Token导航 LogoToken导航TokenDH.com
contrastapi (U Pinar) logo
安全风控stdio官方级别未说明来源级核验

contrastapi (U Pinar)

MCP Server

mcp-remote

Security intelligence MCP server with 29 tools. Domain recon + one-shot audit, CVE/EPSS/KEV lookup (340K+ CVEs), IP threat reports (AbuseIPDB + Shodan + ASN), bulk CVE/IOC lookups, IOC enrichment, SSL/email security scoring, code security scanning. Free tier 100 credits/hour, no API key required. 15+ GitHub stars, VS Code Marketplace extension, npm SDK, Smithery 98/100.\\r\\n

工具数

5

提示词数

0

GitHub Stars

24

资源数

0
AI代理PythonClaude安全ClaudeCursorVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

UPinar

提供方

UPinar

最后核验

2026/5/18 04:05

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx -y mcp-remote https://api.contrastcyber.com/mcp/ [object Object]

详细介绍

ContrastAPI——53个安全工具+7个用于AI代理的MCP资源

![MCP](https://modelcontextprotocol.io) ](https://smithery.ai/servers/contrastcyber/contrastapi) ![contrastapi MCP server](https://glama.ai/mcp/servers/UPinar/contrastapi) ![License: MIT](LICENSE)

用于AI代理的安全情报MCP服务器。 使用EPSS进行CVE/KEV/CWE查找, 综合风险评分(CVSS+EPSS+KEV+PoC融合--v1.29.1), CVSS v3.x矢量解析器(v1.29.1)、域审计、IP威胁报告、IOC富集、代码安全、, MITRE ATLAS(AI/ML攻击)+D3FEND(防御), 网络智能(robots.txt、重定向链、电子邮件验证、品牌资产、SEO审计--v1.25.0). 53工具+7资源(ATLAS+D3FEND+CWE目录浏览)+条件分类提示,免费,无API密钥,30学分/小时。

中文 · 直播: api.contrastcyber.com

______________________________________________________________________

设置(MCP)

{
  "mcpServers": {
    "contrastapi": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://api.contrastcyber.com/mcp/"]
    }
  }
}

SDK

pip install contrastapi      # Python 3.10+ — sync + async, typed responses, shortcut helpers
npm install contrastapi      # Node 14+ — concrete TypeScript types, 14 namespaces

这两个SDK都涵盖了所有60多个HTTP端点/53个MCP工具(CVE/KEV/CWE、ATLAS、D3FEND、Sigma规则、电子邮件安全态势、域、IP、IOC、代码安全、web intel等),具有相同的精确响应形状和反映v1.22.2+错误包络的类型化异常层次结构。v1.23.0添加了MCP资源(ATLAS+D3FEND+CWE目录浏览——请参阅 docs/resources.md)以及有条件的分诊提示(参见 docs/PROMPTS.md#contrast-trange-v1230).v1.25.0增加了5个网络智能工具(robots_txt, redirect_chain, email_verify, brand_assets, seo_audit)具有明确的道德底线护栏(每个目标eTLD+1个节流阀,尊重robots.txt,不进行SMTP探测)。

试试看

curl 'https://api.contrastcyber.com/v1/cves?product=openssl&kev=true'  # cve_search — CVEs by product, KEV-only filter
curl https://api.contrastcyber.com/v1/domain/example.com         # domain_report — DNS+WHOIS+SSL+subdomains+intel, one call
curl https://api.contrastcyber.com/v1/cve/CVE-2021-44228         # cve_lookup — full record (CVSS+EPSS+KEV+CWE)
curl https://api.contrastcyber.com/v1/exploit/CVE-2021-44228     # exploit_lookup — public PoC / exploit availability
curl https://api.contrastcyber.com/v1/ip/1.1.1.1                 # ip_lookup — reputation, geo, ASN, threat intel

或者问你的经纪人:

  • *搜索KEV列出的OpenSSL CVE,然后提取最高EPSS的完整记录*
  • *运行一个完整的域报告,例如.com——DNS、WHOIS、SSL、子域和威胁情报*
  • *CVE-2021-44228是否有可用的公共漏洞或PoC*
  • *“1.1.1.1的声誉、国家和ASN是什么?它是否在任何威胁源中被标记?”*

链接

终点: docs/ENDPOINTS.md · OpenAPI: openapi.json · 游乐场: /游乐场

Also available on

Multi-agent verdict metadata

答复包括a verdict 挡块-- deterministic, falsifiable_fields, data_age_seconds, sources_queried / sources_unavailable, completeness --因此,验证器代理可以独立地从上游权威机构重新导出特定字段(NVD、RDAP、CT日志、URLhaus)。探测 GET /v1/capabilities 为了 "verdict_metadata": true.

CVE响应也嵌入 next_calls: list[PivotHint]{tool, input, reason} 建议调用下一个MCP工具的三元组(例如。 kev_detailkev.in_kev=true, cwe_lookupcwe_id 已设置)。代理在没有手动提示的情况下链接工作流。

麻省理工学院

目录标签

目录标签

AI代理PythonClaude安全securityosintcvemcpthreat-intelligencedomain-reconvulnerability-scannerai-agents安全情报本地部署威胁分析CVE查询风险评分MITREATLAS

支持客户端

ClaudeCursorVS Code

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

api-key

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

mcp-remote

工具数量(toolCount,工具数)

5

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdioapi-key部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP