MCP Server 开发
我们基于python,使用官方提供的MCP库开发一个代码审计的MCP Server。MCP主要可以三种类型的功能,
- 1.Resources:客户端可以读取的类似文件的数据(例如 API 响应或文件内容)
- 2.Tools:可由 LLM 调用的函数
- 3.Prompts:预先编写的模板,帮助用户完成特定任务
近期,我们在日常APT狩猎的过程中,关联到一个特殊的MHT文件,巧合的是该文件和公司另外一个团队披露的国产办公软件0day相关联的文档是同一个(同一类)。该恶意样本为MHT格式,鉴于我们对该类型文件缺乏认识,特此总结。