SuricataMCP

Um servidor que permite que clientes MCP utilizem o Suricata para análise de tráfego de rede.

Documentação

SuricataMCP 🚀

smithery badge MseeP.ai Security Assessment Badge

SuricataMCP é um Servidor de Protocolo de Contexto de Modelo que permite que clientes MCP usem o Suricata de forma autônoma para análise de tráfego de rede. Ele possibilita interação programática com o Suricata por meio de ferramentas como get_suricata_version, get_suricata_help e get_alerts_from_pcap_file.

Watch the demo

📰 Guia Completo no Medium

Para sua conveniência, criamos um artigo completo no Medium que mostra passo a passo como instalar e usar o SuricataMCP com o Cursor. Potencializando o Cursor com SuricataMCP: Segurança de Rede na Ponta dos Dedos


📦 Recursos

  • 🔡 Obtenha facilmente a versão do Suricata e informações de ajuda.
  • 📁 Analise arquivos .pcap e recupere alertas usando uma interface de ferramenta simples.
  • 🧠 Construído com o protocolo MCP para integração perfeita com ferramentas de codificação de IA como o Cursor.

⬇️ Baixando o Suricata

Para usar este projeto, você precisará baixar e instalar o Suricata:

Vá para o site oficial do Suricata: https://suricata.io/download/

Siga as instruções de instalação para o seu sistema operacional (Linux, macOS ou Windows)

No Linux, você também pode instalar via gerenciador de pacotes, por exemplo:

bash sudo apt install suricata

Após a instalação, localize o binário do Suricata e os arquivos de configuração para definir os caminhos corretos no config.py.


⚙️ Guia de Instalação

Instalando via Smithery

Para instalar o Servidor de Análise de Tráfego de Rede Suricata para Claude Desktop automaticamente via Smithery:

npx -y @smithery/cli install @Medinios/SuricataMCP --client claude

Siga estas etapas para configurar o SuricataMCP no seu sistema:


1. Clone o Repositório

Abra seu terminal e execute:

git clone https://github.com/medinios/SuricataMCP.git
cd SuricataMCP

2. Instale as dependências (por exemplo, se estiver usando um ambiente virtual)

pip install -r requirements.txt

3. Edite o arquivo config.py para especificar o caminho da instalação do Suricata:

SURICATA_DIR = "/path/to/suricata"
SURICATA_EXE_FILE = "suricata"  # or "suricata.exe" on Windows

4. Adicione o SuricataMCP à sua plataforma de IA com:

  {
    "mcpServers": {
      "SuricataMcp": {
        "command": "cmd",
        "args": ["/c", "mcp", "run", "[YourPath]\\SuricataMcp\\suricata-mcp.py"]
      }
    }
  }

🚀 Uso

Execute o servidor MCP localmente a partir da sua plataforma de IA (como o Cursor)

Quando em execução, o servidor expõe as seguintes ferramentas MCP:

  • get_suricata_version(): Retorna a string de versão do Suricata.
  • get_suricata_help(): Retorna a saída de ajuda da CLI do Suricata.
  • get_alerts_from_pcap_file(pcap_destination: str, destination_folder_results: str): Executa o Suricata no arquivo .pcap fornecido e retorna o conteúdo do fast.log.

📄 Adicionando Regras Personalizadas

Para estender o Suricata com suas próprias regras de detecção:

  1. Adicione seus arquivos de regras personalizadas (por exemplo, custom.rules) ao diretório suricata/rules.

⚠️ Aviso Legal

Não somos afiliados ao projeto oficial Suricata ou à OISF (Open Information Security Foundation). O SuricataMCP é uma integração independente criada para uso pessoal dentro do Cursor. O pcap de exemplo foi retirado de PCAP-ATTACK


🤝 Contribuidores

Este projeto foi construído por dois desenvolvedores apaixonados por segurança, sistemas sensíveis ao contexto e pela criação de ferramentas úteis para a comunidade. Cada linha de código, cada comando CLI e cada integração foi produto de colaboração focada e curiosidade compartilhada.

Sam Med, Raz Tel-Vered

🤝 Contribuindo

PRs e sugestões são bem-vindos! Vamos tornar o SuricataMCP mais acessível e programável juntos.