SuricataMCP
Um servidor que permite que clientes MCP utilizem o Suricata para análise de tráfego de rede.
Documentação
SuricataMCP 🚀
SuricataMCP é um Servidor de Protocolo de Contexto de Modelo que permite que clientes MCP usem o Suricata de forma autônoma para análise de tráfego de rede. Ele possibilita interação programática com o Suricata por meio de ferramentas como get_suricata_version, get_suricata_help e get_alerts_from_pcap_file.
📰 Guia Completo no Medium
Para sua conveniência, criamos um artigo completo no Medium que mostra passo a passo como instalar e usar o SuricataMCP com o Cursor. Potencializando o Cursor com SuricataMCP: Segurança de Rede na Ponta dos Dedos
📦 Recursos
- 🔡 Obtenha facilmente a versão do Suricata e informações de ajuda.
- 📁 Analise arquivos .pcap e recupere alertas usando uma interface de ferramenta simples.
- 🧠 Construído com o protocolo MCP para integração perfeita com ferramentas de codificação de IA como o Cursor.
⬇️ Baixando o Suricata
Para usar este projeto, você precisará baixar e instalar o Suricata:
Vá para o site oficial do Suricata: https://suricata.io/download/
Siga as instruções de instalação para o seu sistema operacional (Linux, macOS ou Windows)
No Linux, você também pode instalar via gerenciador de pacotes, por exemplo:
bash sudo apt install suricata
Após a instalação, localize o binário do Suricata e os arquivos de configuração para definir os caminhos corretos no config.py.
⚙️ Guia de Instalação
Instalando via Smithery
Para instalar o Servidor de Análise de Tráfego de Rede Suricata para Claude Desktop automaticamente via Smithery:
npx -y @smithery/cli install @Medinios/SuricataMCP --client claude
Siga estas etapas para configurar o SuricataMCP no seu sistema:
1. Clone o Repositório
Abra seu terminal e execute:
git clone https://github.com/medinios/SuricataMCP.git
cd SuricataMCP
2. Instale as dependências (por exemplo, se estiver usando um ambiente virtual)
pip install -r requirements.txt
3. Edite o arquivo config.py para especificar o caminho da instalação do Suricata:
SURICATA_DIR = "/path/to/suricata"
SURICATA_EXE_FILE = "suricata" # or "suricata.exe" on Windows
4. Adicione o SuricataMCP à sua plataforma de IA com:
{
"mcpServers": {
"SuricataMcp": {
"command": "cmd",
"args": ["/c", "mcp", "run", "[YourPath]\\SuricataMcp\\suricata-mcp.py"]
}
}
}
🚀 Uso
Execute o servidor MCP localmente a partir da sua plataforma de IA (como o Cursor)
Quando em execução, o servidor expõe as seguintes ferramentas MCP:
- get_suricata_version(): Retorna a string de versão do Suricata.
- get_suricata_help(): Retorna a saída de ajuda da CLI do Suricata.
- get_alerts_from_pcap_file(pcap_destination: str, destination_folder_results: str): Executa o Suricata no arquivo .pcap fornecido e retorna o conteúdo do fast.log.
📄 Adicionando Regras Personalizadas
Para estender o Suricata com suas próprias regras de detecção:
- Adicione seus arquivos de regras personalizadas (por exemplo, custom.rules) ao diretório suricata/rules.
⚠️ Aviso Legal
Não somos afiliados ao projeto oficial Suricata ou à OISF (Open Information Security Foundation). O SuricataMCP é uma integração independente criada para uso pessoal dentro do Cursor. O pcap de exemplo foi retirado de PCAP-ATTACK
🤝 Contribuidores
Este projeto foi construído por dois desenvolvedores apaixonados por segurança, sistemas sensíveis ao contexto e pela criação de ferramentas úteis para a comunidade. Cada linha de código, cada comando CLI e cada integração foi produto de colaboração focada e curiosidade compartilhada.
🤝 Contribuindo
PRs e sugestões são bem-vindos! Vamos tornar o SuricataMCP mais acessível e programável juntos.

