PolarHub
  • Agents
  • MCP Servers
  • Skills
  • PolarBear
PolarHub © 2026
MCP Serverssecurity-and-iamYaraFlux威胁分析服务
返回「security-and-iam」

YaraFlux威胁分析服务

modelscope·@ThreatFlux/YaraFlux

security-and-iam0下载LocalModelScope

简介

一种模型上下文协议服务器,使AI助手能够对文件和URL进行基于YARA规则的威胁分析,支持全面的规则管理和详细的扫描结果。

MCP Server 详情

来自 ModelScope 索引

YaraFlux MCP 服务器

GitHub release (latest by date) CI codecov Codacy Badge License: MIT Python Version FastAPI MCP Code style: black

一个用于YARA扫描的模型上下文协议(MCP)服务器,为大型语言模型提供基于YARA规则分析文件的能力。

📋 概述

YaraFlux MCP 服务器通过标准化的模型上下文协议接口,使AI助手能够执行基于YARA规则的威胁分析。该服务器将YARA扫描与现代AI助手集成在一起,通过模块化架构支持全面的规则管理、安全扫描和详细的结果分析。

🧩 架构概览

+------------------------------------------+
|              AI Assistant                |
+--------------------+---------------------+
                    |
                    | Model Context Protocol
                    |
+--------------------v---------------------+
|              YaraFlux MCP Server         |
|                                          |
|  +----------------+    +---------------+ |
|  | MCP Server     |    | Tool Registry | |
|  +-------+--------+    +-------+-------+ |
|          |                     |         |
|  +-------v--------+    +-------v-------+ |
|  | YARA Service   |    | Storage Layer | |
|  +----------------+    +---------------+ |
|                                          |
+------------------------------------------+
          |                   |
 +-----------------+  +---------------+
 | YARA Engine     |  | Storage       |
 | - Rule Compiling|  | - Local FS    |
 | - File Scanning |  | - MinIO/S3    |
 +-----------------+  +---------------+

YaraFlux 遵循一种模块化架构,将以下方面分离:

  • MCP集成层:处理与AI助手的通信
  • 工具实现层:实现YARA扫描和管理功能
  • 存储抽象层:提供灵活的存储选项
  • YARA引擎集成:利用YARA进行扫描和规则管理

有关详细的架构图,请参阅架构文档。

✨ 特性

  • 🔄 模块化架构

    • MCP集成、工具实现和存储的清晰分离
    • 标准化的参数解析和错误处理
    • 灵活的存储后端,支持本地和S3/MinIO选项
  • 🤖 MCP集成

    • 集成了19个MCP工具,提供全面的功能
    • 优化了Claude Desktop集成
    • 可直接从对话中分析文件
    • 兼容最新的MCP协议规范
  • 🔍 YARA扫描

    • URL和文件内容扫描
    • 详细匹配信息及上下文
    • 扫描结果的存储和检索
    • 性能优化的扫描引擎
  • 📝 规则管理

    • 创建、读取、更新、删除YARA规则
    • 规则验证并提供详细的错误报告
    • 从ThreatFlux仓库导入规则
    • 按来源(自定义与社区)分类
  • 📊 文件分析

