wyre-technology/blumira-mcp

GitHub: wyre-technology/blumira-mcp

为 AI 助手提供对 Blumira SIEM 平台数据与操作结构化访问的 MCP 服务器,支持安全告警查询、设备管理、多租户操作及丰富的数据过滤。

Stars: 0 | Forks: 1

# Blumira MCP Server [![Build Status](https://static.pigsec.cn/wp-content/uploads/repos/cas/b1/b1ec6734607356de5e66298dcbb11c80f5768f551f256bc24acd405b659ced1e.svg)](https://github.com/wyre-technology/blumira-mcp/actions/workflows/release.yml) [![License](https://img.shields.io/badge/License-Apache_2.0-blue.svg)](https://opensource.org/licenses/Apache-2.0) [![Node.js](https://img.shields.io/badge/node-%3E%3D18.0.0-brightgreen.svg)](https://nodejs.org/) 一个 [Model Context Protocol (MCP)](https://modelcontextprotocol.io/) 服务器,为 AI 助手提供对 [Blumira](https://blumira.com) SIEM 平台数据和操作的结构化访问。 ## 快速开始 **Claude Desktop** — 下载,打开,完成: 1. 从 [最新发布](https://github.com/wyre-technology/blumira-mcp/releases/latest) 下载 `blumira-mcp.mcpb` 2. 打开文件(双击或拖入 Claude Desktop) 3. 出现提示时输入您的 Blumira JWT token 无需终端,无需编辑 JSON,无需安装 Node.js。 **Claude Code (CLI):** ``` claude mcp add blumira-mcp \ -e BLUMIRA_JWT_TOKEN=your-jwt-token \ -- npx -y github:wyre-technology/blumira-mcp ``` 有关 Docker 和从源码构建的方法,请参阅 [安装](#installation)。 ## 功能 - **🔌 MCP 协议合规**:全面支持 MCP 资源和工具 - **🛡️ 全面的 SIEM 覆盖**:涵盖 findings、agents/devices、users、resolutions 和 MSP 账户管理的工具 - **🔍 决策树导航**:从 `blumira_navigate` 开始探索域,然后动态加载特定域的工具 - **🏢 MSP 多租户支持**:全面的 MSP endpoint 覆盖,可跨账户管理 findings、agents 和 users - **🔒 安全认证**:支持 JWT token 或 API 密钥 (`pax8ApiTokenV1`) 认证 - **🌐 双重传输**:支持 stdio(本地)和 HTTP Streamable(远程/Docker)传输 - **📦 MCPB 打包**:通过 MCP Bundle 为桌面客户端提供一键安装 - **🐳 Docker 就绪**:支持带 HTTP 传输和健康检查的容器化部署 - **⚡ 速率限制**:内置速率限制器遵循 Blumira API 限制 - **🔎 丰富的过滤功能**:支持 `.eq`, `.in`, `.gt`, `.lt`, `.contains`, `.regex` 和取反操作符 ## 安装 ### 选项 1:MCPB Bundle (Claude Desktop) 最简单的方法 — 无需终端,无需编辑 JSON,无需安装 Node.js。 1. 从 [最新发布](https://github.com/wyre-technology/blumira-mcp/releases/latest) 下载 `blumira-mcp.mcpb` 2. 打开文件(双击或拖入 Claude Desktop) 3. 出现提示时输入您的 Blumira JWT token 对于 **Claude Code (CLI)**,只需一条命令: ``` claude mcp add blumira-mcp \ -e BLUMIRA_JWT_TOKEN=your-jwt-token \ -- npx -y github:wyre-technology/blumira-mcp ``` ### 选项 2:Docker ``` docker compose up ``` 或拉取预构建的镜像: ``` docker run -d \ -e BLUMIRA_JWT_TOKEN=your-token \ -p 8080:8080 \ ghcr.io/wyre-technology/blumira-mcp:latest ``` ### 选项 3:从源码构建 ``` git clone https://github.com/wyre-technology/blumira-mcp.git cd blumira-mcp npm ci npm run build ``` ## 配置 | 变量 | 描述 | 默认值 | |----------|-------------|---------| | `BLUMIRA_JWT_TOKEN` | 用于认证的 JWT token | — | | `MCP_TRANSPORT` | 传输模式 (`stdio` 或 `http`) | `stdio` | | `MCP_HTTP_PORT` | HTTP 服务器端口 | `8080` | | `AUTH_MODE` | 认证模式 (`env` 或 `gateway`) | `env` | | `LOG_LEVEL` | 日志级别 (`debug`, `info`, `warn`, `error`) | `info` | ## 域 服务器使用决策树导航。从 `blumira_navigate` 开始选择一个域: | 域 | 工具 | |--------|-------| | **findings** | 列出 findings、获取 finding、获取 finding 详情、解决 finding、分配所有者、列出/添加评论 | | **agents** | 列出 devices、获取 device、列出 agent keys、获取 agent key | | **users** | 列出 users | | **resolutions** | 列出可用的 resolutions | | **msp** | 列出/获取 accounts、列出/获取/解决 findings、分配所有者、评论、列出 devices/keys、列出 users | ## 过滤 Blumira 在列表 endpoint 上支持丰富的查询过滤: ``` status.eq=10 # Exact match severity.in=HIGH,CRITICAL # Multiple values created_at.gt=2026-01-01 # Greater than name.contains=malware # Substring match !status.eq=30 # Negation ``` 将过滤器作为工具输入参数传递 — 服务器会处理查询字符串的构建。 ## Docker 部署 将 `.env.example` 复制到 `.env` 并填入您的凭据: ``` cp .env.example .env # 使用你的 Blumira JWT token 编辑 .env docker compose up -d ``` ## 开发 ``` npm ci npm run build # Build the project npm run dev # Watch mode npm run test # Run tests npm run lint # Type-check npm run clean # Remove dist/ ``` ## 贡献 请参阅 [CONTRIBUTING.md](CONTRIBUTING.md) 了解指南。 ## 许可证 Apache 2.0 — 版权所有 WYRE Technology
标签:AI集成, API集成, GNU通用公共许可证, MCP协议, MITM代理, Node.js, 可观测性, 安全运营, 扫描框架, 自动化攻击, 请求拦截