falcon-mcp
活跃·★ 169·MIT·更新于 2026-05-29
★ 时下流行★ 工作流自动化★ 安全与合规
falcon-mcp 是一个模型上下文协议(MCP)服务器,旨在连接AI代理与CrowdStrike Falcon平台,为代理工作流提供智能安全分析能力。
falcon-mcp 是一个模型上下文协议(MCP)服务器,旨在将AI代理与CrowdStrike Falcon平台连接。它提供对关键安全能力的程序化访问,从而在代理工作流中实现智能安全分析和高级安全操作。
#MCP服务器#AI代理#安全自动化#CrowdStrike Falcon#威胁情报#事件响应#漏洞管理#API集成
01
功能特性
01将AI代理与CrowdStrike Falcon平台连接,实现智能安全分析。
02提供对检测、事件和行为等基本安全能力的程序化访问。
03支持多种安全模块,包括云安全、检测、主机、身份保护、事件和情报。
04既提供用于操作的执行工具,也为AI助手提供FQL指南等全面的文档资源。
05支持灵活的部署选项,包括独立执行、容器化(Docker)以及与云AI平台(Amazon Bedrock, Google Cloud)集成。
02
兼容性
Python
运行时
已通过文档验证
Docker
容器化
已通过文档验证
Amazon Bedrock AgentCore
云平台
已通过文档验证
Google Cloud
云平台
已通过文档验证
Gemini CLI
AI工具集成
已通过文档验证
03
快速开始
1
$ uv tool install falcon-mcp
04
使用场景
↳在AI代理工作流中赋能智能安全分析。
↳为高级安全操作和自动化奠定基础。
↳自动化威胁搜寻、事件响应和恶意软件调查。
↳管理应用程序清单、漏洞评估和未受管资产发现。
↳与AI助手、编辑器和云AI平台集成,以增强安全态势监控。
05
同类工具
相关搜索
评论
登录后发表评论
- RRiley Johnson2026年5月4日
Good for security teams using Falcon who want AI assistance with threat investigation.
- LLane Lewis2026年5月1日
Automated correlation surfaces context that manual analysis would miss.
- RRowan Anderson2026年4月13日
Maintained by CrowdStrike, stays current with Falcon platform updates.
- AAspen Brown2026年3月23日
Official CrowdStrike Falcon MCP server — automated security analysis and threat response.
- OOakley Chen2026年3月23日
AI-driven threat analysis reduces the time from detection to investigation.