CrowdStrike Falcon, verificato

Server MCP di CrowdStrike · Verificato

Query CrowdStrike Falcon detections, hosts, threat intel, vulnerabilities and more from your AI assistant.

Gira in locale (Gira sul tuo computer: la sua pagina riporta il comando di installazione)Gira con uvxServe una chiave API

Installa CrowdStrike Falcon

Gira sul tuo computer. Il tuo client lo avvia con questo comando:

uvx falcon-mcp

Richiede uv (Python) sul tuo computer. I passaggi qui sotto mostrano dove va il comando in ogni client.

  • FALCON_CLIENT_ID segreto CrowdStrike API client ID
  • FALCON_CLIENT_SECRET segreto CrowdStrike API client secret
  • FALCON_BASE_URL facoltativo CrowdStrike API region URL
  • FALCON_MEMBER_CID facoltativo Child CID for Flight Control (MSSP) support
  • FALCON_MCP_MODULES facoltativo Comma-separated list of modules to enable
  • FALCON_MCP_TRANSPORT facoltativo Transport protocol to use

Condividi questo server

Apre questa pagina, con il comando di installazione e i passaggi di configurazione.

mcp.tc/i/crowdstrike-falcon

Descrizione

Connects an AI assistant to the CrowdStrike Falcon platform through its API. Modules cover detections, hosts and host groups, threat intelligence, IOCs, Spotlight vulnerabilities, identity protection, cloud security, NG-SIEM CQL queries, Fusion SOAR workflows, policies, exclusions, quarantine and Real Time Response triage. Some modules can create, update or delete objects.

Runs locally over stdio with uvx falcon-mcp (Python package falcon-mcp). It needs a Falcon API client ID and secret, plus an optional region base URL. Modules can be limited with a module list, and a read-only option is available. The project is labeled public preview by CrowdStrike.

Cosa puoi fare

  • Find and analyze detections and incidents
  • Query and manage hosts and host groups
  • Research threat actors, IOCs and intelligence reports
  • Review Spotlight vulnerability data
  • Run CQL queries against Next-Gen SIEM
  • Search cloud security findings and identity protection entities
  • Manage policies, exclusions and custom IOCs
  • Restrict access with module filters

Tool

CrowdStrike Falcon mostra i suoi tool solo ai client con una chiave, quindi non possiamo elencarli qui.

Prompt di esempio

  • Show critical detections from the last 24 hours in Falcon

  • Find hosts in the Servers host group that have not checked in this week

  • Look up threat intel on the actor behind this indicator

  • List high severity Spotlight vulnerabilities for my Windows hosts

Configurazione

Ogni client avvia CrowdStrike Falcon sul tuo computer con lo stesso comando. Scegli il tuo; la pagina ricorda la tua scelta.

Claude Code

  1. Eseguilo in un terminale, nella cartella del tuo progetto:
claude mcp add --transport stdio crowdstrike-falcon --env "FALCON_CLIENT_ID=<YOUR_FALCON_CLIENT_ID>" --env "FALCON_CLIENT_SECRET=<YOUR_FALCON_CLIENT_SECRET>" --env "FALCON_MCP_API_KEY=<YOUR_FALCON_MCP_API_KEY>" -- uvx falcon-mcp
  1. Avvia Claude Code e digita /mcp. crowdstrike-falcon dovrebbe risultare collegato.

Aggiungi --scope user per renderlo disponibile in tutti i progetti. Sostituisci i segnaposto con i tuoi valori.

Claude Desktop

  1. Apri Settings → Developer → Edit Config. Si apre claude_desktop_config.json. Aggiungi:
claude_desktop_config.json
{
  "mcpServers": {
    "crowdstrike-falcon": {
      "command": "uvx",
      "args": [
        "falcon-mcp"
      ],
      "env": {
        "FALCON_CLIENT_ID": "<YOUR_FALCON_CLIENT_ID>",
        "FALCON_CLIENT_SECRET": "<YOUR_FALCON_CLIENT_SECRET>",
        "FALCON_MCP_API_KEY": "<YOUR_FALCON_MCP_API_KEY>"
      }
    }
  }
}
  1. Salva il file e riavvia Claude Desktop. Sostituisci i segnaposto con i tuoi valori.

Richiede uv (Python) sul tuo computer. Il file si trova in ~/Library/Application Support/Claude/ su macOS e in %APPDATA%\Claude\ su Windows.

