TI Mindmap HUB — MCP Server

El servidor MCP TI Mindmap HUB proporciona a los asistentes de IA acceso directo a inteligencia de amenazas curada: informes, CVEs, IOCs, paquetes STIX y resúmenes semanales, a través del Protocolo de Contexto del Modelo.

Documentación

TI Mindmap HUB — MCP Server

Inteligencia de amenazas al alcance de tu mano, directamente dentro de tu asistente de IA.

MCP Protocol License: MIT Platform


Consulta informes de inteligencia de amenazas, CVEs, IOCs, paquetes STIX y resúmenes semanales, todo mediante lenguaje natural, impulsado por el Model Context Protocol.

Comenzar · Referencia de herramientas · Plataforma web · Ejemplos


¿Qué es TI Mindmap HUB?

TI Mindmap HUB es una plataforma de inteligencia de amenazas que recopila, analiza y enriquece automáticamente artículos de ciberseguridad de fuentes líderes. Cada artículo se procesa con IA para generar:

  • Resúmenes de IA — Resúmenes concisos de cada amenaza
  • Mapas mentales de amenazas — Mapas visuales de flujos de ataque y relaciones
  • TTPs de MITRE ATT&CK — Mapeo de tácticas, técnicas y procedimientos
  • Extracción de IOCs — Indicadores de compromiso (IPs, dominios, hashes, URLs)
  • Paquetes STIX 2.1 — Datos estructurados de amenazas compatibles con MISP, OpenCTI, Microsoft Sentinel
  • Inteligencia de CVE — Datos de vulnerabilidades enriquecidos con puntuaciones EPSS y estado de explotación
  • Resúmenes semanales — Informes seleccionados del panorama de amenazas

Este servidor MCP lleva todo esto directamente a tu asistente de IA.


¿Por qué usar el servidor MCP?

Sin MCPCon MCP
Cambiar entre herramientas y panelesPregunta directamente a tu asistente de IA
Buscar IOCs manualmente en varias plataformas"Is this IP malicious? 203.0.113.42"
Navegar por bases de datos de CVE por separado"Tell me about CVE-2024-3400"
Leer informes extensos"Summarize the latest APT29 activity"
Exportar datos STIX manualmente"Get the STIX bundle for this report"

Clientes compatibles

ClienteTransporteGuía de configuraciónEstado
VS Code (GitHub Copilot)HTTPGuía detalladaProbado
Claude DesktopSSE / stdio bridgeGuía detalladaProbado

El servidor MCP utiliza transportes HTTP y SSE estándar, por lo que debería funcionar con cualquier cliente compatible con MCP (Claude Code, Cursor, Windsurf, ChatGPT, etc.). Consulta la Documentación de integración para obtener detalles del protocolo.

¿Has probado un cliente diferente? ¡Aceptamos contribuciones! Si te has conectado correctamente con otro cliente MCP, por favor abre un Pull Request para añadir una guía de configuración y la incluiremos en la documentación.


Inicio rápido

1. Obtén tu clave de API

Regístrate en ti-mindmap-hub.com y genera tu clave de API personal desde la configuración de tu cuenta.

Tu clave de API tiene el formato tim_xxxxxxxxxxxx.

2. Configura tu cliente

VS Code (GitHub Copilot)

Crea o edita .vscode/mcp.json en tu espacio de trabajo:

{
  "servers": {
    "ti-mindmap": {
      "url": "https://ti-mindmap-mcp.happyfield-b3b5145b.westeurope.azurecontainerapps.io/mcp",
      "headers": {
        "X-API-Key": "${input:tiMindmapApiKey}"
      }
    }
  },
  "inputs": [
    {
      "id": "tiMindmapApiKey",
      "type": "promptString",
      "description": "TI Mindmap HUB API Key",
      "password": true
    }
  ]
}

VS Code te pedirá la clave de API en el primer uso.

Claude Desktop

Edita tu claude_desktop_config.json:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
{
  "mcpServers": {
    "ti-mindmap": {
      "url": "https://ti-mindmap-mcp.happyfield-b3b5145b.westeurope.azurecontainerapps.io/mcp/sse",
      "transport": "sse",
      "headers": {
        "X-API-Key": "tim_your_api_key_here"
      }
    }
  }
}

3. Empieza a preguntar

Abre tu asistente de IA y comienza a consultar inteligencia de amenazas:

"Show me the latest threat intelligence reports about ransomware"

Herramientas disponibles

El servidor MCP expone 19 herramientas organizadas en 6 categorías.

Informes

HerramientaDescripción
list_reportsBuscar y listar informes de inteligencia de amenazas con filtros (búsqueda, etiquetas, fuente, rango de tiempo)
get_report_detailsObtener detalles completos de un informe específico
get_report_contentRecuperar contenido específico: resumen de IA, mapa mental, tabla de TTPs, flujo de ejecución de TTPs, análisis de causa raíz, paquete STIX o IOCs
get_available_sourcesListar todas las fuentes de inteligencia de amenazas monitoreadas
get_available_tagsListar todas las etiquetas disponibles para filtrar

Inteligencia de CVE

HerramientaDescripción
search_cveBuscar un CVE específico con severidad, puntuación EPSS, estado de explotación y artículos relacionados
search_cves_by_keywordBuscar CVEs por palabra clave (proveedor, producto, descripción)
list_cvesExplorar todos los CVEs rastreados con paginación y filtros de severidad
get_cves_by_articleObtener todos los CVEs mencionados en un artículo específico
get_cve_statisticsEstadísticas agregadas de CVE: distribución de severidad, principales proveedores, tendencias de explotación

