CrowdStrike Falcon, vérifié
Serveur MCP par CrowdStrike · Vérifié
Query CrowdStrike Falcon detections, hosts, threat intel, vulnerabilities and more from your AI assistant.
Installer CrowdStrike Falcon
Tourne sur votre machine. Votre client le lance avec cette commande :
Nécessite uv (Python) sur votre ordinateur. Les étapes ci-dessous montrent où placer la commande dans chaque client.
FALCON_CLIENT_IDsecret CrowdStrike API client IDFALCON_CLIENT_SECRETsecret CrowdStrike API client secretFALCON_BASE_URLfacultatif CrowdStrike API region URLFALCON_MEMBER_CIDfacultatif Child CID for Flight Control (MSSP) supportFALCON_MCP_MODULESfacultatif Comma-separated list of modules to enableFALCON_MCP_TRANSPORTfacultatif Transport protocol to use
Partager ce serveur
Ouvre cette page, avec la commande d’installation et les étapes de configuration.
mcp.tc/i/crowdstrike-falconPrésentation
Connects an AI assistant to the CrowdStrike Falcon platform through its API. Modules cover detections, hosts and host groups, threat intelligence, IOCs, Spotlight vulnerabilities, identity protection, cloud security, NG-SIEM CQL queries, Fusion SOAR workflows, policies, exclusions, quarantine and Real Time Response triage. Some modules can create, update or delete objects.
Runs locally over stdio with uvx falcon-mcp (Python package falcon-mcp). It needs a Falcon API client ID and secret, plus an optional region base URL. Modules can be limited with a module list, and a read-only option is available. The project is labeled public preview by CrowdStrike.
Ce que vous pouvez faire
- Find and analyze detections and incidents
- Query and manage hosts and host groups
- Research threat actors, IOCs and intelligence reports
- Review Spotlight vulnerability data
- Run CQL queries against Next-Gen SIEM
- Search cloud security findings and identity protection entities
- Manage policies, exclusions and custom IOCs
- Restrict access with module filters
Outils
CrowdStrike Falcon ne présente ses outils qu’aux clients munis d’une clé, nous ne pouvons donc pas les afficher ici.
Exemples de prompts
Show critical detections from the last 24 hours in Falcon
Find hosts in the Servers host group that have not checked in this week
Look up threat intel on the actor behind this indicator
List high severity Spotlight vulnerabilities for my Windows hosts
Configuration
Chaque client lance CrowdStrike Falcon sur votre machine avec la même commande. Choisissez le vôtre ; la page retient votre choix.
Claude Code
- Lancez ceci dans un terminal, dans le dossier de votre projet :
claude mcp add --transport stdio crowdstrike-falcon --env "FALCON_CLIENT_ID=<YOUR_FALCON_CLIENT_ID>" --env "FALCON_CLIENT_SECRET=<YOUR_FALCON_CLIENT_SECRET>" --env "FALCON_MCP_API_KEY=<YOUR_FALCON_MCP_API_KEY>" -- uvx falcon-mcp- Démarrez Claude Code et tapez
/mcp. crowdstrike-falcon devrait apparaître comme connecté.
Ajoutez --scope user pour le rendre disponible dans tous vos projets. Remplacez les espaces réservés par vos propres valeurs.
Claude Desktop
- Ouvrez Settings → Developer → Edit Config. Cela ouvre
claude_desktop_config.json. Ajoutez :
{
"mcpServers": {
"crowdstrike-falcon": {
"command": "uvx",
"args": [
"falcon-mcp"
],
"env": {
"FALCON_CLIENT_ID": "<YOUR_FALCON_CLIENT_ID>",
"FALCON_CLIENT_SECRET": "<YOUR_FALCON_CLIENT_SECRET>",
"FALCON_MCP_API_KEY": "<YOUR_FALCON_MCP_API_KEY>"
}
}
}
}- Enregistrez le fichier et redémarrez Claude Desktop. Remplacez les espaces réservés par vos propres valeurs.
Nécessite uv (Python) sur votre ordinateur. Le fichier se trouve dans ~/Library/Application Support/Claude/ sous macOS et dans %APPDATA%\Claude\ sous Windows.
