TI Mindmap HUB — MCP Server
El servidor MCP TI Mindmap HUB proporciona a los asistentes de IA acceso directo a inteligencia de amenazas curada: informes, CVEs, IOCs, paquetes STIX y resúmenes semanales, a través del Protocolo de Contexto del Modelo.
Documentación
TI Mindmap HUB — MCP Server
Inteligencia de amenazas al alcance de tu mano, directamente dentro de tu asistente de IA.
Consulta informes de inteligencia de amenazas, CVEs, IOCs, paquetes STIX y resúmenes semanales, todo mediante lenguaje natural, impulsado por el Model Context Protocol.
Comenzar · Referencia de herramientas · Plataforma web · Ejemplos
¿Qué es TI Mindmap HUB?
TI Mindmap HUB es una plataforma de inteligencia de amenazas que recopila, analiza y enriquece automáticamente artículos de ciberseguridad de fuentes líderes. Cada artículo se procesa con IA para generar:
- Resúmenes de IA — Resúmenes concisos de cada amenaza
- Mapas mentales de amenazas — Mapas visuales de flujos de ataque y relaciones
- TTPs de MITRE ATT&CK — Mapeo de tácticas, técnicas y procedimientos
- Extracción de IOCs — Indicadores de compromiso (IPs, dominios, hashes, URLs)
- Paquetes STIX 2.1 — Datos estructurados de amenazas compatibles con MISP, OpenCTI, Microsoft Sentinel
- Inteligencia de CVE — Datos de vulnerabilidades enriquecidos con puntuaciones EPSS y estado de explotación
- Resúmenes semanales — Informes seleccionados del panorama de amenazas
Este servidor MCP lleva todo esto directamente a tu asistente de IA.
¿Por qué usar el servidor MCP?
| Sin MCP | Con MCP |
|---|---|
| Cambiar entre herramientas y paneles | Pregunta directamente a tu asistente de IA |
| Buscar IOCs manualmente en varias plataformas | "Is this IP malicious? 203.0.113.42" |
| Navegar por bases de datos de CVE por separado | "Tell me about CVE-2024-3400" |
| Leer informes extensos | "Summarize the latest APT29 activity" |
| Exportar datos STIX manualmente | "Get the STIX bundle for this report" |
Clientes compatibles
| Cliente | Transporte | Guía de configuración | Estado |
|---|---|---|---|
| VS Code (GitHub Copilot) | HTTP | Guía detallada | Probado |
| Claude Desktop | SSE / stdio bridge | Guía detallada | Probado |
El servidor MCP utiliza transportes HTTP y SSE estándar, por lo que debería funcionar con cualquier cliente compatible con MCP (Claude Code, Cursor, Windsurf, ChatGPT, etc.). Consulta la Documentación de integración para obtener detalles del protocolo.
¿Has probado un cliente diferente? ¡Aceptamos contribuciones! Si te has conectado correctamente con otro cliente MCP, por favor abre un Pull Request para añadir una guía de configuración y la incluiremos en la documentación.
Inicio rápido
1. Obtén tu clave de API
Regístrate en ti-mindmap-hub.com y genera tu clave de API personal desde la configuración de tu cuenta.
Tu clave de API tiene el formato tim_xxxxxxxxxxxx.
2. Configura tu cliente
VS Code (GitHub Copilot)
Crea o edita .vscode/mcp.json en tu espacio de trabajo:
{
"servers": {
"ti-mindmap": {
"url": "https://ti-mindmap-mcp.happyfield-b3b5145b.westeurope.azurecontainerapps.io/mcp",
"headers": {
"X-API-Key": "${input:tiMindmapApiKey}"
}
}
},
"inputs": [
{
"id": "tiMindmapApiKey",
"type": "promptString",
"description": "TI Mindmap HUB API Key",
"password": true
}
]
}
VS Code te pedirá la clave de API en el primer uso.
Claude Desktop
Edita tu claude_desktop_config.json:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"ti-mindmap": {
"url": "https://ti-mindmap-mcp.happyfield-b3b5145b.westeurope.azurecontainerapps.io/mcp/sse",
"transport": "sse",
"headers": {
"X-API-Key": "tim_your_api_key_here"
}
}
}
}
3. Empieza a preguntar
Abre tu asistente de IA y comienza a consultar inteligencia de amenazas:
"Show me the latest threat intelligence reports about ransomware"
Herramientas disponibles
El servidor MCP expone 19 herramientas organizadas en 6 categorías.
