CrowdStrike Falcon, verificado
Servidor MCP de CrowdStrike · Verificado
Query CrowdStrike Falcon detections, hosts, threat intel, vulnerabilities and more from your AI assistant.
Instalar CrowdStrike Falcon
Se ejecuta en tu equipo. Tu cliente lo inicia con este comando:
Requiere uv (Python) en tu equipo. Los pasos de configuración de abajo muestran dónde va el comando en cada cliente.
FALCON_CLIENT_IDsecreto CrowdStrike API client IDFALCON_CLIENT_SECRETsecreto CrowdStrike API client secretFALCON_BASE_URLopcional CrowdStrike API region URLFALCON_MEMBER_CIDopcional Child CID for Flight Control (MSSP) supportFALCON_MCP_MODULESopcional Comma-separated list of modules to enableFALCON_MCP_TRANSPORTopcional Transport protocol to use
Compartir este servidor
Abre esta página, con el comando de instalación y los pasos de configuración.
mcp.tc/i/crowdstrike-falconDescripción
Connects an AI assistant to the CrowdStrike Falcon platform through its API. Modules cover detections, hosts and host groups, threat intelligence, IOCs, Spotlight vulnerabilities, identity protection, cloud security, NG-SIEM CQL queries, Fusion SOAR workflows, policies, exclusions, quarantine and Real Time Response triage. Some modules can create, update or delete objects.
Runs locally over stdio with uvx falcon-mcp (Python package falcon-mcp). It needs a Falcon API client ID and secret, plus an optional region base URL. Modules can be limited with a module list, and a read-only option is available. The project is labeled public preview by CrowdStrike.
Qué puedes hacer
- Find and analyze detections and incidents
- Query and manage hosts and host groups
- Research threat actors, IOCs and intelligence reports
- Review Spotlight vulnerability data
- Run CQL queries against Next-Gen SIEM
- Search cloud security findings and identity protection entities
- Manage policies, exclusions and custom IOCs
- Restrict access with module filters
Herramientas
CrowdStrike Falcon solo muestra sus herramientas a clientes con clave, así que no podemos listarlas aquí.
Prompts de ejemplo
Show critical detections from the last 24 hours in Falcon
Find hosts in the Servers host group that have not checked in this week
Look up threat intel on the actor behind this indicator
List high severity Spotlight vulnerabilities for my Windows hosts
Configuración
Todos los clientes inician CrowdStrike Falcon en tu equipo con el mismo comando. Elige el tuyo; la página recuerda tu elección.
Claude Code
- Ejecútalo en un terminal, en la carpeta de tu proyecto:
claude mcp add --transport stdio crowdstrike-falcon --env "FALCON_CLIENT_ID=<YOUR_FALCON_CLIENT_ID>" --env "FALCON_CLIENT_SECRET=<YOUR_FALCON_CLIENT_SECRET>" --env "FALCON_MCP_API_KEY=<YOUR_FALCON_MCP_API_KEY>" -- uvx falcon-mcp- Inicia Claude Code y escribe
/mcp. crowdstrike-falcon debería aparecer como conectado.
Añade --scope user para que esté disponible en todos los proyectos. Sustituye los marcadores por tus propios valores.
Claude Desktop
- Abre Settings → Developer → Edit Config. Se abre
claude_desktop_config.json. Añade:
{
"mcpServers": {
"crowdstrike-falcon": {
"command": "uvx",
"args": [
"falcon-mcp"
],
"env": {
"FALCON_CLIENT_ID": "<YOUR_FALCON_CLIENT_ID>",
"FALCON_CLIENT_SECRET": "<YOUR_FALCON_CLIENT_SECRET>",
"FALCON_MCP_API_KEY": "<YOUR_FALCON_MCP_API_KEY>"
}
}
}
}- Guarda el archivo y reinicia Claude Desktop. Sustituye los marcadores por tus propios valores.
Necesita uv (Python) en tu equipo. El archivo está en ~/Library/Application Support/Claude/ en macOS y en %APPDATA%\Claude\ en Windows.
