Retour aux applications

Velociraptor MCP Server
Interface UIpar socfortress
Intègre les capacités DFIR de Velociraptor aux LLM pour l'analyse forensique numérique et la réponse aux incidents en langage naturel.
0 étoiles
Fonctionne dans:claude
Expose:Tools
Ce qu'il fait
Ce serveur fait le pont entre la plateforme de visibilité des endpoints et de forensique Velociraptor et les agents IA. Il permet aux LLM d'effectuer des tâches complexes de forensique numérique et de réponse aux incidents (DFIR), telles que l'interrogation d'informations sur les clients, la collecte d'artefacts forensiques spécifiques et l'exécution de requêtes VQL (Velociraptor Query Language) sur une flotte d'endpoints.
Outils
GetAgentInfo: Récupère des informations détaillées sur le système et l'OS pour un client Velociraptor spécifique.RunVQLQueryTool: Exécute des requêtes VQL personnalisées pour des investigations avancées.CollectArtifactTool: Initie la collecte d'un artefact forensique spécifique auprès d'un client.GetCollectionResultsTool: Récupère les résultats d'un flux de collecte d'artefacts précédemment initié.ListWindowsArtifactsTool: Liste tous les artefacts forensiques spécifiques à Windows disponibles.ListLinuxArtifactsTool: Liste tous les artefacts forensiques spécifiques à Linux disponibles.CollectArtifactDetailsTool: Fournit des paramètres et des descriptions détaillés pour un artefact spécifique.
Installation
Ajoutez à votre claude_desktop_config.json :
{
"mcpServers": {
"velociraptor": {
"command": "velociraptor-mcp-server",
"env": {
"VELOCIRAPTOR_API_KEY": "/path/to/api.config.yaml"
}
}
}
}
Hôtes supportés
- Claude Desktop
Installation rapide
pip install git+https://github.com/socfortress/velociraptor-mcp-server.gitInformations
- Tarification
- free
- Publié
- 6/18/2026
- étoiles
- 0
Catégories
Choisissez votre client IA et suivez les étapes ci-dessous.
Claude Desktop
{"mcpServers": {"velociraptor": {"command": "velociraptor-mcp-server", "env": {"VELOCIRAPTOR_API_KEY": "/path/to/api.config.yaml"}}}}





