Token导航 LogoToken导航TokenDH.com
Ransomware Live MCP Server logo
运维云端未说明官方级别未说明来源级核验

Ransomware Live MCP Server

MCP Server

一个提供实时勒索软件受害者监控的MCP服务器,通过Ransomware.live API获取全面的勒索软件威胁情报数据,包括受害者信息、组织详情和攻击趋势。

工具数

14

提示词数

0

GitHub Stars

0

资源数

0
安全JavaScript威胁情报实时数据

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Cyreslab-AI

提供方

Cyreslab-AI

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

勒索软件.live MCP服务器

一种模型上下文协议(MCP)服务器,通过 勒索软件.live API该服务器使AI代理能够访问全面的勒索软件威胁情报数据,包括受害者信息、组详细信息和攻击趋势。

特性

工具

  • get_api_info:获取基本的API元数据和信息
  • get_recent_victms:获取最新披露的勒索软件受害者
  • get_group_info:获取特定勒索软件组的详细信息
  • get_all_groups:获取所有已知勒索软件组的列表
  • get_all_cyberatacks:获取所有已知的网络攻击
  • get_recent_cyberatacks:获取最近添加的网络攻击
  • get_group_victims:获取特定勒索软件组声称的所有受害者
  • 搜索_冲突:按关键字搜索受害者
  • get_country_攻击:针对特定国家进行网络攻击
  • 获取国家受害者:从特定国家获得受害者
  • 获取_事件_日期:按具体年份和月份列出受害者
  • get_sector_victims:从特定的商业部门获得受害者
  • get_cert_contacts:获取一个国家的国家CERT联系信息
  • get_yara_rules:获取与勒索软件组关联的YARA规则

资源

  • ransomware://api/info:Ransomware.live API的基本信息
  • ransomware://victims/recent:最近披露的勒索软件受害者
  • ransomware://groups/all:所有已知勒索软件组的完整列表
  • ransomware://attacks/recent:最近增加了网络攻击

安装

  1. 克隆或下载此MCP服务器
  2. 安装依赖项:
npm install
  1. 构建服务器:
npm run build

用法

使用克劳德桌面

将服务器配置添加到您的 claude_desktop_config.json:

{
  "mcpServers": {
    "ransomware-live": {
      "command": "node",
      "args": ["/path/to/ransomware-live-server/build/index.js"]
    }
  }
}

与其他MCP客户端

服务器可以通过以下方式启动:

npm start

或者直接运行:

node build/index.js

api信息

此服务器使用 勒索软件.live API v2 其提供:

  • 提供者:朱利安·穆斯克顿
  • 认证:可用的自由层(不需要API密钥)
  • 基本URL: https://api.ransomware.live/v2
  • 文档:可在

数据类型

勒索软件受害者

  • victim:公司/组织名称
  • group:勒索软件组负责人
  • attackdate:袭击日期(如已知)
  • country:国家代码(ISO-2)
  • sector:商业部门
  • website:受害者网站
  • description:其他详细信息
  • press:相关新闻报道
  • updates:状态更新

勒索软件集团

  • name:组名称
  • description:组描述
  • locations:操作地点
  • countries:目标国家
  • profile:组简介信息
  • captive:拥有专属支付网站
  • parser:具有自动解析器

网络攻击

  • id:攻击标识符
  • victim:目标组织
  • group:责任小组
  • date:攻击日期
  • country:目标国家
  • sector:目标部门
  • description:攻击细节

例子

获取最近的受害者

// Get last 10 victims
{
  "tool": "get_recent_victims",
  "arguments": {
    "limit": 10
  }
}

寻找特定受害者

// Search for victims containing "hospital"
{
  "tool": "search_victims", 
  "arguments": {
    "keyword": "hospital",
    "limit": 20
  }
}

获取组信息

// Get info about LockBit group
{
  "tool": "get_group_info",
  "arguments": {
    "group": "lockbit"
  }
}

获取特定国家的数据

// Get victims from Germany
{
  "tool": "get_country_victims",
  "arguments": {
    "countryCode": "DE"
  }
}

获取行业分析

// Get healthcare sector victims
{
  "tool": "get_sector_victims",
  "arguments": {
    "sector": "Healthcare",
    "countryCode": "US"
  }
}

错误处理

该服务器包括全面的错误处理功能,用于:

  • API响应无效
  • 网络连接问题
  • 请求格式错误
  • 费率限制(如适用)
  • 参数缺失或无效

速率限制

Ransomware.live API是免费的,但可能有费率限制。服务器为请求提供了30秒的超时时间,并使用了适当的User-Agent标头。

用例

  • 威胁情报:监视最近的勒索软件活动
  • 风险评估:分析特定行业的攻击趋势
  • 事件响应:研究特定的勒索软件组
  • 合规报告:跟踪区域攻击模式
  • 安全性研究:访问YARA规则和IOC
  • CERT协调:查找国家CERT联系人