Cursor
Añadir a Cursor (se abre en una pestaña nueva)
O añádelo a mano en ~/.cursor/mcp.json (todos los proyectos) o en .cursor/mcp.json (este proyecto):
{
"mcpServers": {
"crowdstrike-falcon": {
"command": "uvx",
"args": [
"falcon-mcp"
],
"env": {
"FALCON_CLIENT_ID": "<YOUR_FALCON_CLIENT_ID>",
"FALCON_CLIENT_SECRET": "<YOUR_FALCON_CLIENT_SECRET>",
"FALCON_MCP_API_KEY": "<YOUR_FALCON_MCP_API_KEY>"
}
}
}
}Necesita uv (Python) en tu equipo. Sustituye los marcadores por tus propios valores.
VS Code
Añádelo a .vscode/mcp.json. VS Code pide el secreto la primera vez y lo guarda de forma segura:
{
"servers": {
"crowdstrike-falcon": {
"type": "stdio",
"command": "uvx",
"args": [
"falcon-mcp"
],
"env": {
"FALCON_CLIENT_ID": "${input:falcon-client-id}",
"FALCON_CLIENT_SECRET": "${input:falcon-client-secret}",
"FALCON_MCP_API_KEY": "${input:falcon-mcp-api-key}"
}
}
},
"inputs": [
{
"type": "promptString",
"id": "falcon-client-id",
"description": "FALCON_CLIENT_ID",
"password": true
},
{
"type": "promptString",
"id": "falcon-client-secret",
"description": "FALCON_CLIENT_SECRET",
"password": true
},
{
"type": "promptString",
"id": "falcon-mcp-api-key",
"description": "FALCON_MCP_API_KEY",
"password": true
}
]
}Necesita uv (Python) en tu equipo.
Devin Desktop
- Añádelo a
~/.config/devin/mcp_config.json(macOS y Linux) o a%APPDATA%\devin\mcp_config.json(Windows):
{
"mcpServers": {
"crowdstrike-falcon": {
"command": "uvx",
"args": [
"falcon-mcp"
],
"env": {
"FALCON_CLIENT_ID": "<YOUR_FALCON_CLIENT_ID>",
"FALCON_CLIENT_SECRET": "<YOUR_FALCON_CLIENT_SECRET>",
"FALCON_MCP_API_KEY": "<YOUR_FALCON_MCP_API_KEY>"
}
}
}
}- Actualiza la lista de servidores MCP en Cascade. Sustituye los marcadores por tus propios valores.
Devin Desktop es el nuevo nombre de Windsurf.
Codex
codex mcp add crowdstrike-falcon --env "FALCON_CLIENT_ID=<YOUR_FALCON_CLIENT_ID>" --env "FALCON_CLIENT_SECRET=<YOUR_FALCON_CLIENT_SECRET>" --env "FALCON_MCP_API_KEY=<YOUR_FALCON_MCP_API_KEY>" -- uvx falcon-mcpO edita directamente ~/.codex/config.toml:
[mcp_servers.crowdstrike-falcon]
command = "uvx"
args = ["falcon-mcp"]
env = { FALCON_CLIENT_ID = "<YOUR_FALCON_CLIENT_ID>", FALCON_CLIENT_SECRET = "<YOUR_FALCON_CLIENT_SECRET>", FALCON_MCP_API_KEY = "<YOUR_FALCON_MCP_API_KEY>" }Necesita uv (Python) en tu equipo. Sustituye los marcadores por tus propios valores.
Gemini CLI
gemini mcp add -e "FALCON_CLIENT_ID=<YOUR_FALCON_CLIENT_ID>" -e "FALCON_CLIENT_SECRET=<YOUR_FALCON_CLIENT_SECRET>" -e "FALCON_MCP_API_KEY=<YOUR_FALCON_MCP_API_KEY>" crowdstrike-falcon uvx falcon-mcpAsí lo añades al proyecto actual. Añade -s user para usarlo en todas partes.
