TI Mindmap HUB — MCP Server
O servidor MCP TI Mindmap HUB fornece acesso direto a assistentes de IA a inteligência de ameaças curada — relatórios, CVEs, IOCs, pacotes STIX e briefings semanais — por meio do Model Context Protocol.
Documentação
TI Mindmap HUB — MCP Server
Inteligência de Ameaças na ponta dos seus dedos, diretamente dentro do seu assistente de IA.
Consulte relatórios de inteligência de ameaças, CVEs, IOCs, pacotes STIX e briefings semanais — tudo por meio de linguagem natural, com tecnologia do Model Context Protocol.
Começar · Referência de Ferramentas · Plataforma Web · Exemplos
O que é o TI Mindmap HUB?
O TI Mindmap HUB é uma plataforma de inteligência de ameaças que coleta, analisa e enriquece automaticamente artigos de cibersegurança de fontes líderes. Cada artigo é processado com IA para gerar:
- Resumos de IA — Visões gerais concisas de cada ameaça
- Mapas mentais de ameaças — Mapas visuais de fluxos de ataque e relacionamentos
- TTPs MITRE ATT&CK — Mapeamento de Táticas, Técnicas e Procedimentos
- Extração de IOCs — Indicadores de Comprometimento (IPs, domínios, hashes, URLs)
- Pacotes STIX 2.1 — Dados estruturados de ameaças compatíveis com MISP, OpenCTI, Microsoft Sentinel
- Inteligência de CVEs — Dados de vulnerabilidades enriquecidos com pontuações EPSS e status de exploração
- Briefings semanais — Relatórios selecionados do panorama de ameaças
Este MCP Server traz tudo isso diretamente para o seu assistente de IA.
Por que usar o MCP Server?
| Sem MCP | Com MCP |
|---|---|
| Alternar entre ferramentas e painéis | Pergunte diretamente ao seu assistente de IA |
| Pesquisar IOCs manualmente em várias plataformas | "Is this IP malicious? 203.0.113.42" |
| Navegar em bancos de dados de CVEs separadamente | "Tell me about CVE-2024-3400" |
| Ler relatórios extensos | "Summarize the latest APT29 activity" |
| Exportar dados STIX manualmente | "Get the STIX bundle for this report" |
Clientes Compatíveis
| Cliente | Transporte | Guia de Configuração | Status |
|---|---|---|---|
| VS Code (GitHub Copilot) | HTTP | Guia Detalhado | Testado |
| Claude Desktop | Ponte SSE / stdio | Guia Detalhado | Testado |
O servidor MCP usa transportes HTTP e SSE padrão, portanto deve funcionar com qualquer cliente compatível com MCP (Claude Code, Cursor, Windsurf, ChatGPT, etc.). Consulte a Documentação de Integração para detalhes do protocolo.
Testou um cliente diferente? Aceitamos contribuições! Se você se conectou com sucesso usando outro cliente MCP, abra um Pull Request para adicionar um guia de configuração e o incluiremos na documentação.
Início Rápido
1. Obtenha Sua Chave de API
Cadastre-se em ti-mindmap-hub.com e gere sua chave de API pessoal nas configurações da sua conta.
Sua chave de API tem o formato tim_xxxxxxxxxxxx.
2. Configure Seu Cliente
VS Code (GitHub Copilot)
Crie ou edite .vscode/mcp.json no seu workspace:
{
"servers": {
"ti-mindmap": {
"url": "https://ti-mindmap-mcp.happyfield-b3b5145b.westeurope.azurecontainerapps.io/mcp",
"headers": {
"X-API-Key": "${input:tiMindmapApiKey}"
}
}
},
"inputs": [
{
"id": "tiMindmapApiKey",
"type": "promptString",
"description": "TI Mindmap HUB API Key",
"password": true
}
]
}
O VS Code solicitará a chave de API no primeiro uso.
Claude Desktop
Edite seu claude_desktop_config.json:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - Windows:
%APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"ti-mindmap": {
"url": "https://ti-mindmap-mcp.happyfield-b3b5145b.westeurope.azurecontainerapps.io/mcp/sse",
"transport": "sse",
"headers": {
"X-API-Key": "tim_your_api_key_here"
}
}
}
}
3. Comece a Perguntar
Abra seu assistente de IA e comece a consultar inteligência de ameaças:
"Show me the latest threat intelligence reports about ransomware"
Ferramentas Disponíveis
O servidor MCP expõe 19 ferramentas organizadas em 6 categorias.
