TI Mindmap HUB — MCP Server

O servidor MCP TI Mindmap HUB fornece acesso direto a assistentes de IA a inteligência de ameaças curada — relatórios, CVEs, IOCs, pacotes STIX e briefings semanais — por meio do Model Context Protocol.

Documentação

TI Mindmap HUB — MCP Server

Inteligência de Ameaças na ponta dos seus dedos, diretamente dentro do seu assistente de IA.

MCP Protocol License: MIT Platform


Consulte relatórios de inteligência de ameaças, CVEs, IOCs, pacotes STIX e briefings semanais — tudo por meio de linguagem natural, com tecnologia do Model Context Protocol.

Começar · Referência de Ferramentas · Plataforma Web · Exemplos


O que é o TI Mindmap HUB?

O TI Mindmap HUB é uma plataforma de inteligência de ameaças que coleta, analisa e enriquece automaticamente artigos de cibersegurança de fontes líderes. Cada artigo é processado com IA para gerar:

  • Resumos de IA — Visões gerais concisas de cada ameaça
  • Mapas mentais de ameaças — Mapas visuais de fluxos de ataque e relacionamentos
  • TTPs MITRE ATT&CK — Mapeamento de Táticas, Técnicas e Procedimentos
  • Extração de IOCs — Indicadores de Comprometimento (IPs, domínios, hashes, URLs)
  • Pacotes STIX 2.1 — Dados estruturados de ameaças compatíveis com MISP, OpenCTI, Microsoft Sentinel
  • Inteligência de CVEs — Dados de vulnerabilidades enriquecidos com pontuações EPSS e status de exploração
  • Briefings semanais — Relatórios selecionados do panorama de ameaças

Este MCP Server traz tudo isso diretamente para o seu assistente de IA.


Por que usar o MCP Server?

Sem MCPCom MCP
Alternar entre ferramentas e painéisPergunte diretamente ao seu assistente de IA
Pesquisar IOCs manualmente em várias plataformas"Is this IP malicious? 203.0.113.42"
Navegar em bancos de dados de CVEs separadamente"Tell me about CVE-2024-3400"
Ler relatórios extensos"Summarize the latest APT29 activity"
Exportar dados STIX manualmente"Get the STIX bundle for this report"

Clientes Compatíveis

ClienteTransporteGuia de ConfiguraçãoStatus
VS Code (GitHub Copilot)HTTPGuia DetalhadoTestado
Claude DesktopPonte SSE / stdioGuia DetalhadoTestado

O servidor MCP usa transportes HTTP e SSE padrão, portanto deve funcionar com qualquer cliente compatível com MCP (Claude Code, Cursor, Windsurf, ChatGPT, etc.). Consulte a Documentação de Integração para detalhes do protocolo.

Testou um cliente diferente? Aceitamos contribuições! Se você se conectou com sucesso usando outro cliente MCP, abra um Pull Request para adicionar um guia de configuração e o incluiremos na documentação.


Início Rápido

1. Obtenha Sua Chave de API

Cadastre-se em ti-mindmap-hub.com e gere sua chave de API pessoal nas configurações da sua conta.

Sua chave de API tem o formato tim_xxxxxxxxxxxx.

2. Configure Seu Cliente

VS Code (GitHub Copilot)

Crie ou edite .vscode/mcp.json no seu workspace:

{
  "servers": {
    "ti-mindmap": {
      "url": "https://ti-mindmap-mcp.happyfield-b3b5145b.westeurope.azurecontainerapps.io/mcp",
      "headers": {
        "X-API-Key": "${input:tiMindmapApiKey}"
      }
    }
  },
  "inputs": [
    {
      "id": "tiMindmapApiKey",
      "type": "promptString",
      "description": "TI Mindmap HUB API Key",
      "password": true
    }
  ]
}

O VS Code solicitará a chave de API no primeiro uso.

Claude Desktop

Edite seu claude_desktop_config.json:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
{
  "mcpServers": {
    "ti-mindmap": {
      "url": "https://ti-mindmap-mcp.happyfield-b3b5145b.westeurope.azurecontainerapps.io/mcp/sse",
      "transport": "sse",
      "headers": {
        "X-API-Key": "tim_your_api_key_here"
      }
    }
  }
}

3. Comece a Perguntar

Abra seu assistente de IA e comece a consultar inteligência de ameaças:

"Show me the latest threat intelligence reports about ransomware"

Ferramentas Disponíveis

O servidor MCP expõe 19 ferramentas organizadas em 6 categorias.

Relatórios

FerramentaDescrição
list_reportsPesquise e liste relatórios de inteligência de ameaças com filtros (busca, tags, fonte, intervalo de tempo)
get_report_detailsObtenha detalhes completos de um relatório específico
get_report_contentRecupere conteúdo específico: resumo de IA, mapa mental, tabela de TTPs, fluxo de execução de TTPs, análise de causa raiz, pacote STIX ou IOCs
get_available_sourcesListe todas as fontes de inteligência de ameaças monitoradas
get_available_tagsListe todas as tags disponíveis para filtragem

Inteligência de CVEs

FerramentaDescrição
search_cveConsulte um CVE específico com severidade, pontuação EPSS, status de exploração e artigos relacionados
search_cves_by_keywordPesquise CVEs por palavra-chave (fornecedor, produto, descrição)
list_cvesNavegue por todos os CVEs rastreados com paginação e filtros de severidade
get_cves_by_articleObtenha todos os CVEs mencionados em um artigo específico
get_cve_statisticsEstatísticas agregadas de CVEs: distribuição de severidade, principais fornecedores, tendências de exploração

