wyre-technology/blumira-mcp
GitHub: wyre-technology/blumira-mcp
为 AI 助手提供对 Blumira SIEM 平台数据与操作结构化访问的 MCP 服务器,支持安全告警查询、设备管理、多租户操作及丰富的数据过滤。
Stars: 0 | Forks: 1
# Blumira MCP Server
[](https://github.com/wyre-technology/blumira-mcp/actions/workflows/release.yml)
[](https://opensource.org/licenses/Apache-2.0)
[](https://nodejs.org/)
一个 [Model Context Protocol (MCP)](https://modelcontextprotocol.io/) 服务器,为 AI 助手提供对 [Blumira](https://blumira.com) SIEM 平台数据和操作的结构化访问。
## 快速开始
**Claude Desktop** — 下载,打开,完成:
1. 从 [最新发布](https://github.com/wyre-technology/blumira-mcp/releases/latest) 下载 `blumira-mcp.mcpb`
2. 打开文件(双击或拖入 Claude Desktop)
3. 出现提示时输入您的 Blumira JWT token
无需终端,无需编辑 JSON,无需安装 Node.js。
**Claude Code (CLI):**
```
claude mcp add blumira-mcp \
-e BLUMIRA_JWT_TOKEN=your-jwt-token \
-- npx -y github:wyre-technology/blumira-mcp
```
有关 Docker 和从源码构建的方法,请参阅 [安装](#installation)。
## 功能
- **🔌 MCP 协议合规**:全面支持 MCP 资源和工具
- **🛡️ 全面的 SIEM 覆盖**:涵盖 findings、agents/devices、users、resolutions 和 MSP 账户管理的工具
- **🔍 决策树导航**:从 `blumira_navigate` 开始探索域,然后动态加载特定域的工具
- **🏢 MSP 多租户支持**:全面的 MSP endpoint 覆盖,可跨账户管理 findings、agents 和 users
- **🔒 安全认证**:支持 JWT token 或 API 密钥 (`pax8ApiTokenV1`) 认证
- **🌐 双重传输**:支持 stdio(本地)和 HTTP Streamable(远程/Docker)传输
- **📦 MCPB 打包**:通过 MCP Bundle 为桌面客户端提供一键安装
- **🐳 Docker 就绪**:支持带 HTTP 传输和健康检查的容器化部署
- **⚡ 速率限制**:内置速率限制器遵循 Blumira API 限制
- **🔎 丰富的过滤功能**:支持 `.eq`, `.in`, `.gt`, `.lt`, `.contains`, `.regex` 和取反操作符
## 安装
### 选项 1:MCPB Bundle (Claude Desktop)
最简单的方法 — 无需终端,无需编辑 JSON,无需安装 Node.js。
1. 从 [最新发布](https://github.com/wyre-technology/blumira-mcp/releases/latest) 下载 `blumira-mcp.mcpb`
2. 打开文件(双击或拖入 Claude Desktop)
3. 出现提示时输入您的 Blumira JWT token
对于 **Claude Code (CLI)**,只需一条命令:
```
claude mcp add blumira-mcp \
-e BLUMIRA_JWT_TOKEN=your-jwt-token \
-- npx -y github:wyre-technology/blumira-mcp
```
### 选项 2:Docker
```
docker compose up
```
或拉取预构建的镜像:
```
docker run -d \
-e BLUMIRA_JWT_TOKEN=your-token \
-p 8080:8080 \
ghcr.io/wyre-technology/blumira-mcp:latest
```
### 选项 3:从源码构建
```
git clone https://github.com/wyre-technology/blumira-mcp.git
cd blumira-mcp
npm ci
npm run build
```
## 配置
| 变量 | 描述 | 默认值 |
|----------|-------------|---------|
| `BLUMIRA_JWT_TOKEN` | 用于认证的 JWT token | — |
| `MCP_TRANSPORT` | 传输模式 (`stdio` 或 `http`) | `stdio` |
| `MCP_HTTP_PORT` | HTTP 服务器端口 | `8080` |
| `AUTH_MODE` | 认证模式 (`env` 或 `gateway`) | `env` |
| `LOG_LEVEL` | 日志级别 (`debug`, `info`, `warn`, `error`) | `info` |
## 域
服务器使用决策树导航。从 `blumira_navigate` 开始选择一个域:
| 域 | 工具 |
|--------|-------|
| **findings** | 列出 findings、获取 finding、获取 finding 详情、解决 finding、分配所有者、列出/添加评论 |
| **agents** | 列出 devices、获取 device、列出 agent keys、获取 agent key |
| **users** | 列出 users |
| **resolutions** | 列出可用的 resolutions |
| **msp** | 列出/获取 accounts、列出/获取/解决 findings、分配所有者、评论、列出 devices/keys、列出 users |
## 过滤
Blumira 在列表 endpoint 上支持丰富的查询过滤:
```
status.eq=10 # Exact match
severity.in=HIGH,CRITICAL # Multiple values
created_at.gt=2026-01-01 # Greater than
name.contains=malware # Substring match
!status.eq=30 # Negation
```
将过滤器作为工具输入参数传递 — 服务器会处理查询字符串的构建。
## Docker 部署
将 `.env.example` 复制到 `.env` 并填入您的凭据:
```
cp .env.example .env
# 使用你的 Blumira JWT token 编辑 .env
docker compose up -d
```
## 开发
```
npm ci
npm run build # Build the project
npm run dev # Watch mode
npm run test # Run tests
npm run lint # Type-check
npm run clean # Remove dist/
```
## 贡献
请参阅 [CONTRIBUTING.md](CONTRIBUTING.md) 了解指南。
## 许可证
Apache 2.0 — 版权所有 WYRE Technology
标签:AI集成, API集成, GNU通用公共许可证, MCP协议, MITM代理, Node.js, 可观测性, 安全运营, 扫描框架, 自动化攻击, 请求拦截