Repository navigation
Darktrace MCP v1.0.0 — read-only release
Darktrace MCP 1.0.0 (private)
Unofficial MCP. Developed by an independent third party, unaffiliated with Darktrace and without authorization from Darktrace. · MCP no oficial. Desarrollado por un tercero independiente, sin afiliación con Darktrace y sin autorización de Darktrace. Claims / reclamaciones: contacto@pabloarrabal.com
English
First stable private release: 15 read-only MCP tools covering 19 validated GET selectors, identical in the read and read + sensitiveRead profiles. Writes, critical operations, email, PCAP export and HTTP transport are not available.
Runtime. A nonroot, shell-free scratch Docker image with no listener. It uses Alpine 3.24 packages: Alpine-maintained, musl-linked Node.js 24.18.1 with shared OpenSSL 3.5.9. This is a distribution-maintained runtime, not an upstream Node.js Tier 1 binary.
Evidence.
- Lab: 19/19 real queries passed on Darktrace 7.1.0 on 2026-10-06, using arm64 image
sha256:8cd85604…. The released images use the same query/policy implementation and dependencies; the only production source difference is the1.0.0version literal, which was reviewed in the final diff and covered by the SDK and native tests. The lab is closed, and the released images were not retested live. - CI: run 37423665585 on source commit
2adb84bpassed all jobs: Node 22/24 offline plus native Docker on amd64 and arm64, 130 functional + 325 security tests, 0 skipped. The release tag points to a later documentation-only commit with identical production, build and shipped-document files. - Scans: Trivy 0. Grype keeps a High for zlib 1.3.2 (CVE-2026-85091). The library is affected, but an independent review found its vulnerable code is not in the application's execution path. zlib is not fixed: Alpine has no fixed package yet. Grype's Medium for
ada(CVE-2024-9410) is a product-name collision. This is not a zero-CVE claim.
Install (Docker, recommended). Choose linux-arm64 or linux-amd64:
gh release download v1.0.0 --repo nuoframework/darktrace-mcp \
--pattern 'darktrace-mcp-1.0.0-linux-arm64.tar.gz' --pattern SHA256SUMS
shasum -a 256 --ignore-missing -c SHA256SUMS
docker load --input darktrace-mcp-1.0.0-linux-arm64.tar.gz
docker image inspect --format '{{.Id}}' darktrace-mcp:1.0.0-arm64On amd64, use the amd64 archive and the darktrace-mcp:1.0.0-amd64 tag. The loaded ID must match the table below. Configure the client with that sha256: ID, --pull=never, --read-only, --cap-drop=ALL, --security-opt=no-new-privileges and read-only token-file mounts (see README). No public registry image exists.
Native package. Install darktrace-mcp-1.0.0.tgz with npm install --ignore-scripts --omit=dev. Only do this on a maintained Node.js runtime whose OpenSSL you have verified as 3.5.9 or later. Official upstream Node.js releases examined on 2026-10-05 bundle 3.5.8.
Español
Primera versión estable privada: 15 herramientas MCP de solo lectura que cubren 19 selectores GET validados, idénticas en los perfiles read y read + sensitiveRead. No hay escrituras, operaciones críticas, email, exportación PCAP ni transporte HTTP.
Runtime. Imagen Docker scratch no root, sin shell ni listener. Usa paquetes de Alpine 3.24: Node.js 24.18.1 mantenido por Alpine, enlazado con musl y con OpenSSL 3.5.9 compartido. Es un runtime mantenido por la distribución, no un binario Tier 1 de Node.js upstream.
Evidencia.
- Lab: 19/19 consultas reales superadas en Darktrace 7.1.0 el 2026-10-06, con la imagen arm64
sha256:8cd85604…. Las imágenes publicadas usan la misma implementación de consultas y políticas y las mismas dependencias; la única diferencia en el código de producción es el literal de versión1.0.0, revisado en el diff final y cubierto por las pruebas SDK y nativas. El lab está cerrado y las imágenes publicadas no se volvieron a probar en vivo. - CI: la ejecución 37423665585 sobre el commit
2adb84bsuperó todos los jobs: Node 22/24 offline y Docker nativo en amd64 y arm64, 130 pruebas funcionales + 325 de seguridad, 0 omitidas. La etiqueta apunta a un commit posterior solo de documentación, con archivos de producción, compilación y documentos distribuidos idénticos. - Escaneos: Trivy 0. Grype mantiene un High en zlib 1.3.2 (CVE-2026-85091). La biblioteca está afectada, pero una revisión independiente determinó que su código vulnerable no está en la ruta de ejecución de la aplicación. zlib no está corregido: Alpine aún no tiene paquete corregido. El Medium de Grype para
ada(CVE-2024-9410) es una colisión de nombre de producto. No se afirma cero CVE.
Instalación (Docker, recomendada). Elige linux-arm64 o linux-amd64 y usa los comandos de la sección en inglés. El ID cargado debe coincidir con la tabla. Configura el cliente con ese ID sha256:, --pull=never, --read-only, --cap-drop=ALL, --security-opt=no-new-privileges y tokens montados en solo lectura (ver README.es). No existe imagen en un registro público.
Paquete nativo. Instala darktrace-mcp-1.0.0.tgz con npm install --ignore-scripts --omit=dev. Hazlo solo con un runtime Node.js mantenido cuyo OpenSSL hayas verificado como 3.5.9 o posterior.
Assets / Archivos
| Asset | SHA-256 | Image ID |
|---|---|---|
darktrace-mcp-1.0.0-linux-amd64.tar.gz |
3594f1051a1f334603681b3869b25dbe9b0c52e6ec5e243b39b457e775a86cad |
sha256:59a490c78a08b63e6757a7d872526a16b60cd119efc2240e607a97581844c0a3 (darktrace-mcp:1.0.0-amd64) |
darktrace-mcp-1.0.0-linux-arm64.tar.gz |
8c0d7c8ddb18c4d20d38802105ebe4d55a1018242ad074206314e77e064cfe5e |
sha256:bc0a29b49347c2ed21557b34193a2b8aa26017c8459c526665e09ee632a03f92 (darktrace-mcp:1.0.0-arm64) |
darktrace-mcp-1.0.0.tgz |
3abf8b7a5be5a0d56b23529c62a883fbf49a28cb08a6e606d6ac3fcb9916b37b |
— |
darktrace-mcp-1.0.0-security-provenance.tar.gz |
356c91522678bfbaafcfafb8b12e87b1ec9475014ec7389719a6faceda316b31 |
— |
darktrace-mcp-1.0.0-native-ci-evidence.tar.gz |
0b2a8954a9a22ad9b406f12260bea304e4558feb4efbc8bae70f7ebe40b0d86e |
— |
darktrace-mcp-1.0.0-package-evidence.tar.gz |
b6e538ec8caf823832c515e41d0c9bf63b2e81063e37c5d2762ae10311ca9b74 |
— |
SHA256SUMS |
Verifies all six archives / Verifica los seis archivos | — |
The package-evidence archive preserves the original package verifier sidecars and their canonical checksum file. The top-level SHA256SUMS covers every downloadable archive, including Docker. Native CI evidence contains the complete final amd64 and arm64 suite receipts.
El archivo package-evidence conserva los ficheros originales del verificador del paquete y su checksum canónico. El SHA256SUMS de la release verifica todos los archivos descargables, incluido Docker. Las evidencias de CI incluyen los resultados completos de amd64 y arm64.