CrowdStrike Falcon
VerifiedREPOCrowdStrike/falcon-mcp
F
Last checked 159 days ago·README extraction·Watched hourly for changes
Auth postureNot probedno remote endpoint probed yet
Tools331 Destructive · 2 Execute · 1 Write · 29 Read
Worst categoryDestructivegrade tracks the peak, not the average
Capability mix
Destructive 1Execute 2Write 1Read 29
What it can reach
Ingests untrusted inputTouches secretsReaches networkRuns codeTouches filesChanges permissionsSends external commsPersistsDeletes dataMoves money
Tools 33
falcon_remove_iocsfalcon_launch_scheduled_reportsearch_ngsiemfalcon_add_iocfalcon_check_connectivity
View all 33 tools
falcon_count_kubernetes_containersfalcon_download_report_executionfalcon_get_behavior_detailsfalcon_get_detection_detailsfalcon_get_host_detailsfalcon_get_incident_detailsfalcon_get_mitre_reportfalcon_list_enabled_modulesfalcon_list_modulesfalcon_search_actorsfalcon_search_applicationsfalcon_search_behaviorsfalcon_search_detectionsfalcon_search_hostsfalcon_search_images_vulnerabilitiesfalcon_search_incidentsfalcon_search_indicatorsfalcon_search_iocsfalcon_search_kubernetes_containersfalcon_search_report_executionsfalcon_search_reportsfalcon_search_scheduled_reportsfalcon_search_sensor_usagefalcon_search_serverless_vulnerabilitiesfalcon_search_unmanaged_assetsfalcon_search_vulnerabilitiesfalcon_show_crowd_scoreidp_investigate_entity
Change history
No change history on record for this server. Watched servers surface a diff within the hour.
Recommended policy
falcon_remove_iocsrequire approval
falcon_launch_scheduled_reportrequire approval
search_ngsiemrequire approval
Read-only toolsallow
Full policy breakdown with enforcement rules →