Búsqueda de IOC

HerramientaDescripción
search_iocBuscar un Indicador de Compromiso — admite direcciones IP, dominios, hashes de archivos (MD5/SHA1/SHA256) y URLs

Paquetes STIX 2.1

HerramientaDescripción
get_stix_bundleDescargar un paquete STIX 2.1 completo para un artículo (actores de amenazas, malware, patrones de ataque, indicadores, vulnerabilidades)
list_stix_bundlesListar todos los paquetes STIX disponibles
get_stix_statisticsEstadísticas sobre objetos STIX generados

Resúmenes semanales

HerramientaDescripción
get_latest_briefingObtener el último resumen semanal de amenazas
list_briefingsListar todos los resúmenes semanales disponibles
get_briefing_by_dateRecuperar un resumen para una fecha específica

Plataforma

HerramientaDescripción
get_statisticsEstadísticas de toda la plataforma: total de informes, distribución de fuentes, tendencias
submit_articleEnviar una URL de artículo nueva para análisis automático con IA

Qué puedes preguntar

Aquí tienes algunos ejemplos de prompts para probar con tu asistente de IA:

Investigación de amenazas

"Muéstrame los últimos informes sobre APT29"

"¿Cuáles son las campañas de ransomware más recientes de esta semana?"

"Encuentra informes etiquetados con 'phishing' de The Hacker News"

Gestión de vulnerabilidades

"Cuéntame todo sobre CVE-2024-3400"

"Lista todos los CVEs críticos de los últimos 30 días"

"¿Qué CVEs se están explotando actualmente en la naturaleza?"

Investigación de IOC

"¿Es maliciosa esta IP? 203.0.113.42"

"Busca este hash: d41d8cd98f00b204e9800998ecf8427e"

"Comprueba si evil-domain.com aparece en algún informe de amenazas"

Fuentes de inteligencia de amenazas

"Dame el resumen de amenazas de esta semana"

"Resume el panorama de amenazas de los últimos 7 días"

STIX e integración

"Obtén el paquete STIX de este informe para poder importarlo en OpenCTI"

"Exporta datos de amenazas en formato STIX 2.1 para Microsoft Sentinel"

Envío de artículos

"Analiza este artículo: https://example.com/threat-report"


Autenticación

Todas las llamadas a la API requieren una clave de API enviada a través del encabezado X-API-Key.

MétodoFormato
Encabezado (recomendado)X-API-Key: tim_xxxxx
Bearer TokenAuthorization: Bearer tim_xxxxx

Las claves de API se generan desde tu cuenta en ti-mindmap-hub.com.


Fuentes monitoreadas

TI Mindmap HUB monitorea continuamente fuentes líderes de ciberseguridad, incluyendo:

  • The Hacker News
  • BleepingComputer
  • Krebs on Security
  • Dark Reading
  • SecurityWeek
  • Recorded Future
  • Cisco Talos
  • Unit 42 (Palo Alto Networks)
  • Microsoft Security Blog
  • Google Threat Intelligence
  • ...y más

Documentación de integración MCP

Para documentación técnica detallada sobre la integración con el servidor MCP, consulta el directorio mcp-integration/:

DocumentoDescripción
Resumen de integraciónDetalles del protocolo, gestión de sesiones, flujo de autenticación, todos los parámetros de herramientas, códigos de error
Configuración de VS CodeGuía paso a paso para VS Code + GitHub Copilot con flujos de trabajo de ejemplo
Configuración de Claude DesktopGuía de configuración con puente stdio a HTTP para Claude Desktop
Puente MCPScript de puente Node.js para clientes MCP basados en stdio

Resumen de arquitectura

┌──────────────────────────────────────┐
│  Your AI Assistant                   │
│  (VS Code / Claude Desktop / ...)   │
└──────────────┬───────────────────────┘
               │ MCP Protocol
               │ (HTTP or SSE)
               ▼
┌──────────────────────────────────────┐
│  TI Mindmap MCP Server              │
│  ✦ 19 threat intelligence tools     │
│  ✦ API Key authentication           │
│  ✦ Real-time data access            │
└──────────────┬───────────────────────┘
               │
               ▼
┌──────────────────────────────────────┐
│  TI Mindmap HUB Platform            │
│  ti-mindmap-hub.com                  │
│  ✦ AI-powered analysis engine       │
│  ✦ CVE & IOC databases              │
│  ✦ STIX 2.1 generation              │
│  ✦ Weekly briefing system            │
└──────────────────────────────────────┘

Enlaces

RecursoURL
Plataforma webti-mindmap-hub.com
Endpoint del servidor MCPhttps://mcp.ti-mindmap-hub.com/mcp
Documentación de APIDocumentación OpenAPI
Documentación de integración MCPmcp-integration/ — Detalles del protocolo, guías de configuración, script de puente
Especificación del protocolo MCPmodelcontextprotocol.io
Código fuente (investigación)ti-mindmap-hub-research

Soporte


Licencia

Este proyecto está licenciado bajo la Licencia MIT.


Construido con Model Context Protocol

Hecho por TI Mindmap HUB