Inteligencia de amenazas para cualquier agente de IA.
El Servidor MCP de OneFirewall es un canal de consumo de datos de solo lectura para la plataforma World Crime Feed (WCF). Permite a Claude, GPT-4, GitHub Copilot y a cualquier agente compatible con MCP consultar directamente la inteligencia de amenazas de OneFirewall — investigar IPs, extraer blocklists en tiempo real y comprobar el estado de tu flota de firewalls. No se comparte ningún dato con ningún proveedor de IA.
Haz una pregunta, obtén un perfil de CTI — sin copiar y pegar
El Model Context Protocol (MCP) es un estándar abierto que permite a los modelos de IA invocar herramientas externas a través de una interfaz segura y estructurada. Sin MCP, un analista de SOC copia manualmente una IP de una alerta del SIEM, abre el panel, ejecuta la búsqueda y pega el resultado en su chat de IA. Con MCP, el agente hace todo esto en un solo paso.
# 1. User prompt (natural language)
User: "What does OneFirewall know about XX.XX.XX.XX?"
# 2. AI selects and calls the matching MCP tool
tool_call: get_ip_intel
params: {"ipv4": "XX.XX.XX.XX"}
# 3. MCP server authenticates with your JWT,
# queries the Alliance CTI API, returns JSON
response: {
"crime_score": 847,
"verdict": "MALICIOUS",
"asn": "AS4766",
"geo": "DE"
}
Un canal unidireccional, de solo lectura
La inteligencia de amenazas WCF se obtiene de la infraestructura de OneFirewall y se entrega únicamente en la ventana de contexto local de tu agente de IA. Ningún dato de amenazas, registro de IP o inteligencia de la Alliance se transmite ni se almacena en ningún proveedor de IA. Tu cliente de IA recibe los datos y los utiliza para responder a tu pregunta — nunca los envía hacia arriba.