    • 用于二进制分析的十六进制视图
    • 可配置参数的字符串提取
    • 文件元数据和哈希信息
    • 安全的文件上传和存储
  • 🔐 安全特性

    • API访问的JWT认证
    • 非root容器执行
    • 安全的存储隔离
    • 可配置的访问控制

🚀 快速开始

使用Docker镜像

# Pull the latest Docker image
docker pull threatflux/yaraflux-mcp-server:latest
# Run the container
docker run -p 8000:8000 \
  -e JWT_SECRET_KEY=your-secret-key \
  -e ADMIN_PASSWORD=your-admin-password \
  -e DEBUG=true \
  threatflux/yaraflux-mcp-server:latest
### Using Docker building from source

```bash
# Clone the repository
git clone https://github.com/ThreatFlux/YaraFlux.git
cd YaraFlux/

# Build the Docker image
docker build -t yaraflux-mcp-server:latest .

# Run the container
docker run -p 8000:8000 \
  -e JWT_SECRET_KEY=your-secret-key \
  -e ADMIN_PASSWORD=your-admin-password \
  -e DEBUG=true \
  yaraflux-mcp-server:latest

从源代码安装

# Clone the repository
git clone https://github.com/ThreatFlux/YaraFlux.git
cd YaraFlux/

# Install dependencies (requires Python 3.13+)
make install

# Run the server
make run

🧩 Claude Desktop集成

YaraFlux设计为通过Model Context Protocol无缝集成到Claude Desktop。

  1. 构建Docker镜像:
docker build -t yaraflux-mcp-server:latest .
  1. 添加到Claude Desktop配置 (~/Library/Application Support/Claude/claude_desktop_config.json):
{
  "mcpServers": {
    "yaraflux-mcp-server": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "--env",
        "JWT_SECRET_KEY=your-secret-key",
        "--env",
        "ADMIN_PASSWORD=your-admin-password",
        "--env",
        "DEBUG=true",
        "--env",
        "PYTHONUNBUFFERED=1",
        "threatflux/yaraflux-mcp-server:latest"
      ],
      "disabled": false,
      "autoApprove": [
        "scan_url",
        "scan_data",
        "list_yara_rules",
        "get_yara_rule"
      ]
    }
  }
}
  1. 重启Claude Desktop以激活服务器。

🛠️ 可用的MCP工具

YaraFlux提供了19个集成的MCP工具:

规则管理工具

  • list_yara_rules: 列出可用的YARA规则,并提供过滤选项
  • get_yara_rule: 获取特定YARA规则的内容和元数据
  • validate_yara_rule: 验证YARA规则语法并提供详细的错误报告
  • add_yara_rule: 创建新的YARA规则
  • update_yara_rule: 更新现有的YARA规则
  • delete_yara_rule: 删除YARA规则
  • import_threatflux_rules: 从ThreatFlux GitHub仓库导入规则

扫描工具

  • scan_url: 使用指定的YARA规则扫描URL内容
  • scan_data: 使用指定规则扫描提供的数据(base64编码)
  • get_scan_result: 从之前的扫描中获取详细结果

文件管理工具

  • upload_file: 上传文件进行分析或扫描
  • get_file_info: 获取已上传文件的元数据
  • list_files: 分页和排序列出已上传文件
  • delete_file: 删除已上传的文件
  • extract_strings: 从文件中提取ASCII/Unicode字符串
  • get_hex_view: 获取文件内容的十六进制视图
  • download_file: 下载已上传的文件

存储管理工具

  • get_storage_info: 获取存储使用统计
  • clean_storage: 清除旧文件以释放存储空间

📚 文档

完整的文档可以在 docs/ 目录中找到:

  • 架构图 - 系统架构的可视化表示
  • 代码分析 - 详细的代码结构和建议
  • 安装指南 - 详细的设置说明
  • CLI 使用指南 - 命令行接口文档
  • API 参考 - REST API 端点及使用方法
  • YARA 规则指南 - 创建和管理 YARA 规则
  • MCP 集成 - 模型上下文协议集成详情
  • 文件管理 - 文件处理能力
  • [示例](d…

相关 MCP Servers(来自「security-and-iam」)

千牛安全审计

审计 npm 包依赖项以查找安全漏洞,提供详细的报告和修复建议,并集成 MCP。

@qianniuspace/mcp-security-audit

BurpSuite MCP 服务器

BurpSuite MCP服务器:BurpSuite的强大模型上下文协议(MCP)服务器实现,提供对Burp核心功能的编程访问。

@X3r0K/BurpSuite-MCP-Server

近-MCP

通过MCP调用与NEAR区块链进行交互

@nearai/near-mcp

MCP连接器-PrivateGPT服务器

一种服务器实现,允许 MCP 客户端与 privateGPT 之间进行安全通信,使用户能够使用知识库与 privateGPT 聊天,并通过标准化的模型上下文协议(Model Context Protocol)管理来源、分组和用户。

@Fujitsu-AI/MCP-Server-for-MAS-Developments

密钥加密协议

使用 Express.js 构建的模型上下文协议服务器,提供包括密钥对生成、共享密钥派生和消息加密/解密在内的加密工具。

@anton10xr/gibber-mcp

MCP-SSE模型协议服务器

通过Ory Network使用OAuth 2.1集成的服务器端事件(Server-Sent Events)来实现模型上下文协议服务器,以进行实时通信,支持带有身份验证和客户端管理的安全AI模型通信。

@ory/mcp-sse

自动安装

点击按钮会唤起 PolarBear 客户端,并把当前 MCP Server 的 Markdown 详情文档地址传给客户端。

/api/mcps/threatflux-yaraflux/markdown
打开 PolarBear 安装查看 Markdown 文档

手动安装

在 PolarBear 或其他支持 MCP 的客户端中,新建 MCP Server,并参考下方来源或安装提示配置。

+------------------------------------------+ | AI Assistant | +--------------------+---------------------+ | | Model Context Protocol | +--------------------v---------------------+ | YaraFlux MCP Server | | | | +----------------+ +---------------+ | | | MCP Server | | Tool Registry | | | +-------+--------+ +-------+-------+ | | | | | | +-------v--------+ +-------v-------+ | | | YARA Service | | Storage Layer | | | +----------------+ +---------------+ | | | +------------------------------------------+ | | +-----------------+ +---------------+ | YARA Engine | | Storage | | - Rule Compiling| | - Local FS | | - File Scanning | | - MinIO/S3 | +-----------------+ +---------------+

基本信息

分类
security-and-iam / file-systems
运行方式
No
许可证
MIT License
详情文件
threatflux-yaraflux.md