Cyberbro

Extrai Indicadores de Comprometimento (Io

Documentação

MseeP.ai Security Assessment Badge

Cyberbro MCP Server


Extraia IoCs de textos confusos e analise-os com o Cyberbro.
🌐 demo.cyberbro.net

mcp-cyberbro-demo

Servidor Model Context Protocol para Cyberbro.

Este projeto é empacotado como uma distribuição Python padrão e pode ser iniciado com:

  • uvx mcp-cyberbro
  • pip install mcp-cyberbro e depois mcp-cyberbro

Por que este servidor

  • Analise observáveis (IP, domínio, URL, hash, etc.) por meio das engines do Cyberbro.
  • Integre ações de análise de ameaças diretamente em assistentes compatíveis com MCP.
  • Execute com transportes stdio, sse ou streamable-http.
  • Compatível com qualquer cliente MCP que suporte um desses transportes.

Instalação

Uso com uvx (autônomo)

uvx mcp-cyberbro --cyberbro_url http://localhost:5000

Uso com pip

pip install mcp-cyberbro
mcp-cyberbro --cyberbro_url http://localhost:5000

Desenvolvimento local

pip install -e .
mcp-cyberbro --cyberbro_url http://localhost:5000

Docker

O comando padrão do contêiner inicia no modo streamable-http na porta 8000.

docker run --rm -p 8000:8000 \
  -e CYBERBRO_URL=http://host.docker.internal:5000 \
  ghcr.io/stanfrbd/mcp-cyberbro:latest

Para executar no modo stdio, é necessário um Dockerfile personalizado:

FROM ghcr.io/stanfrbd/mcp-cyberbro:latest
CMD ["mcp-cyberbro", "--transport", "stdio"]

Compile e use-o:

docker build -t mcp-cyberbro-stdio .
docker run -i --rm -e CYBERBRO_URL=http://host.docker.internal:5000 mcp-cyberbro-stdio

Configuração

Copie .env.example e defina pelo menos:

  • CYBERBRO_URL (obrigatório)

Variáveis de ambiente suportadas:

  • CYBERBRO_URL
  • API_PREFIX (padrão: api)
  • SSL_VERIFY (true/false)
  • MCP_TRANSPORT (stdio, sse, streamable-http)
  • MCP_HOST
  • MCP_PORT
  • MCP_MOUNT_PATH
  • MCP_SSE_PATH
  • MCP_STREAMABLE_HTTP_PATH

Flags de CLI também estão disponíveis e substituem os valores de ambiente.

Integração com Cliente MCP

Você pode usar este servidor com Claude Desktop, Claude Code, Cursor, clientes MCP compatíveis com OpenAI ou qualquer outro cliente MCP.

Exemplo de configuração usando uvx:

{
  "mcpServers": {
    "cyberbro": {
      "command": "uvx",
      "args": ["mcp-cyberbro"],
      "env": {
        "CYBERBRO_URL": "http://localhost:5000"
      }
    }
  }
}

Para usar Docker com transporte stdio (exigido por alguns clientes MCP), crie uma imagem personalizada conforme mostrado na seção Docker acima e faça referência a ela:

{
  "mcpServers": {
    "cyberbro": {
      "command": "docker",
      "args": ["run", "-i", "--rm", "-e", "CYBERBRO_URL", "mcp-cyberbro-stdio"],
      "env": {
        "CYBERBRO_URL": "http://localhost:5000"
      }
    }
  }
}

Uso no VSCode — Exemplo

Crie .vscode/mcp.json

{
	"servers": {
		"mcp-cyberbro": {
			"type": "stdio",
			"command": "uvx",
			"args": [
				"mcp-cyberbro"
			],
			"env": {
				"CYBERBRO_URL": "http://127.0.0.1:5000"
			}
		}
	}
}

Metadados do Registro MCP

server.json está incluído para publicação no Registro MCP e aponta para o pacote PyPI mcp-cyberbro.

Pipelines de Lançamento

Workflows acionados por lançamento:

  • .github/workflows/publish-test-pypi.yml
  • .github/workflows/publish-pypi.yml
  • .github/workflows/publish-mcp-plugin.yml

Ferramentas Disponíveis

  • analyze_observable
  • is_analysis_complete
  • get_analysis_results
  • get_engines
  • get_web_url

Exemplos de Prompts

Aqui estão exemplos práticos de prompts que você pode usar com qualquer assistente compatível com MCP conectado ao Cyberbro.

Obtendo Detalhes do Indicador

  • Cyberbro: verifique indicadores para target.com
  • Você pode verificar a reputação deste IP com o Cyberbro? 192.168.1.1. Use as engines github, google e virustotal.
  • Quero analisar o domínio example.com. O que o Cyberbro pode me dizer sobre ele? Use no máximo 3 engines.
  • Analise estes observáveis com o Cyberbro: suspicious-domain.com, 8.8.8.8 e 44d88612fea8a8f36de82e1278abb02f. Use todas as engines disponíveis.

Análise de Observáveis

  • Encontrei este (hash|domínio|url|ip|extensão). Você pode enviá-lo para análise ao Cyberbro e analisar os resultados?

Investigação OSINT

  • Crie um relatório OSINT para o domínio example.com usando o Cyberbro. Use todas as engines disponíveis e faça pivot nos resultados para obter mais informações. Use no máximo 10 solicitações de análise.

Agradecimentos

Licença

MIT