Pesquisa de IOC

FerramentaDescrição
search_iocPesquise um Indicador de Comprometimento — suporta endereços IP, domínios, hashes de arquivos (MD5/SHA1/SHA256) e URLs

Pacotes STIX 2.1

FerramentaDescrição
get_stix_bundleBaixe um pacote STIX 2.1 completo para um artigo (atores de ameaças, malware, padrões de ataque, indicadores, vulnerabilidades)
list_stix_bundlesListe todos os pacotes STIX disponíveis
get_stix_statisticsEstatísticas sobre objetos STIX gerados

Briefings Semanais

FerramentaDescrição
get_latest_briefingObtenha o briefing semanal de ameaças mais recente
list_briefingsListe todos os briefings semanais disponíveis
get_briefing_by_dateRecupere um briefing para uma data específica

Plataforma

FerramentaDescrição
get_statisticsEstatísticas da plataforma: total de relatórios, distribuição de fontes, tendências
submit_articleEnvie uma nova URL de artigo para análise automática por IA

O Que Você Pode Perguntar

Aqui estão alguns exemplos de prompts para experimentar com seu assistente de IA:

Pesquisa de Ameaças

"Mostre-me os relatórios mais recentes sobre APT29"

"Quais são as campanhas de ransomware mais recentes desta semana?"

"Encontre relatórios marcados com 'phishing' do The Hacker News"

Gerenciamento de Vulnerabilidades

"Conte-me tudo sobre CVE-2024-3400"

"Liste todos os CVEs críticos dos últimos 30 dias"

"Quais CVEs estão sendo explorados ativamente no momento?"

Investigação de IOC

"Este IP é malicioso? 203.0.113.42"

"Pesquise este hash: d41d8cd98f00b204e9800998ecf8427e"

"Verifique se evil-domain.com aparece em algum relatório de ameaças"

Feeds de Inteligência de Ameaças

"Dê-me o briefing de ameaças desta semana"

"Resuma o panorama de ameaças dos últimos 7 dias"

STIX e Integração

"Obtenha o pacote STIX deste relatório para que eu possa importá-lo no OpenCTI"

"Exporte dados de ameaças no formato STIX 2.1 para o Microsoft Sentinel"

Envio de Artigos

"Analise este artigo: https://example.com/threat-report"


Autenticação

Todas as chamadas de API exigem uma chave de API enviada pelo cabeçalho X-API-Key.

MétodoFormato
Cabeçalho (recomendado)X-API-Key: tim_xxxxx
Token BearerAuthorization: Bearer tim_xxxxx

As chaves de API são geradas a partir da sua conta em ti-mindmap-hub.com.


Fontes Monitoradas

O TI Mindmap HUB monitora continuamente as principais fontes de cibersegurança, incluindo:

  • The Hacker News
  • BleepingComputer
  • Krebs on Security
  • Dark Reading
  • SecurityWeek
  • Recorded Future
  • Cisco Talos
  • Unit 42 (Palo Alto Networks)
  • Microsoft Security Blog
  • Google Threat Intelligence
  • ...e mais

Documentação de Integração MCP

Para documentação técnica detalhada sobre integração com o servidor MCP, consulte o diretório mcp-integration/:

DocumentoDescrição
Visão Geral da IntegraçãoDetalhes do protocolo, gerenciamento de sessão, fluxo de autenticação, todos os parâmetros de ferramentas, códigos de erro
Configuração do VS CodeGuia passo a passo para VS Code + GitHub Copilot com exemplos de fluxos de trabalho
Configuração do Claude DesktopGuia de configuração com ponte stdio-para-HTTP para Claude Desktop
Ponte MCPScript de ponte Node.js para clientes MCP baseados em stdio

Visão Geral da Arquitetura

┌──────────────────────────────────────┐
│  Your AI Assistant                   │
│  (VS Code / Claude Desktop / ...)   │
└──────────────┬───────────────────────┘
               │ MCP Protocol
               │ (HTTP or SSE)
               ▼
┌──────────────────────────────────────┐
│  TI Mindmap MCP Server              │
│  ✦ 19 threat intelligence tools     │
│  ✦ API Key authentication           │
│  ✦ Real-time data access            │
└──────────────┬───────────────────────┘
               │
               ▼
┌──────────────────────────────────────┐
│  TI Mindmap HUB Platform            │
│  ti-mindmap-hub.com                  │
│  ✦ AI-powered analysis engine       │
│  ✦ CVE & IOC databases              │
│  ✦ STIX 2.1 generation              │
│  ✦ Weekly briefing system            │
└──────────────────────────────────────┘

Links

RecursoURL
Plataforma Webti-mindmap-hub.com
Endpoint do Servidor MCPhttps://mcp.ti-mindmap-hub.com/mcp
Documentação da APIDocumentação OpenAPI
Documentação de Integração MCPmcp-integration/ — Detalhes do protocolo, guias de configuração, script de ponte
Especificação do Protocolo MCPmodelcontextprotocol.io
Código-Fonte (Pesquisa)ti-mindmap-hub-research

Suporte


Licença

Este projeto está licenciado sob a Licença MIT.


Construído com Model Context Protocol

Feito por TI Mindmap HUB