Cursor
Ajouter à Cursor (s’ouvre dans un nouvel onglet)
Ou ajoutez-le à la main dans ~/.cursor/mcp.json (tous les projets) ou .cursor/mcp.json (ce projet) :
{
"mcpServers": {
"crowdstrike-falcon": {
"command": "uvx",
"args": [
"falcon-mcp"
],
"env": {
"FALCON_CLIENT_ID": "<YOUR_FALCON_CLIENT_ID>",
"FALCON_CLIENT_SECRET": "<YOUR_FALCON_CLIENT_SECRET>",
"FALCON_MCP_API_KEY": "<YOUR_FALCON_MCP_API_KEY>"
}
}
}
}Nécessite uv (Python) sur votre ordinateur. Remplacez les espaces réservés par vos propres valeurs.
VS Code
Ajoutez-le à .vscode/mcp.json. VS Code demande le secret la première fois et le stocke de façon sécurisée :
{
"servers": {
"crowdstrike-falcon": {
"type": "stdio",
"command": "uvx",
"args": [
"falcon-mcp"
],
"env": {
"FALCON_CLIENT_ID": "${input:falcon-client-id}",
"FALCON_CLIENT_SECRET": "${input:falcon-client-secret}",
"FALCON_MCP_API_KEY": "${input:falcon-mcp-api-key}"
}
}
},
"inputs": [
{
"type": "promptString",
"id": "falcon-client-id",
"description": "FALCON_CLIENT_ID",
"password": true
},
{
"type": "promptString",
"id": "falcon-client-secret",
"description": "FALCON_CLIENT_SECRET",
"password": true
},
{
"type": "promptString",
"id": "falcon-mcp-api-key",
"description": "FALCON_MCP_API_KEY",
"password": true
}
]
}Nécessite uv (Python) sur votre ordinateur.
Devin Desktop
- Ajoutez-le à
~/.config/devin/mcp_config.json(macOS et Linux) ou%APPDATA%\devin\mcp_config.json(Windows) :
{
"mcpServers": {
"crowdstrike-falcon": {
"command": "uvx",
"args": [
"falcon-mcp"
],
"env": {
"FALCON_CLIENT_ID": "<YOUR_FALCON_CLIENT_ID>",
"FALCON_CLIENT_SECRET": "<YOUR_FALCON_CLIENT_SECRET>",
"FALCON_MCP_API_KEY": "<YOUR_FALCON_MCP_API_KEY>"
}
}
}
}- Actualisez la liste des serveurs MCP dans Cascade. Remplacez les espaces réservés par vos propres valeurs.
Devin Desktop est le nouveau nom de Windsurf.
Codex
codex mcp add crowdstrike-falcon --env "FALCON_CLIENT_ID=<YOUR_FALCON_CLIENT_ID>" --env "FALCON_CLIENT_SECRET=<YOUR_FALCON_CLIENT_SECRET>" --env "FALCON_MCP_API_KEY=<YOUR_FALCON_MCP_API_KEY>" -- uvx falcon-mcpOu modifiez directement ~/.codex/config.toml :
[mcp_servers.crowdstrike-falcon]
command = "uvx"
args = ["falcon-mcp"]
env = { FALCON_CLIENT_ID = "<YOUR_FALCON_CLIENT_ID>", FALCON_CLIENT_SECRET = "<YOUR_FALCON_CLIENT_SECRET>", FALCON_MCP_API_KEY = "<YOUR_FALCON_MCP_API_KEY>" }Nécessite uv (Python) sur votre ordinateur. Remplacez les espaces réservés par vos propres valeurs.
Gemini CLI
gemini mcp add -e "FALCON_CLIENT_ID=<YOUR_FALCON_CLIENT_ID>" -e "FALCON_CLIENT_SECRET=<YOUR_FALCON_CLIENT_SECRET>" -e "FALCON_MCP_API_KEY=<YOUR_FALCON_MCP_API_KEY>" crowdstrike-falcon uvx falcon-mcpCela l’ajoute au projet en cours. Ajoutez -s user pour l’utiliser partout.
