MCP SocX¶
MCP SocX¶
Công cụ cung cấp khả năng chat với SocXpress để truy vấn dữ liệu và phân tích bằng AI.
Hỗ trợ trả về dữ liệu cho 100+ loại ngôn ngữ
Sử dụng¶
Nền tảng hỗ trợ: SocXpress, V-Secure, EQUIX
Truy cập vào ai.socxpress.com và bật tool tương ứng trong integration

Tính năng¶
| STT | Tính năng | Tool | Ví dụ truy vấn |
|---|---|---|---|
| 1 | Phân tích thông tin sự kiện | analyze_event(event_id: str) | phân tích sự kiện 1528410 |
| 2 | Soạn nội dung ticket dựa trên những thông tin có sẵn (added event, comments, ticket task) | analyze_ticket(ticket_id: str) | phân tích ticket 42 |
| 3 | Soạn báo cáo tháng | last_month_executive_summary(organization: str) | soạn báo cáo tháng cho onesea |
| 4 | Soạn báo cáo ticket | write_ticket_report(ticket_id: str) | soạn báo cáo cho ticket 42 |
| 5 | Kiểm tra danh sách phần mềm đã cài đặt, và cảnh báo ứng dụng vi phạm chính sách | check_PUA_org(organization: str) | kiểm tra phần mềm đáng nghi cho onesea |
Chi tiết kỹ thuật các công cụ¶
Danh sách dưới đây gồm các công cụ của MCP-SocX (mcp-tool) đã có thể sử dụng được, và câu query mẫu HDSD của nó
analyze_event(event_id: str):¶
Truy vấn cơ sở dữ liệu để lấy thông tin event (rule_description, created_at, system_message, detail_json) cho events.id tương ứng, rồi trả về prompt phân tích kèm dữ liệu thô.
- Mục đích: Phân tích sự kiện
- Ví dụ truy vấn:
phân tích sự kiện 282732
phân tích sự kiện https://v-secure.io/admin/events/1528410
analyze event 282732

analyze_ticket(ticket_id: str):¶
Truy vấn tickets, ticket_comments, ticket_events (kết hợp event_payloads) và ticket_tasks, rồi trả về prompt phân tích ticket kèm dữ liệu thô. Sử dụng cho SOC Analyst.
- Mục đích: Sinh bản tóm tắt & khuyến nghị dựa trên nội dung ticket và sự kiện liên quan.
- Ví dụ truy vấn:
phân tích ticket 42
phân tích ticket https://v-secure.io/admin/events/42
analyze ticket 42
write_ticket_report(ticket_id: str):¶
Lấy thông tin ticket, comments, related events, tasks và trả về một prompt tạo báo cáo chi tiết (suitable for stakeholders) kèm dữ liệu thô. Sử dụng cho SOC Manager hoặc SOC Tier 2, 3 để gửi báo cáo cho khách hàng
- Mục đích: Tạo báo cáo ticket dạng bảng/chi tiết cho lãnh đạo hoặc khách hàng.
- Ví dụ truy vấn:
write_ticket_report("42")
soạn báo cáo cho ticket 42
write ticket report for ticket 42
last_month_executive_summary(organization: str):¶
Tìm danh sách sensor (manager, alias) liên quan tới tổ chức, truy vấn events và tickets trong 30 ngày qua, đếm alert triaged và trạng thái ticket, rồi trả về prompt báo cáo executive kèm dữ liệu tổng hợp.
- Mục đích: Sinh bản tóm tắt executive 30 ngày cho một tổ chức.
- Ví dụ truy vấn:
soạn báo cáo tháng cho equix
write executive report for onesea
last_month_executive_summary_vessel(vessel: str):¶
Tương tự chức năng trên nhưng theo vessel (ship alias).
- Mục đích: Báo cáo executive 30 ngày cho một tàu/thực thể vessel.
- Ví dụ truy vấn:
last_month_executive_summary_vessel("VesselName")
check_PUA_org(organization: str):¶
Lấy danh sách phần mềm cài đặt (agent_packages) cho các manager của tổ chức, rồi trả về prompt yêu cầu phân tích PUA (Potential Unwanted Application) kèm danh sách phần mềm.
- Mục đích: Phân tích phần mềm nghi ngờ PUA dựa trên danh sách ứng dụng thực tế trên endpoint.
- Ví dụ truy vấn:
kiểm tra phần mềm đáng nghi cho onesea
analyze PUA for onesea

TO-DO list¶
- IOC hunting: săn tìm IOC trong hệ thống
- CISO critical incidents summary
- organization_security_posture