Token导航 LogoToken导航TokenDH.com
MCP Threathunting logo
AI代理stdio官方级别未说明来源级核验

MCP Threathunting

MCP Server

tsx

一个暴露威胁情报查询功能的MCP服务器,支持AI代理和可选的Python服务器解析HTML,适用于个人开发和安全研究。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
威胁情报TypeScriptClaude文档处理Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

DiegoInFinland

提供方

DiegoInFinland

最后核验

2026/5/17 20:19

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx -y tsx src/server.ts

详细介绍

威胁追踪MCP服务器

一个模型上下文协议(MCP)服务器,为AI代理提供威胁情报查找,并可选一个Python服务器来解析HTML。

Watch Minimal Example

当前供应商:

  • VirusTotal(IP,域)
  • 滥用IPDB(IP)
  • URL扫描(URL)

该项目正在积极开发中,主要用于个人使用。

需求

  • Node.js 18+
  • 打字稿
  • VirusTotal API密钥
  • 滥用IPDB API密钥
  • UrlScan API密钥
  • 紫外线

安装

git clone https://github.com/DiegoInFinland/mcp-threathunting.git
cd mcp-threathunting
npm install -y
# optional for Python server.
chmod +x setup-web-parser.sh && ./setup-web-parser.sh

配置

创建一个 .env 项目根目录中的文件,其中包含:

VT_KEY=your_virustotal_api_key
VT_URL_IP=https://www.virustotal.com/api/v3/ip_addresses/
VT_URL_DOMAIN=https://www.virustotal.com/api/v3/domains/
VT_URL_FILE=https://www.virustotal.com/api/v3/files/
VT_URL_URL=https://www.virustotal.com/api/v3/urls/

ABUSEIPDB_KEY=your_abuseipdb_api_key
ABUSEIPDB_CHECK=https://api.abuseipdb.com/api/v2/check
ABUSEIPDB_REPORT=https://api.abuseipdb.com/api/v2/reports

URLSCAN_KEY=your_urlsscan_api_key
URLSCAN=https://urlscan.io/api/v1/scan
URLSCAN_RESULT=https://urlscan.io/api/v1/result
URLSCAN_SCREENSHOT=https://urlscan.io/screenshots

笔记:

  • 您必须在.env文件和Claude Code配置文件中添加API密钥才能使用服务。

在本地运行

npx -y tsx src/server.ts

使用MCP检查器进行调试

npx @modelcontextprotocol/inspector -- npx -y tsx src/server.ts

VirusTotal API的Claude Desktop配置示例

{
  "mcpServers": {
    "threat-hunting": {
      "command": "npx",
      "args": [
        "-y",
        "--silent",
        "tsx",
        "/path/to/your/mcp-threathunting/src/server.ts"
      ],
      "env": {
        "VT_KEY": "your_vt_key",
        "VT_URL_IP": "https://www.virustotal.com/api/v3/ip_addresses/",
        "VT_URL_URL": "https://www.virustotal.com/api/v3/urls/",
        "VT_URL_DOMAIN": "https://www.virustotal.com/api/v3/domains/"
      }
    }
  }
}

已知限制

  • JSON响应目前已完整返回。
  • 有限的重试/超时/速率限制处理。
  • 尚未完全实施测试。
  • 这仍然是一个不断发展的爱好项目。

目录标签

目录标签

威胁情报TypeScriptClaude文档处理本地部署安全研究AI代理HTML解析

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

tsx

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP