Skip to content
Gemini CLI

CrowdStrike Falcon MCP Server for Gemini CLI

io.github.crowdstrike/falcon-mcp

Connects AI agents with CrowdStrike Falcon for security analysis and automation.

client:Gemini CLI transport:stdio runtime:pypi

Install CrowdStrike Falcon MCP Server in Gemini CLI

~/.gemini/settings.json · windows: %USERPROFILE%\.gemini\settings.json

Held in this page only — never stored, logged, or sent anywhere but back to your screen.

{
  "mcpServers": {
    "falcon-mcp": {
      "command": "uvx",
      "args": [
        "falcon-mcp"
      ],
      "env": {
        "FALCON_CLIENT_ID": "<FALCON_CLIENT_ID>",
        "FALCON_CLIENT_SECRET": "<FALCON_CLIENT_SECRET>",
        "FALCON_BASE_URL": "<FALCON_BASE_URL>",
        "FALCON_MEMBER_CID": "<FALCON_MEMBER_CID>",
        "FALCON_MCP_MODULES": "<FALCON_MCP_MODULES>",
        "FALCON_MCP_TRANSPORT": "<FALCON_MCP_TRANSPORT>",
        "FALCON_MCP_DEBUG": "<FALCON_MCP_DEBUG>",
        "FALCON_MCP_HOST": "<FALCON_MCP_HOST>",
        "FALCON_MCP_PORT": "<FALCON_MCP_PORT>",
        "FALCON_MCP_USER_AGENT_COMMENT": "<FALCON_MCP_USER_AGENT_COMMENT>",
        "FALCON_MCP_STATELESS_HTTP": "<FALCON_MCP_STATELESS_HTTP>",
        "FALCON_MCP_API_KEY": "<FALCON_MCP_API_KEY>"
      }
    }
  }
}

Gemini expands $VAR and ${VAR} inside env values, so a secret can live in your shell rather than this file. Gemini CLI docs

CrowdStrike Falcon MCP Server in other clients