发展

在发展中奔跑

npm run dev

建筑

npm run build

测试

我们提供多种全面的测试套件:

API连通性基本测试

node simple-test.cjs

完成工具测试

node test-all-tools.cjs

最终文件测试

node final-test-for-readme.cjs

🧪 综合测试结果

所有14个工具都经过了彻底的测试和验证,可以正常工作:

快速响应工具(\<1秒)

  1. get_api_info

- 持续时间:~0.4秒 - 返回:API元数据和当前更新状态 - 样品: 2025-07-22T20:17:06.022697+00:00

  1. get_recent_victms

- 持续时间:~0.1秒 - 返回:最新勒索软件受害者及详细信息 - 样品: blueridgesl.com (美国SafePay勒索软件)

  1. get_group_info

- 持续时间:~0.2秒 - 返回:详细的勒索软件组情报 - 示例:具有9个详细属性的LockBit组

  1. get_all_cyberatacks ✅ (有限制)

- 持续时间:~0.3秒 - 返回:综合攻击数据库 - 示例:坎纳波利斯市袭击

  1. get_recent_cyberatacks

- 持续时间:~0.2秒 - 返回:最近添加的攻击 - 实时威胁情报数据

  1. get_group_victims

- 持续时间:~0.4秒 - 返回:特定于组的受害者列表 - 样本:曼谷航空公司(LockBit受害者)

  1. 搜索_冲突

- 持续时间:~0.3秒 - 返回:关键字筛选的受害者搜索 - 示例:医院搜索返回 Anadolu Hastaneleri (导演沃尔夫)

  1. get_cert_contacts

- 持续时间:~0.2秒 - 返回:国家CERT联系人数据库 - 样本:109个美国CERT联系人

  1. get_yara_rules

- 持续时间:~0.1秒 - 返回:恶意软件检测规则 - 示例:LockBit YARA签名

大型数据集工具(1-60秒)

  1. get_all_groups

- 持续时间:~45秒 - 返回:完整的勒索软件组数据库 - 数据集:275+已知勒索软件组

  1. get_country_攻击

- 持续时间:~30s - 返回:特定国家的攻击数据 - 示例:德国的完整攻击历史

  1. 获取国家受害者

- 持续时间:~35秒 - 返回:国家受害者数据库 - 数据集:5365+美国受害者,800+德国受害者

  1. 获取_事件_日期

- 持续时间:~25秒 - 回报:基于时间的受害者分析 - 样本:2024年12月受害者激增数据

  1. get_sector_victims

- 持续时间:~40s - 回报:行业特定威胁情报 - 样本:有数百名受害者的医疗保健部门

🎯 测试性能总结

  • 成功率:100%(14/14个工具工作)
  • API连接: ✅ 确认实时数据访问
  • 实时数据: ✅ 截至2025-07-22T2T20:17:06的当前时间
  • 大型数据集: ✅ 处理5000多条受害者记录
  • 超时处理: ✅ 针对大响应进行了优化(2+分钟)

📊 实时数据样本已确认

  • 最近的受害者:blueridgesl.com,曼谷航空公司,阿纳多卢·哈斯塔内莱里
  • 活性基团:LockBit、SafePay、DireWolf和272+其他公司
  • 地区范围:美国(5365+名受害者)、德国(800+名受害者)
  • 部门分析:医疗保健、金融、制造业、政府
  • CERT联系人:109名美国应急响应联系人
  • 检测规则:主要家庭的当前YARA签名

🔧 技术改进

  • 超时优化:对于大型数据集,延长至2分钟以上
  • 内存处理:支持50MB+API响应
  • 错误处理:全面验证和优雅降级
  • 速率限制:API调用之间的内置延迟
  • 性能监控:详细的时间安排和响应分析

数据源

所有数据均由 勒索软件.live,它汇总了来自以下方面的信息:

  • 勒索软件组泄漏网站
  • 威胁情报馈送
  • 公共安全报告
  • CERT 咨询
  • 消息来源

法律和伦理考虑

  • 这些数据用于合法的安全研究和防御目的
  • 遵守适用的法律法规
  • 遵守价格限制和API服务条款
  • 负责任地使用威胁搜索和事件响应
  • 请勿用于恶意目的

贡献

欢迎投稿!请提交问题并拉取请求:

  • 错误修正
  • 功能增强
  • 文档改进
  • API端点添加

许可证

MIT许可证-有关详细信息,请参阅许可证文件。

支持

对于此MCP服务器的问题:

  • 创建GitHub问题
  • 提交拉取请求
  • 通过MCP社区渠道联系

对于Ransomware.live API问题:

目录标签

目录标签

安全JavaScript威胁情报实时数据勒索软件监控本地部署网络安全MCP服务器

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

14

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP