MCP de BloodHound
BloodHound MCP (Protocolo de Contexto de Modelo) es una extensión innovadora de la herramienta BloodHound, diseñada para permitir que los Modelos de Lenguaje Grandes (LLM) interactúen con entornos de Active Directory (AD) y Azure Active Directory (AAD) y los analicen mediante consultas en lenguaje natural. Al aprovechar la potencia de los LLM, BloodHound MCP permite a los usuarios realizar consultas complejas y extraer información de sus entornos de AD/AAD mediante comandos conversacionales sencillos.
Características
- Consultas en lenguaje natural : utilice lenguaje conversacional para consultar su entorno AD/AAD sin necesidad de escribir consultas Cypher manualmente.
- Análisis potenciado por LLM : aproveche las capacidades de los modelos de lenguaje grandes para interpretar y ejecutar consultas en su nombre.
- Integración perfecta : funciona con datos BloodHound existentes almacenados en Neo4j, lo que proporciona una interfaz fácil de usar para análisis complejos.
- Personalizable : configure fácilmente el sistema para que funcione con su entorno y herramientas específicas.
Configurar el servidor MCP
Uso
Configuración
Para personalizar BloodHound MCP, actualice el archivo de configuración en su herramienta compatible con MCP. Las configuraciones clave incluyen:
- Conexión a la base de datos Neo4j:
BLOODHOUND_URI
: El URI de su base de datos Neo4j (por ejemplo, bolt://localhost:7687).BLOODHOUND_USERNAME
: Su nombre de usuario de Neo4j.BLOODHOUND_PASSWORD
: Su contraseña de Neo4j.
- Configuración del servidor: ajuste el comando y los argumentos para que coincidan con su entorno y los requisitos de la herramienta.
Contribuyendo
¡Agradecemos las contribuciones a BloodHound MCP! Para participar:
- Bifurca el repositorio: crea tu propia copia en GitHub.
- Crear una rama: trabaje en su función o corríjala en una nueva rama.
- Enviar una solicitud de extracción: incluya una descripción clara de sus cambios.
Agradecimientos especiales
Consultas personalizadas de: https://github.com/CompassSecurity/BloodHoundQueries
hybrid server
The server is able to function both locally and remotely, depending on the configuration or use case.
Tools
- tool://route_non_privileged_users_with_dangerous_rights_to_privileged_nodes
- tool://route_user_principals_to_azure_service_principals
- tool://list_all_enabled_users_with_password_never_expires_not_changed_last_year
- tool://list_all_owned_enabled_users_with_rdp_and_sessions
- tool://run_query
- tool://list_all_enabled_users_with_no_password_required
- tool://route_non_privileged_computers_with_dangerous_rights_to_users
- tool://route_all_owned_enabled_users_with_dangerous_rights_to_groups
Una extensión que permite que los modelos de lenguaje grandes interactúen con los entornos de Active Directory y los analicen a través de consultas en lenguaje natural en lugar de consultas Cypher manuales.
Related MCP Servers
- -securityFlicense-qualityThis server provides an API to query Large Language Models using context from local files, supporting various models and file types for context-aware responses.Last updated -1TypeScript
- -securityFlicense-qualityFacilitates enhanced interaction with large language models (LLMs) by providing intelligent context management, tool integration, and multi-provider AI model coordination for efficient AI-driven workflows.Last updated -Python
- -securityAlicense-qualityProvides advanced analytical, research, and natural language processing capabilities through a Model Context Protocol server, enabling dataset analysis, decision analysis, and enhanced NLP features like entity recognition and fact extraction.Last updated -2TypeScriptMIT License
- AsecurityAlicenseAqualityA server that enables LLMs like Claude to query AWS DynamoDB databases through natural language requests, supporting table management, data querying, and schema analysis.Last updated -7666JavaScriptMIT License