关于 ORKL MCP Server
ORKL MCP Server 是一款面向安全分析场景的 MCP 服务,可在聊天窗口中直接查询病毒文件哈希(如 MD5、SHA1、SHA256),并拉取关联的威胁情报信息,包括恶意家族归属、首次/最后出现时间、关联样本及参考标签等。
它能帮你做什么
- 哈希反查:输入可疑文件的哈希值,快速返回 ORKL 威胁情报库的命中结果与判黑状态。
- 上下文富化:在对话中直接展示样本家族、IOC 关联与时间线,便于溯源分析。
- 工作流集成:适合与抓样本、沙箱日志、告警研判流程串联,省去来回切换查询页面。
关于访问凭据
ORKL 部分查询接口需要 API Key。若该 MCP Server 接入的是受限或付费版本,你需要在部署环境中配置相应的 ORKL_API_KEY 凭据才能正常返回结果;公开数据子集通常可直接调用。
了解更多可访问 ORKL 官方站点。