Cyberbro
Extrai Indicadores de Comprometimento (Io
Documentação
Cyberbro MCP Server
Extraia IoCs de textos confusos e analise-os com o Cyberbro.
🌐 demo.cyberbro.net
Servidor Model Context Protocol para Cyberbro.
Este projeto é empacotado como uma distribuição Python padrão e pode ser iniciado com:
uvx mcp-cyberbropip install mcp-cyberbroe depoismcp-cyberbro
Por que este servidor
- Analise observáveis (IP, domínio, URL, hash, etc.) por meio das engines do Cyberbro.
- Integre ações de análise de ameaças diretamente em assistentes compatíveis com MCP.
- Execute com transportes
stdio,sseoustreamable-http. - Compatível com qualquer cliente MCP que suporte um desses transportes.
Instalação
Uso com uvx (autônomo)
uvx mcp-cyberbro --cyberbro_url http://localhost:5000
Uso com pip
pip install mcp-cyberbro
mcp-cyberbro --cyberbro_url http://localhost:5000
Desenvolvimento local
pip install -e .
mcp-cyberbro --cyberbro_url http://localhost:5000
Docker
O comando padrão do contêiner inicia no modo streamable-http na porta 8000.
docker run --rm -p 8000:8000 \
-e CYBERBRO_URL=http://host.docker.internal:5000 \
ghcr.io/stanfrbd/mcp-cyberbro:latest
Para executar no modo stdio, é necessário um Dockerfile personalizado:
FROM ghcr.io/stanfrbd/mcp-cyberbro:latest
CMD ["mcp-cyberbro", "--transport", "stdio"]
Compile e use-o:
docker build -t mcp-cyberbro-stdio .
docker run -i --rm -e CYBERBRO_URL=http://host.docker.internal:5000 mcp-cyberbro-stdio
Configuração
Copie .env.example e defina pelo menos:
CYBERBRO_URL(obrigatório)
Variáveis de ambiente suportadas:
CYBERBRO_URLAPI_PREFIX(padrão:api)SSL_VERIFY(true/false)MCP_TRANSPORT(stdio,sse,streamable-http)MCP_HOSTMCP_PORTMCP_MOUNT_PATHMCP_SSE_PATHMCP_STREAMABLE_HTTP_PATH
Flags de CLI também estão disponíveis e substituem os valores de ambiente.
Integração com Cliente MCP
Você pode usar este servidor com Claude Desktop, Claude Code, Cursor, clientes MCP compatíveis com OpenAI ou qualquer outro cliente MCP.
Exemplo de configuração usando uvx:
{
"mcpServers": {
"cyberbro": {
"command": "uvx",
"args": ["mcp-cyberbro"],
"env": {
"CYBERBRO_URL": "http://localhost:5000"
}
}
}
}
Para usar Docker com transporte stdio (exigido por alguns clientes MCP), crie uma imagem personalizada conforme mostrado na seção Docker acima e faça referência a ela:
{
"mcpServers": {
"cyberbro": {
"command": "docker",
"args": ["run", "-i", "--rm", "-e", "CYBERBRO_URL", "mcp-cyberbro-stdio"],
"env": {
"CYBERBRO_URL": "http://localhost:5000"
}
}
}
}
Uso no VSCode — Exemplo
Crie .vscode/mcp.json
{
"servers": {
"mcp-cyberbro": {
"type": "stdio",
"command": "uvx",
"args": [
"mcp-cyberbro"
],
"env": {
"CYBERBRO_URL": "http://127.0.0.1:5000"
}
}
}
}
Metadados do Registro MCP
server.json está incluído para publicação no Registro MCP e aponta para o pacote PyPI mcp-cyberbro.
Pipelines de Lançamento
Workflows acionados por lançamento:
.github/workflows/publish-test-pypi.yml.github/workflows/publish-pypi.yml.github/workflows/publish-mcp-plugin.yml
Ferramentas Disponíveis
analyze_observableis_analysis_completeget_analysis_resultsget_enginesget_web_url
Exemplos de Prompts
Aqui estão exemplos práticos de prompts que você pode usar com qualquer assistente compatível com MCP conectado ao Cyberbro.
Obtendo Detalhes do Indicador
- Cyberbro: verifique indicadores para target.com
- Você pode verificar a reputação deste IP com o Cyberbro? 192.168.1.1. Use as engines github, google e virustotal.
- Quero analisar o domínio example.com. O que o Cyberbro pode me dizer sobre ele? Use no máximo 3 engines.
- Analise estes observáveis com o Cyberbro: suspicious-domain.com, 8.8.8.8 e 44d88612fea8a8f36de82e1278abb02f. Use todas as engines disponíveis.
Análise de Observáveis
- Encontrei este (hash|domínio|url|ip|extensão). Você pode enviá-lo para análise ao Cyberbro e analisar os resultados?
Investigação OSINT
- Crie um relatório OSINT para o domínio example.com usando o Cyberbro. Use todas as engines disponíveis e faça pivot nos resultados para obter mais informações. Use no máximo 10 solicitações de análise.
Agradecimentos
Licença
MIT