Cursor

Oppure aggiungilo a mano in ~/.cursor/mcp.json (tutti i progetti) o in .cursor/mcp.json (questo progetto):

mcp.json
{
  "mcpServers": {
    "crowdstrike-falcon": {
      "command": "uvx",
      "args": [
        "falcon-mcp"
      ],
      "env": {
        "FALCON_CLIENT_ID": "<YOUR_FALCON_CLIENT_ID>",
        "FALCON_CLIENT_SECRET": "<YOUR_FALCON_CLIENT_SECRET>",
        "FALCON_MCP_API_KEY": "<YOUR_FALCON_MCP_API_KEY>"
      }
    }
  }
}

Richiede uv (Python) sul tuo computer. Sostituisci i segnaposto con i tuoi valori.

VS Code

Aggiungilo a .vscode/mcp.json. VS Code chiede il segreto la prima volta e lo conserva in modo sicuro:

.vscode/mcp.json
{
  "servers": {
    "crowdstrike-falcon": {
      "type": "stdio",
      "command": "uvx",
      "args": [
        "falcon-mcp"
      ],
      "env": {
        "FALCON_CLIENT_ID": "${input:falcon-client-id}",
        "FALCON_CLIENT_SECRET": "${input:falcon-client-secret}",
        "FALCON_MCP_API_KEY": "${input:falcon-mcp-api-key}"
      }
    }
  },
  "inputs": [
    {
      "type": "promptString",
      "id": "falcon-client-id",
      "description": "FALCON_CLIENT_ID",
      "password": true
    },
    {
      "type": "promptString",
      "id": "falcon-client-secret",
      "description": "FALCON_CLIENT_SECRET",
      "password": true
    },
    {
      "type": "promptString",
      "id": "falcon-mcp-api-key",
      "description": "FALCON_MCP_API_KEY",
      "password": true
    }
  ]
}

Richiede uv (Python) sul tuo computer.

Devin Desktop

  1. Aggiungilo a ~/.config/devin/mcp_config.json (macOS e Linux) o a %APPDATA%\devin\mcp_config.json (Windows):
mcp_config.json
{
  "mcpServers": {
    "crowdstrike-falcon": {
      "command": "uvx",
      "args": [
        "falcon-mcp"
      ],
      "env": {
        "FALCON_CLIENT_ID": "<YOUR_FALCON_CLIENT_ID>",
        "FALCON_CLIENT_SECRET": "<YOUR_FALCON_CLIENT_SECRET>",
        "FALCON_MCP_API_KEY": "<YOUR_FALCON_MCP_API_KEY>"
      }
    }
  }
}
  1. Aggiorna l’elenco dei server MCP in Cascade. Sostituisci i segnaposto con i tuoi valori.

Devin Desktop è il nuovo nome di Windsurf.

Codex

codex mcp add crowdstrike-falcon --env "FALCON_CLIENT_ID=<YOUR_FALCON_CLIENT_ID>" --env "FALCON_CLIENT_SECRET=<YOUR_FALCON_CLIENT_SECRET>" --env "FALCON_MCP_API_KEY=<YOUR_FALCON_MCP_API_KEY>" -- uvx falcon-mcp

Oppure modifica direttamente ~/.codex/config.toml:

config.toml
[mcp_servers.crowdstrike-falcon]
command = "uvx"
args = ["falcon-mcp"]
env = { FALCON_CLIENT_ID = "<YOUR_FALCON_CLIENT_ID>", FALCON_CLIENT_SECRET = "<YOUR_FALCON_CLIENT_SECRET>", FALCON_MCP_API_KEY = "<YOUR_FALCON_MCP_API_KEY>" }

Richiede uv (Python) sul tuo computer. Sostituisci i segnaposto con i tuoi valori.

Gemini CLI

gemini mcp add -e "FALCON_CLIENT_ID=<YOUR_FALCON_CLIENT_ID>" -e "FALCON_CLIENT_SECRET=<YOUR_FALCON_CLIENT_SECRET>" -e "FALCON_MCP_API_KEY=<YOUR_FALCON_MCP_API_KEY>" crowdstrike-falcon uvx falcon-mcp

Così lo aggiungi al progetto corrente. Aggiungi -s user per usarlo ovunque.