Cualquier cliente
La mayoría de los clientes que inician servidores locales aceptan esta forma:
{
"mcpServers": {
"crowdstrike-falcon": {
"command": "uvx",
"args": [
"falcon-mcp"
],
"env": {
"FALCON_CLIENT_ID": "<YOUR_FALCON_CLIENT_ID>",
"FALCON_CLIENT_SECRET": "<YOUR_FALCON_CLIENT_SECRET>",
"FALCON_MCP_API_KEY": "<YOUR_FALCON_MCP_API_KEY>"
}
}
}
}Zed pone los servidores bajo context_servers en sus ajustes, con los mismos campos command, args y env.
Necesita uv (Python) en tu equipo. Sustituye los marcadores por tus propios valores.
Preguntas frecuentes
¿Puedo pegar mcp.tc/i/crowdstrike-falcon en mi cliente MCP?
No. CrowdStrike Falcon se ejecuta en tu propio equipo, iniciado por tu cliente, así que no tiene una dirección web a la que conectarse. El enlace rápido es la página para compartir; el comando de instalación es uvx falcon-mcp.
¿CrowdStrike Falcon necesita una clave API?
Sí. Lee FALCON_CLIENT_ID, FALCON_CLIENT_SECRET y FALCON_MCP_API_KEY de su entorno, y FALCON_CLIENT_ID, FALCON_CLIENT_SECRET y FALCON_MCP_API_KEY son secretos. Pon los valores en la configuración de tu cliente en tu propio equipo, nunca en un archivo compartido.
¿CrowdStrike Falcon es un servidor remoto o local?
Local. Tu cliente lo inicia como un proceso en tu equipo con uvx falcon-mcp, que necesita uv (Python).
¿Qué clientes pueden usarlo?
Cualquier cliente que inicie servidores locales: Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed y otros. claude.ai y ChatGPT solo se conectan a servidores remotos.
¿Quién escribió esta página?
El robot de mcp.tc leyó los metadatos públicos de CrowdStrike Falcon (las páginas de su paquete y de su repositorio), y un modelo de IA redactó el texto a partir de ellos. Una persona revisa todo lo que las comprobaciones no pueden confirmar. Aun así, el texto puede contener errores, así que si encuentras uno, usa Reportar esta ficha en esta página.
Insertar
Muestra CrowdStrike Falcon en un README o en tu web. Cada inserción enlaza a esta página, usa el comando de instalación del servidor y no instala cookies. Cómo funcionan las inserciones
Insignia para README
[](https://mcp.tc/i/crowdstrike-falcon)<a href="https://mcp.tc/i/crowdstrike-falcon"><img src="https://mcp.tc/i/crowdstrike-falcon/badge.svg" alt="CrowdStrike Falcon on mcp.tc" height="20"></a>Sigue el modo claro u oscuro de quien lee. Añade ?theme=light o ?theme=dark para fijarlo, o ?style=compact para mostrar el símbolo sin la palabra.
Tarjeta para web
<script src="https://mcp.tc/w/crowdstrike-falcon.js" async></script>La tarjeta aparece donde esté la etiqueta. Añade data-theme="dark" o data-size="compact" a la etiqueta para cambiarla. El archivo contiene todo lo que necesita, así que no hace otras solicitudes ni instala cookies.
iframe
<iframe src="https://mcp.tc/embed/crowdstrike-falcon" title="CrowdStrike Falcon on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Úsalo en páginas que no permiten scripts. Añade ?theme=light o ?theme=dark a la dirección para fijar los colores.
JSON
La ficha como datos para tus propias páginas y herramientas: nombre, descripción corta, comando de instalación, herramientas y los enlaces «Add to». Cualquier web puede leerla (CORS abierto).
https://mcp.tc/i/crowdstrike-falcon.jsonmcp.tc no tiene relación con CrowdStrike. Esta página se creó a partir de los metadatos públicos de CrowdStrike Falcon, comprobados por última vez el 3 oct 2026, y un modelo de IA escribió la descripción, así que puede contener errores. Los nombres y marcas pertenecen a sus titulares. ¿Algo no cuadra? Reportar esta ficha.