CrowdStrike Falcon MCP Server for Cursor
io.github.crowdstrike/falcon-mcp
Connects AI agents with CrowdStrike Falcon for security analysis and automation.
client:Cursor
transport:stdio
runtime:pypi
Install CrowdStrike Falcon MCP Server in Cursor
~/.cursor/mcp.json · windows: %USERPROFILE%\.cursor\mcp.json
{
"mcpServers": {
"falcon-mcp": {
"type": "stdio",
"command": "uvx",
"args": [
"falcon-mcp"
],
"env": {
"FALCON_CLIENT_ID": "<FALCON_CLIENT_ID>",
"FALCON_CLIENT_SECRET": "<FALCON_CLIENT_SECRET>",
"FALCON_BASE_URL": "<FALCON_BASE_URL>",
"FALCON_MEMBER_CID": "<FALCON_MEMBER_CID>",
"FALCON_MCP_MODULES": "<FALCON_MCP_MODULES>",
"FALCON_MCP_TRANSPORT": "<FALCON_MCP_TRANSPORT>",
"FALCON_MCP_DEBUG": "<FALCON_MCP_DEBUG>",
"FALCON_MCP_HOST": "<FALCON_MCP_HOST>",
"FALCON_MCP_PORT": "<FALCON_MCP_PORT>",
"FALCON_MCP_USER_AGENT_COMMENT": "<FALCON_MCP_USER_AGENT_COMMENT>",
"FALCON_MCP_STATELESS_HTTP": "<FALCON_MCP_STATELESS_HTTP>",
"FALCON_MCP_API_KEY": "<FALCON_MCP_API_KEY>"
}
}
}
}
Use .cursor/mcp.json in a project root instead to scope it to that project. Cursor merges both. Cursor docs