Qualsiasi client

La maggior parte dei client che avviano server locali accetta questa forma:

{
  "mcpServers": {
    "crowdstrike-falcon": {
      "command": "uvx",
      "args": [
        "falcon-mcp"
      ],
      "env": {
        "FALCON_CLIENT_ID": "<YOUR_FALCON_CLIENT_ID>",
        "FALCON_CLIENT_SECRET": "<YOUR_FALCON_CLIENT_SECRET>",
        "FALCON_MCP_API_KEY": "<YOUR_FALCON_MCP_API_KEY>"
      }
    }
  }
}

Zed mette i server sotto context_servers nelle sue impostazioni, con gli stessi campi command, args ed env.

Richiede uv (Python) sul tuo computer. Sostituisci i segnaposto con i tuoi valori.

Domande frequenti

Posso incollare mcp.tc/i/crowdstrike-falcon nel mio client MCP?

No. CrowdStrike Falcon gira sul tuo computer, avviato dal tuo client, quindi non ha un indirizzo web a cui collegarsi. Il link rapido è la pagina da condividere; il comando di installazione è uvx falcon-mcp.

CrowdStrike Falcon richiede una chiave API?

Sì. Legge FALCON_CLIENT_ID, FALCON_CLIENT_SECRET e FALCON_MCP_API_KEY dal suo ambiente, e FALCON_CLIENT_ID, FALCON_CLIENT_SECRET e FALCON_MCP_API_KEY sono segreti. Metti i valori nella configurazione del tuo client sul tuo computer, mai in un file condiviso.

CrowdStrike Falcon è un server remoto o locale?

Locale. Il tuo client lo avvia come processo sul tuo computer con uvx falcon-mcp, che richiede uv (Python).

Quali client possono usarlo?

Qualsiasi client che avvia server locali: Claude Code, Claude Desktop, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed e altri. claude.ai e ChatGPT si collegano solo a server remoti.

Chi ha scritto questa pagina?

Il robot di mcp.tc ha letto i metadati pubblici di CrowdStrike Falcon (le pagine del suo pacchetto e del repository), e un modello di AI ne ha ricavato il testo. Una persona esamina tutto ciò che i controlli non riescono a confermare. Il testo può comunque contenere errori, quindi se ne trovi uno usa Segnala questa scheda su questa pagina.

Embed

Mostra CrowdStrike Falcon in un README o sul tuo sito. Ogni embed rimanda a questa pagina, usa il comando di installazione del server e non imposta cookie. Come funzionano gli embed

Badge per il README

Anteprima del badge, chiaroAnteprima del badge, scuro
Markdown
[![CrowdStrike Falcon on mcp.tc](https://mcp.tc/i/crowdstrike-falcon/badge.svg)](https://mcp.tc/i/crowdstrike-falcon)
HTML
<a href="https://mcp.tc/i/crowdstrike-falcon"><img src="https://mcp.tc/i/crowdstrike-falcon/badge.svg" alt="CrowdStrike Falcon on mcp.tc" height="20"></a>

Segue la modalità chiara o scura di chi legge. Aggiungi ?theme=light o ?theme=dark per fissarla, oppure ?style=compact per mostrare il simbolo senza la scritta.

Scheda per il sito

HTML
<script src="https://mcp.tc/w/crowdstrike-falcon.js" async></script>

La scheda compare dove si trova il tag. Aggiungi data-theme="dark" o data-size="compact" al tag per cambiarla. Il file contiene tutto ciò che serve, quindi non fa altre richieste e non imposta cookie.

iframe

HTML
<iframe src="https://mcp.tc/embed/crowdstrike-falcon" title="CrowdStrike Falcon on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Usalo nelle pagine che non consentono script. Aggiungi ?theme=light o ?theme=dark all’indirizzo per fissare i colori.

JSON

La scheda come dati per le tue pagine e i tuoi strumenti: nome, descrizione breve, comando di installazione, tool e i link «Aggiungi a». Qualsiasi sito può leggerla (CORS aperto).

https://mcp.tc/i/crowdstrike-falcon.json

Cosa significa ogni campo

mcp.tc non è affiliato a CrowdStrike. Questa pagina è stata costruita dai metadati pubblici di CrowdStrike Falcon (ultimo controllo: 3 ott 2026), e la descrizione l’ha scritta un modello di AI, quindi può contenere errori. Nomi e marchi appartengono ai rispettivi titolari. Qualcosa non va? Segnala questa scheda.