Skip to content

Darktrace MCP v1.0.0 — read-only release

Choose a tag to compare

@nuoframework nuoframework released this 06 Oct 07:11
· 186 commits to main since this release

Darktrace MCP 1.0.0 (private)

Unofficial MCP. Developed by an independent third party, unaffiliated with Darktrace and without authorization from Darktrace. · MCP no oficial. Desarrollado por un tercero independiente, sin afiliación con Darktrace y sin autorización de Darktrace. Claims / reclamaciones: contacto@pabloarrabal.com

English

First stable private release: 15 read-only MCP tools covering 19 validated GET selectors, identical in the read and read + sensitiveRead profiles. Writes, critical operations, email, PCAP export and HTTP transport are not available.

Runtime. A nonroot, shell-free scratch Docker image with no listener. It uses Alpine 3.24 packages: Alpine-maintained, musl-linked Node.js 24.18.1 with shared OpenSSL 3.5.9. This is a distribution-maintained runtime, not an upstream Node.js Tier 1 binary.

Evidence.

  • Lab: 19/19 real queries passed on Darktrace 7.1.0 on 2026-10-06, using arm64 image sha256:8cd85604…. The released images use the same query/policy implementation and dependencies; the only production source difference is the 1.0.0 version literal, which was reviewed in the final diff and covered by the SDK and native tests. The lab is closed, and the released images were not retested live.
  • CI: run 37423665585 on source commit 2adb84b passed all jobs: Node 22/24 offline plus native Docker on amd64 and arm64, 130 functional + 325 security tests, 0 skipped. The release tag points to a later documentation-only commit with identical production, build and shipped-document files.
  • Scans: Trivy 0. Grype keeps a High for zlib 1.3.2 (CVE-2026-85091). The library is affected, but an independent review found its vulnerable code is not in the application's execution path. zlib is not fixed: Alpine has no fixed package yet. Grype's Medium for ada (CVE-2024-9410) is a product-name collision. This is not a zero-CVE claim.

Install (Docker, recommended). Choose linux-arm64 or linux-amd64:

gh release download v1.0.0 --repo nuoframework/darktrace-mcp \
  --pattern 'darktrace-mcp-1.0.0-linux-arm64.tar.gz' --pattern SHA256SUMS
shasum -a 256 --ignore-missing -c SHA256SUMS
docker load --input darktrace-mcp-1.0.0-linux-arm64.tar.gz
docker image inspect --format '{{.Id}}' darktrace-mcp:1.0.0-arm64

On amd64, use the amd64 archive and the darktrace-mcp:1.0.0-amd64 tag. The loaded ID must match the table below. Configure the client with that sha256: ID, --pull=never, --read-only, --cap-drop=ALL, --security-opt=no-new-privileges and read-only token-file mounts (see README). No public registry image exists.

Native package. Install darktrace-mcp-1.0.0.tgz with npm install --ignore-scripts --omit=dev. Only do this on a maintained Node.js runtime whose OpenSSL you have verified as 3.5.9 or later. Official upstream Node.js releases examined on 2026-10-05 bundle 3.5.8.

Español

Primera versión estable privada: 15 herramientas MCP de solo lectura que cubren 19 selectores GET validados, idénticas en los perfiles read y read + sensitiveRead. No hay escrituras, operaciones críticas, email, exportación PCAP ni transporte HTTP.

Runtime. Imagen Docker scratch no root, sin shell ni listener. Usa paquetes de Alpine 3.24: Node.js 24.18.1 mantenido por Alpine, enlazado con musl y con OpenSSL 3.5.9 compartido. Es un runtime mantenido por la distribución, no un binario Tier 1 de Node.js upstream.

Evidencia.

  • Lab: 19/19 consultas reales superadas en Darktrace 7.1.0 el 2026-10-06, con la imagen arm64 sha256:8cd85604…. Las imágenes publicadas usan la misma implementación de consultas y políticas y las mismas dependencias; la única diferencia en el código de producción es el literal de versión 1.0.0, revisado en el diff final y cubierto por las pruebas SDK y nativas. El lab está cerrado y las imágenes publicadas no se volvieron a probar en vivo.
  • CI: la ejecución 37423665585 sobre el commit 2adb84b superó todos los jobs: Node 22/24 offline y Docker nativo en amd64 y arm64, 130 pruebas funcionales + 325 de seguridad, 0 omitidas. La etiqueta apunta a un commit posterior solo de documentación, con archivos de producción, compilación y documentos distribuidos idénticos.
  • Escaneos: Trivy 0. Grype mantiene un High en zlib 1.3.2 (CVE-2026-85091). La biblioteca está afectada, pero una revisión independiente determinó que su código vulnerable no está en la ruta de ejecución de la aplicación. zlib no está corregido: Alpine aún no tiene paquete corregido. El Medium de Grype para ada (CVE-2024-9410) es una colisión de nombre de producto. No se afirma cero CVE.

Instalación (Docker, recomendada). Elige linux-arm64 o linux-amd64 y usa los comandos de la sección en inglés. El ID cargado debe coincidir con la tabla. Configura el cliente con ese ID sha256:, --pull=never, --read-only, --cap-drop=ALL, --security-opt=no-new-privileges y tokens montados en solo lectura (ver README.es). No existe imagen en un registro público.

Paquete nativo. Instala darktrace-mcp-1.0.0.tgz con npm install --ignore-scripts --omit=dev. Hazlo solo con un runtime Node.js mantenido cuyo OpenSSL hayas verificado como 3.5.9 o posterior.

Assets / Archivos

Asset SHA-256 Image ID
darktrace-mcp-1.0.0-linux-amd64.tar.gz 3594f1051a1f334603681b3869b25dbe9b0c52e6ec5e243b39b457e775a86cad sha256:59a490c78a08b63e6757a7d872526a16b60cd119efc2240e607a97581844c0a3 (darktrace-mcp:1.0.0-amd64)
darktrace-mcp-1.0.0-linux-arm64.tar.gz 8c0d7c8ddb18c4d20d38802105ebe4d55a1018242ad074206314e77e064cfe5e sha256:bc0a29b49347c2ed21557b34193a2b8aa26017c8459c526665e09ee632a03f92 (darktrace-mcp:1.0.0-arm64)
darktrace-mcp-1.0.0.tgz 3abf8b7a5be5a0d56b23529c62a883fbf49a28cb08a6e606d6ac3fcb9916b37b —
darktrace-mcp-1.0.0-security-provenance.tar.gz 356c91522678bfbaafcfafb8b12e87b1ec9475014ec7389719a6faceda316b31 —
darktrace-mcp-1.0.0-native-ci-evidence.tar.gz 0b2a8954a9a22ad9b406f12260bea304e4558feb4efbc8bae70f7ebe40b0d86e —
darktrace-mcp-1.0.0-package-evidence.tar.gz b6e538ec8caf823832c515e41d0c9bf63b2e81063e37c5d2762ae10311ca9b74 —
SHA256SUMS Verifies all six archives / Verifica los seis archivos —

The package-evidence archive preserves the original package verifier sidecars and their canonical checksum file. The top-level SHA256SUMS covers every downloadable archive, including Docker. Native CI evidence contains the complete final amd64 and arm64 suite receipts.

El archivo package-evidence conserva los ficheros originales del verificador del paquete y su checksum canónico. El SHA256SUMS de la release verifica todos los archivos descargables, incluido Docker. Las evidencias de CI incluyen los resultados completos de amd64 y arm64.