MISP es una plataforma de código abierto para recolectar, almacenar, correlacionar y compartir indicadores y amenazas de ciberseguridad entre analistas, equipos de respuesta a incidentes y organizaciones. Permite describir inteligencia de amenazas desde datos técnicos accionables hasta informes detallados, usando un modelo de datos flexible con eventos, objetos y atributos que se pueden vincular entre sí.
El núcleo de MISP incluye un motor de correlación automática que revela relaciones entre indicadores, malware y campañas de ataque, junto con mecanismos de distribución granular para compartir información entre distintas instancias de MISP y grupos de confianza. También soporta taxonomías ajustables, galaxias de inteligencia (actores de amenaza, malware, MITRE ATT&CK), sightings, y formatos estándar como STIX 1/2 y el propio MISP Standard Format.
Toda la información almacenada es accesible mediante la interfaz web y también a través de una API REST extensa documentada como OpenAPI, además de la librería PyMISP para integraciones en Python. El README de este repositorio corresponde al software base de MISP y no detalla la configuración específica de un servidor MCP, herramientas expuestas ni variables de entorno requeridas para esa integración.