uvx mcp-cyberbro --cyberbro_url http://localhost:5000
Uso con pip
pip install mcp-cyberbro
mcp-cyberbro --cyberbro_url http://localhost:5000
Desarrollo local
pip install -e .
mcp-cyberbro --cyberbro_url http://localhost:5000
Docker
El comando predeterminado del contenedor inicia en modo streamable-http en el puerto 8000.
docker run --rm -p 8000:8000 \
-e CYBERBRO_URL=http://host.docker.internal:5000 \
ghcr.io/stanfrbd/mcp-cyberbro:latest
Para ejecutar en modo stdio, se requiere un Dockerfile personalizado:
FROM ghcr.io/stanfrbd/mcp-cyberbro:latest
CMD ["mcp-cyberbro", "--transport", "stdio"]
Compílalo y úsalo:
docker build -t mcp-cyberbro-stdio .
docker run -i --rm -e CYBERBRO_URL=http://host.docker.internal:5000 mcp-cyberbro-stdio
Configuración
Copia .env.example y establece al menos:
CYBERBRO_URL(obligatorio)
Variables de entorno compatibles:
CYBERBRO_URLAPI_PREFIX(predeterminado:api)SSL_VERIFY(true/false)MCP_TRANSPORT(stdio,sse,streamable-http)MCP_HOSTMCP_PORTMCP_MOUNT_PATHMCP_SSE_PATHMCP_STREAMABLE_HTTP_PATH
También hay disponibles banderas de línea de comandos que anulan los valores de entorno.
Integración con Clientes MCP
Puedes usar este servidor con Claude Desktop, Claude Code, Cursor, clientes MCP compatibles con OpenAI o cualquier otro cliente MCP.
Ejemplo de configuración usando uvx:
{
"mcpServers": {
"cyberbro": {
"command": "uvx",
"args": ["mcp-cyberbro"],
"env": {
"CYBERBRO_URL": "http://localhost:5000"
}
}
}
}
Para usar Docker con transporte stdio (requerido por algunos clientes MCP), compila una imagen personalizada como se muestra en la sección de Docker anterior y luego haz referencia a ella:
{
"mcpServers": {
"cyberbro": {
"command": "docker",
"args": ["run", "-i", "--rm", "-e", "CYBERBRO_URL", "mcp-cyberbro-stdio"],
"env": {
"CYBERBRO_URL": "http://localhost:5000"
}
}
}
}
Uso en VSCode - Ejemplo
Crea .vscode/mcp.json
{
"servers": {
"mcp-cyberbro": {
"type": "stdio",
"command": "uvx",
"args": [
"mcp-cyberbro"
],
"env": {
"CYBERBRO_URL": "http://127.0.0.1:5000"
}
}
}
}
Metadatos del Registro MCP
server.json está incluido para la publicación en el Registro MCP y apunta al paquete PyPI mcp-cyberbro.
Pipelines de Publicación
Flujos de trabajo creados por publicaciones:
.github/workflows/publish-test-pypi.yml.github/workflows/publish-pypi.yml.github/workflows/publish-mcp-plugin.yml
Herramientas Disponibles
analyze_observableis_analysis_completeget_analysis_resultsget_enginesget_web_url
Ejemplos de Prompts
Aquí tienes ejemplos prácticos de prompts que puedes usar con cualquier asistente compatible con MCP conectado a Cyberbro.
Obtención de Detalles de Indicadores
- Cyberbro: Verifica indicadores para target.com
- ¿Puedes verificar la reputación de esta IP con Cyberbro? 192.168.1.1. Usa los motores de github, google y virustotal.
- Quiero analizar el dominio example.com. ¿Qué puede decirme Cyberbro al respecto? Usa un máximo de 3 motores.
- Analiza estos observables con Cyberbro: suspicious-domain.com, 8.8.8.8 y 44d88612fea8a8f36de82e1278abb02f. Usa todos los motores disponibles.
Análisis de Observables
- Encontré este (hash|dominio|url|ip|extensión). ¿Puedes enviarlo a Cyberbro para análisis y analizar los resultados?
Investigación OSINT
- Crea un informe OSINT para el dominio example.com usando Cyberbro. Usa todos los motores disponibles y pivota sobre los resultados para obtener más información. Usa un máximo de 10 solicitudes de análisis.
Agradecimientos
Licencia
MIT
