4Strumenti MCP
<200msLatenza dell'intelligence
STIX 2.1Formato di output
JWTAutenticazione per organizzazione
Consumo Dati WCF tramite Agenti AI

Fai una domanda, ottieni un profilo CTI — senza copia e incolla

Il Model Context Protocol (MCP) è uno standard aperto che permette ai modelli AI di chiamare strumenti esterni tramite un'interfaccia sicura e strutturata. Senza MCP, un analista SOC copia manualmente un IP da un alert del SIEM, apre la dashboard, esegue la ricerca e incolla il risultato nella propria chat AI. Con MCP, l'agente fa tutto questo in un solo passaggio.

# 1. User prompt (natural language)
User: "What does OneFirewall know about XX.XX.XX.XX?"

# 2. AI selects and calls the matching MCP tool
tool_call: get_ip_intel
params: {"ipv4": "XX.XX.XX.XX"}

# 3. MCP server authenticates with your JWT,
#    queries the Alliance CTI API, returns JSON
response: {
  "crime_score": 847,
  "verdict": "MALICIOUS",
  "asn": "AS4766",
  "geo": "DE"
}
I Dati Restano Sotto il Tuo Controllo

Un canale unidirezionale, in sola lettura

La threat intelligence WCF viene recuperata dall'infrastruttura di OneFirewall e consegnata esclusivamente nel contesto locale del tuo agente AI. Nessun dato sulle minacce, record IP o intelligence dell'Alliance viene trasmesso o memorizzato da alcun provider AI. Il tuo client AI riceve i dati e li usa per rispondere alla tua domanda — non li invia mai a monte.

Claude Desktop

Cursor / Copilot

Windsurf / VS Code

Claude Code CLI

Dai al tuo agente AI uno strumento di threat intelligence.

Gestito e ospitato da noi — nessun self-hosting richiesto.

Ottieni un Token JWT