Informes
| Herramienta | Descripción |
|---|---|
list_reports | Buscar y listar informes de inteligencia de amenazas con filtros (búsqueda, etiquetas, fuente, rango de tiempo) |
get_report_details | Obtener detalles completos de un informe específico |
get_report_content | Recuperar contenido específico: resumen de IA, mapa mental, tabla de TTPs, flujo de ejecución de TTPs, análisis de causa raíz, paquete STIX o IOCs |
get_available_sources | Listar todas las fuentes de inteligencia de amenazas monitoreadas |
get_available_tags | Listar todas las etiquetas disponibles para filtrar |
Inteligencia de CVE
| Herramienta | Descripción |
|---|---|
search_cve | Buscar un CVE específico con severidad, puntuación EPSS, estado de explotación y artículos relacionados |
search_cves_by_keyword | Buscar CVEs por palabra clave (proveedor, producto, descripción) |
list_cves | Explorar todos los CVEs rastreados con paginación y filtros de severidad |
get_cves_by_article | Obtener todos los CVEs mencionados en un artículo específico |
get_cve_statistics | Estadísticas agregadas de CVE: distribución de severidad, principales proveedores, tendencias de explotación |
Búsqueda de IOC
| Herramienta | Descripción |
|---|---|
search_ioc | Buscar un Indicador de Compromiso — admite direcciones IP, dominios, hashes de archivos (MD5/SHA1/SHA256) y URLs |
Paquetes STIX 2.1
| Herramienta | Descripción |
|---|---|
get_stix_bundle | Descargar un paquete STIX 2.1 completo para un artículo (actores de amenazas, malware, patrones de ataque, indicadores, vulnerabilidades) |
list_stix_bundles | Listar todos los paquetes STIX disponibles |
get_stix_statistics | Estadísticas sobre objetos STIX generados |
Resúmenes semanales
| Herramienta | Descripción |
|---|---|
get_latest_briefing | Obtener el último resumen semanal de amenazas |
list_briefings | Listar todos los resúmenes semanales disponibles |
get_briefing_by_date | Recuperar un resumen para una fecha específica |
Plataforma
| Herramienta | Descripción |
|---|---|
get_statistics | Estadísticas de toda la plataforma: total de informes, distribución de fuentes, tendencias |
submit_article | Enviar una URL de artículo nueva para análisis automático con IA |
Qué puedes preguntar
Aquí tienes algunos ejemplos de prompts para probar con tu asistente de IA:
Investigación de amenazas
"Muéstrame los últimos informes sobre APT29"
"¿Cuáles son las campañas de ransomware más recientes de esta semana?"
"Encuentra informes etiquetados con 'phishing' de The Hacker News"
Gestión de vulnerabilidades
"Cuéntame todo sobre CVE-2024-3400"
"Lista todos los CVEs críticos de los últimos 30 días"
"¿Qué CVEs se están explotando actualmente en la naturaleza?"
Investigación de IOC
"¿Es maliciosa esta IP? 203.0.113.42"
"Busca este hash: d41d8cd98f00b204e9800998ecf8427e"
"Comprueba si evil-domain.com aparece en algún informe de amenazas"
Fuentes de inteligencia de amenazas
"Dame el resumen de amenazas de esta semana"
"Resume el panorama de amenazas de los últimos 7 días"
STIX e integración
"Obtén el paquete STIX de este informe para poder importarlo en OpenCTI"
"Exporta datos de amenazas en formato STIX 2.1 para Microsoft Sentinel"
Envío de artículos
"Analiza este artículo: https://example.com/threat-report"
Autenticación
Todas las llamadas a la API requieren una clave de API enviada a través del encabezado X-API-Key.
| Método | Formato |
|---|---|
| Encabezado (recomendado) | X-API-Key: tim_xxxxx |
| Bearer Token | Authorization: Bearer tim_xxxxx |
Las claves de API se generan desde tu cuenta en ti-mindmap-hub.com.
Fuentes monitoreadas
TI Mindmap HUB monitorea continuamente fuentes líderes de ciberseguridad, incluyendo:
- The Hacker News
- BleepingComputer
- Krebs on Security
- Dark Reading
- SecurityWeek
- Recorded Future
- Cisco Talos
- Unit 42 (Palo Alto Networks)
- Microsoft Security Blog
- Google Threat Intelligence
- ...y más
Documentación de integración MCP
Para documentación técnica detallada sobre la integración con el servidor MCP, consulta el directorio mcp-integration/:
| Documento | Descripción |
|---|---|
| Resumen de integración | Detalles del protocolo, gestión de sesiones, flujo de autenticación, todos los parámetros de herramientas, códigos de error |
| Configuración de VS Code | Guía paso a paso para VS Code + GitHub Copilot con flujos de trabajo de ejemplo |
| Configuración de Claude Desktop | Guía de configuración con puente stdio a HTTP para Claude Desktop |
| Puente MCP | Script de puente Node.js para clientes MCP basados en stdio |
Resumen de arquitectura
┌──────────────────────────────────────┐
│ Your AI Assistant │
│ (VS Code / Claude Desktop / ...) │
└──────────────┬───────────────────────┘
│ MCP Protocol
│ (HTTP or SSE)
▼
┌──────────────────────────────────────┐
│ TI Mindmap MCP Server │
│ ✦ 19 threat intelligence tools │
│ ✦ API Key authentication │
│ ✦ Real-time data access │
└──────────────┬───────────────────────┘
│
▼
┌──────────────────────────────────────┐
│ TI Mindmap HUB Platform │
│ ti-mindmap-hub.com │
│ ✦ AI-powered analysis engine │
│ ✦ CVE & IOC databases │
│ ✦ STIX 2.1 generation │
│ ✦ Weekly briefing system │
└──────────────────────────────────────┘
Enlaces
| Recurso | URL |
|---|---|
| Plataforma web | ti-mindmap-hub.com |
| Endpoint del servidor MCP | https://mcp.ti-mindmap-hub.com/mcp |
| Documentación de API | Documentación OpenAPI |
| Documentación de integración MCP | mcp-integration/ — Detalles del protocolo, guías de configuración, script de puente |
| Especificación del protocolo MCP | modelcontextprotocol.io |
| Código fuente (investigación) | ti-mindmap-hub-research |
Soporte
- Correo electrónico: info@ti-mindmap-hub.com — para informes de errores, solicitudes de funciones y consultas generales
- Plataforma: Visita ti-mindmap-hub.com para soporte de cuenta y plataforma
Licencia
Este proyecto está licenciado bajo la Licencia MIT.
Construido con Model Context Protocol
Hecho por TI Mindmap HUB