Relatórios
| Ferramenta | Descrição |
|---|---|
list_reports | Pesquise e liste relatórios de inteligência de ameaças com filtros (busca, tags, fonte, intervalo de tempo) |
get_report_details | Obtenha detalhes completos de um relatório específico |
get_report_content | Recupere conteúdo específico: resumo de IA, mapa mental, tabela de TTPs, fluxo de execução de TTPs, análise de causa raiz, pacote STIX ou IOCs |
get_available_sources | Liste todas as fontes de inteligência de ameaças monitoradas |
get_available_tags | Liste todas as tags disponíveis para filtragem |
Inteligência de CVEs
| Ferramenta | Descrição |
|---|---|
search_cve | Consulte um CVE específico com severidade, pontuação EPSS, status de exploração e artigos relacionados |
search_cves_by_keyword | Pesquise CVEs por palavra-chave (fornecedor, produto, descrição) |
list_cves | Navegue por todos os CVEs rastreados com paginação e filtros de severidade |
get_cves_by_article | Obtenha todos os CVEs mencionados em um artigo específico |
get_cve_statistics | Estatísticas agregadas de CVEs: distribuição de severidade, principais fornecedores, tendências de exploração |
Pesquisa de IOC
| Ferramenta | Descrição |
|---|---|
search_ioc | Pesquise um Indicador de Comprometimento — suporta endereços IP, domínios, hashes de arquivos (MD5/SHA1/SHA256) e URLs |
Pacotes STIX 2.1
| Ferramenta | Descrição |
|---|---|
get_stix_bundle | Baixe um pacote STIX 2.1 completo para um artigo (atores de ameaças, malware, padrões de ataque, indicadores, vulnerabilidades) |
list_stix_bundles | Liste todos os pacotes STIX disponíveis |
get_stix_statistics | Estatísticas sobre objetos STIX gerados |
Briefings Semanais
| Ferramenta | Descrição |
|---|---|
get_latest_briefing | Obtenha o briefing semanal de ameaças mais recente |
list_briefings | Liste todos os briefings semanais disponíveis |
get_briefing_by_date | Recupere um briefing para uma data específica |
Plataforma
| Ferramenta | Descrição |
|---|---|
get_statistics | Estatísticas da plataforma: total de relatórios, distribuição de fontes, tendências |
submit_article | Envie uma nova URL de artigo para análise automática por IA |
O Que Você Pode Perguntar
Aqui estão alguns exemplos de prompts para experimentar com seu assistente de IA:
Pesquisa de Ameaças
"Mostre-me os relatórios mais recentes sobre APT29"
"Quais são as campanhas de ransomware mais recentes desta semana?"
"Encontre relatórios marcados com 'phishing' do The Hacker News"
Gerenciamento de Vulnerabilidades
"Conte-me tudo sobre CVE-2024-3400"
"Liste todos os CVEs críticos dos últimos 30 dias"
"Quais CVEs estão sendo explorados ativamente no momento?"
Investigação de IOC
"Este IP é malicioso? 203.0.113.42"
"Pesquise este hash: d41d8cd98f00b204e9800998ecf8427e"
"Verifique se evil-domain.com aparece em algum relatório de ameaças"
Feeds de Inteligência de Ameaças
"Dê-me o briefing de ameaças desta semana"
"Resuma o panorama de ameaças dos últimos 7 dias"
STIX e Integração
"Obtenha o pacote STIX deste relatório para que eu possa importá-lo no OpenCTI"
"Exporte dados de ameaças no formato STIX 2.1 para o Microsoft Sentinel"
Envio de Artigos
"Analise este artigo: https://example.com/threat-report"
Autenticação
Todas as chamadas de API exigem uma chave de API enviada pelo cabeçalho X-API-Key.
| Método | Formato |
|---|---|
| Cabeçalho (recomendado) | X-API-Key: tim_xxxxx |
| Token Bearer | Authorization: Bearer tim_xxxxx |
As chaves de API são geradas a partir da sua conta em ti-mindmap-hub.com.
Fontes Monitoradas
O TI Mindmap HUB monitora continuamente as principais fontes de cibersegurança, incluindo:
- The Hacker News
- BleepingComputer
- Krebs on Security
- Dark Reading
- SecurityWeek
- Recorded Future
- Cisco Talos
- Unit 42 (Palo Alto Networks)
- Microsoft Security Blog
- Google Threat Intelligence
- ...e mais
Documentação de Integração MCP
Para documentação técnica detalhada sobre integração com o servidor MCP, consulte o diretório mcp-integration/:
| Documento | Descrição |
|---|---|
| Visão Geral da Integração | Detalhes do protocolo, gerenciamento de sessão, fluxo de autenticação, todos os parâmetros de ferramentas, códigos de erro |
| Configuração do VS Code | Guia passo a passo para VS Code + GitHub Copilot com exemplos de fluxos de trabalho |
| Configuração do Claude Desktop | Guia de configuração com ponte stdio-para-HTTP para Claude Desktop |
| Ponte MCP | Script de ponte Node.js para clientes MCP baseados em stdio |
Visão Geral da Arquitetura
┌──────────────────────────────────────┐
│ Your AI Assistant │
│ (VS Code / Claude Desktop / ...) │
└──────────────┬───────────────────────┘
│ MCP Protocol
│ (HTTP or SSE)
▼
┌──────────────────────────────────────┐
│ TI Mindmap MCP Server │
│ ✦ 19 threat intelligence tools │
│ ✦ API Key authentication │
│ ✦ Real-time data access │
└──────────────┬───────────────────────┘
│
▼
┌──────────────────────────────────────┐
│ TI Mindmap HUB Platform │
│ ti-mindmap-hub.com │
│ ✦ AI-powered analysis engine │
│ ✦ CVE & IOC databases │
│ ✦ STIX 2.1 generation │
│ ✦ Weekly briefing system │
└──────────────────────────────────────┘
Links
| Recurso | URL |
|---|---|
| Plataforma Web | ti-mindmap-hub.com |
| Endpoint do Servidor MCP | https://mcp.ti-mindmap-hub.com/mcp |
| Documentação da API | Documentação OpenAPI |
| Documentação de Integração MCP | mcp-integration/ — Detalhes do protocolo, guias de configuração, script de ponte |
| Especificação do Protocolo MCP | modelcontextprotocol.io |
| Código-Fonte (Pesquisa) | ti-mindmap-hub-research |
Suporte
- E-mail: info@ti-mindmap-hub.com — para relatórios de bugs, solicitações de recursos e consultas gerais
- Plataforma: Visite ti-mindmap-hub.com para suporte de conta e plataforma
Licença
Este projeto está licenciado sob a Licença MIT.
Construído com Model Context Protocol
Feito por TI Mindmap HUB