Tout client
La plupart des clients qui lancent des serveurs locaux acceptent cette forme :
{
"mcpServers": {
"crowdstrike-falcon": {
"command": "uvx",
"args": [
"falcon-mcp"
],
"env": {
"FALCON_CLIENT_ID": "<YOUR_FALCON_CLIENT_ID>",
"FALCON_CLIENT_SECRET": "<YOUR_FALCON_CLIENT_SECRET>",
"FALCON_MCP_API_KEY": "<YOUR_FALCON_MCP_API_KEY>"
}
}
}
}Zed place les serveurs sous context_servers dans ses réglages, avec les mêmes champs command, args et env.
Nécessite uv (Python) sur votre ordinateur. Remplacez les espaces réservés par vos propres valeurs.
FAQ
Puis-je coller mcp.tc/i/crowdstrike-falcon dans mon client MCP ?
Non. CrowdStrike Falcon tourne sur votre propre ordinateur, lancé par votre client, il n’a donc pas d’adresse web à laquelle se connecter. Le lien rapide est la page à partager ; la commande d’installation est uvx falcon-mcp.
CrowdStrike Falcon a-t-il besoin d’une clé API ?
Oui. Il lit FALCON_CLIENT_ID, FALCON_CLIENT_SECRET et FALCON_MCP_API_KEY dans son environnement, et FALCON_CLIENT_ID, FALCON_CLIENT_SECRET et FALCON_MCP_API_KEY sont des secrets. Mettez les valeurs dans la configuration de votre client, sur votre propre machine, jamais dans un fichier partagé.
CrowdStrike Falcon est-il un serveur distant ou local ?
Local. Votre client le lance comme un processus sur votre ordinateur avec uvx falcon-mcp, qui nécessite uv (Python).
Quels clients peuvent l’utiliser ?
Tout client qui lance des serveurs locaux : Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed et d’autres. claude.ai et ChatGPT ne se connectent qu’à des serveurs distants.
Qui a rédigé cette page ?
Le robot de mcp.tc a lu les métadonnées publiques de CrowdStrike Falcon (ses pages de paquet et de dépôt), et un modèle d’IA en a tiré le texte. Une personne examine tout ce que les vérifications ne peuvent pas confirmer. Le texte peut encore contenir des erreurs : si vous en repérez une, utilisez Signaler cette fiche sur cette page.
Intégrer
Affichez CrowdStrike Falcon dans un README ou sur votre site. Chaque intégration renvoie à cette page, utilise la commande d’installation du serveur et ne dépose aucun cookie. Comment fonctionnent les intégrations
Badge pour README
[](https://mcp.tc/i/crowdstrike-falcon)<a href="https://mcp.tc/i/crowdstrike-falcon"><img src="https://mcp.tc/i/crowdstrike-falcon/badge.svg" alt="CrowdStrike Falcon on mcp.tc" height="20"></a>Il suit le mode clair ou sombre du lecteur. Ajoutez ?theme=light ou ?theme=dark pour le fixer, ou ?style=compact pour afficher le symbole sans le nom.
Carte pour site web
<script src="https://mcp.tc/w/crowdstrike-falcon.js" async></script>La carte apparaît à l’endroit de la balise. Ajoutez data-theme="dark" ou data-size="compact" à la balise pour la modifier. Le fichier contient tout ce qu’il lui faut : il ne fait aucune autre requête et ne dépose aucun cookie.
iframe
<iframe src="https://mcp.tc/embed/crowdstrike-falcon" title="CrowdStrike Falcon on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Utilisez-la sur les pages qui n’autorisent pas les scripts. Ajoutez ?theme=light ou ?theme=dark à l’adresse pour fixer les couleurs.
JSON
La fiche sous forme de données pour vos pages et vos outils : nom, accroche, commande d’installation, outils et liens « Add to ». N’importe quel site peut la lire (CORS ouvert).
https://mcp.tc/i/crowdstrike-falcon.jsonmcp.tc n’est pas affilié à CrowdStrike. Cette page a été construite à partir des métadonnées publiques de CrowdStrike Falcon, vérifiées pour la dernière fois le 3 oct. 2026, et un modèle d’IA a rédigé la description : elle peut contenir des erreurs. Les noms et marques appartiennent à leurs propriétaires. Quelque chose cloche ? Signaler cette fiche.