Threat intelligence per qualsiasi agente AI.
Il Server MCP di OneFirewall è un canale di consumo dati in sola lettura per la piattaforma World Crime Feed (WCF). Permette a Claude, GPT-4, GitHub Copilot e a qualsiasi agente compatibile con MCP di interrogare direttamente la threat intelligence di OneFirewall — investigare IP, estrarre blocklist in tempo reale e verificare lo stato della tua flotta di firewall. Nessun dato viene condiviso con alcun provider AI.
Fai una domanda, ottieni un profilo CTI — senza copia e incolla
Il Model Context Protocol (MCP) è uno standard aperto che permette ai modelli AI di chiamare strumenti esterni tramite un'interfaccia sicura e strutturata. Senza MCP, un analista SOC copia manualmente un IP da un alert del SIEM, apre la dashboard, esegue la ricerca e incolla il risultato nella propria chat AI. Con MCP, l'agente fa tutto questo in un solo passaggio.
# 1. User prompt (natural language)
User: "What does OneFirewall know about XX.XX.XX.XX?"
# 2. AI selects and calls the matching MCP tool
tool_call: get_ip_intel
params: {"ipv4": "XX.XX.XX.XX"}
# 3. MCP server authenticates with your JWT,
# queries the Alliance CTI API, returns JSON
response: {
"crime_score": 847,
"verdict": "MALICIOUS",
"asn": "AS4766",
"geo": "DE"
}
Un canale unidirezionale, in sola lettura
La threat intelligence WCF viene recuperata dall'infrastruttura di OneFirewall e consegnata esclusivamente nel contesto locale del tuo agente AI. Nessun dato sulle minacce, record IP o intelligence dell'Alliance viene trasmesso o memorizzato da alcun provider AI. Il tuo client AI riceve i dati e li usa per rispondere alla tua domanda — non li invia mai a monte.
