MalwareBazaar MCP

Interfaceie com o Malware Bazaar para obter inteligência de ameaças em tempo real e metadados de amostras para pesquisa em cibersegurança.

Documentação

MalwareBazaar_MCP

Um servidor MCP orientado por IA que interage autonomamente com o Malware Bazaar, fornecendo inteligência de ameaças em tempo real e metadados de amostras para fluxos de trabalho autorizados de pesquisa em cibersegurança.


Ferramentas MCP

get_recent: Obtenha até 10 amostras mais recentes do MalwareBazaar.

get_info: Obtenha metadados detalhados sobre uma amostra de malware específica.

get_file: Baixe uma amostra de malware do MalwareBazaar.

get_taginfo: Obtenha amostras de malware associadas a uma tag específica.


Etapa 1: Crie uma APIKEY do MalwareBazaar

https://auth.abuse.ch/user/me

Etapa 2: Crie .env

MALWAREBAZAAR_API_KEY=<APIKEY>

Etapa 3a: Crie o Ambiente Virtual e Instale os Requisitos - MAC/Linux

curl -LsSf https://astral.sh/uv/install.sh | sh
cd MalwareBazaar_MCP
uv init .
uv venv
source .venv/bin/activate
uv pip install -r requirements.txt

Etapa 3b: Crie o Ambiente Virtual e Instale os Requisitos - Windows

powershell -ExecutionPolicy ByPass -c "irm https://astral.sh/uv/install.ps1 | iex"
cd MalwareBazaar_MCP
uv init .
uv venv
.venv\Scripts\activate
uv pip install -r requirements.txt

Etapa 4a: Adicione a Configuração ao Cliente MCP - MAC/Linux

{
    "mcpServers": {
        "malwarebazaar": {
            "description": "Malware Bazaar MCP Server",
            "command": "/Users/XXX/.local/bin/uv",
            "args": [
                "--directory",
                "/Users/XXX/Documents/MalwareBazaar_MCP",
                "run",
                "malwarebazaar_mcp.py"
            ]
        }
    }
}

Etapa 4b: Adicione a Configuração ao Cliente MCP - Windows

{
    "mcpServers": {
        "malwarebazaar": {
            "description": "Malware Bazaar MCP Server",
            "command": "uv",
            "args": [
                "--directory",
                "C:\Users\XXX\Document\MalwareBazaar_MCP",
                "run",
                "malwarebazaar_mcp.py"
            ]
        }
    }
}

Etapa 5: Execute o Servidor MCP

uv run malwarebazaar_mcp.py

Etapa 6: Execute o Cliente MCP e Consulte

Help me understnad the latest hash from Malware Bazaar.

Etapa 7: Execute os Testes

python -m unittest discover -s tests

uv pip install coverage==7.8.0
coverage run --branch -m unittest discover -s tests
coverage report -m
coverage html
open htmlcov/index.html  # MAC
xdg-open htmlcov/index.html  # Linux
start htmlcov\index.html  # Windows
coverage erase

Licença

Apache License, Version 2.0