Token导航 LogoToken导航TokenDH.com
Sec Maltego MCP logo
运维云端未说明官方级别未说明来源级核验

Sec Maltego MCP

MCP Server

Maltego MCP服务器提供对Maltego转换、实体管理、图形操作和机器自动化的编程访问,用于开源情报可视化和调查工作流。

工具数

15

提示词数

0

GitHub Stars

1

资源数

0
TypeScriptClaude数据可视化Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Maltego MCP服务器

A. 模型上下文协议(MCP) 提供编程访问的服务器 Maltego OSINT可视化和调查工作流程的转换、实体管理、图形操作和机器自动化。

特性

  • 转型管理 -列出、执行和配置Maltego转换
  • 实体运营 -使用类型安全处理创建、验证和搜索实体
  • 图形导出/导入 -将调查图导出为GraphML、CSV、JSON或MTGX格式
  • 机器自动化 -运行预定义的变换序列(机器)进行自动侦察
  • TDS集成 -连接到转换分发服务器进行远程/自定义转换
  • 内置转换 -15+标准转换离线工作,无需TDS

安装

先决条件

  • Node.js 18+
  • npm或纱线

快速开始

# Clone the repository
git clone https://github.com/schwarztim/sec-maltego-mcp.git
cd sec-maltego-mcp

# Install dependencies
npm install

# Build
npm run build

# Run
npm start

Claude桌面配置

添加到您的 claude_desktop_config.json:

{
  "mcpServers": {
    "maltego": {
      "command": "node",
      "args": ["/path/to/sec-maltego-mcp/dist/index.js"],
      "env": {
        "MALTEGO_TDS_URL": "http://localhost:8081",
        "MALTEGO_TRANSFORM_SERVER_URL": "http://localhost:8080"
      }
    }
  }
}

配置

环境变量描述默认值
MALTEGO_TDS_URL转换分发服务器URLhttp://localhost:8081
MALTEGO_TRANSFORM_SERVER_URL转换服务器URLhttp://localhost:8080
MALTEGO_API_KEY经过身份验证的转换的API密钥(无)
MALTEGO_GRAPH_EXPORT_PATH图形导出目录/tmp/maltego-exports

可用工具

转换操作

工具说明
maltego_list_transforms列出具有可选类别/实体类型筛选的可用转换
maltego_run_transform对实体执行转换
maltego_get_transform_settings获取特定转换的配置选项

实体运营

工具说明
maltego_list_entities列出可用的实体类型
maltego_create_entity创建具有类型、值和属性的新实体
maltego_validate_entity根据类型约束验证实体值
maltego_search_entities搜索当前会话中的实体

图的运算

工具说明
maltego_export_graph导出实体和链接到GraphML、CSV、JSON或MTGX
maltego_import_data导入数据并转换为Maltego实体

机器操作

工具说明
maltego_run_machine运行自动转换序列

状态

工具说明
maltego_tds_status检查TDS连接和可用转换

内置转换

这些转换在没有TDS连接的情况下工作:

转换输入输出描述
DNSToIPDNSNameIPv4/IPv6地址DNS解析
IPToDNSIPv4地址DNSName反向DNS查找
DomainToMXRecordsMXRecord邮件交换查找
DomainToNSRecordsNSRecord名称服务器查找
DomainToWebsite域名网站在域名上查找网站
EmailToAlias电子邮件地址别名提取用户名
EmailToDomain电子邮件地址提取域
PersonToEmail人员电子邮件地址查找电子邮件地址
PersonToPhoneNumberPerson电话号码查找电话号码
CompanyToDomain公司域名公司域名
DomainToCompany域名公司从WHOIS中识别公司
IPToNetblockIPv4地址网络块查找包含网络块
IPToASIPv4AddressAS查找自治系统
URLToWebsiteURL网站从URL提取网站
WebsiteToDomain网站域名从网站中提取域名

内置机器

常见调查场景的自动转换序列:

机器描述
CompanyFootprint全公司侦察-域名、IP、电子邮件、基础设施
PersonalFootprint个人的在线状态-电子邮件、别名、社交账户
DomainRecon域枚举-DNS、网站、IP、基础设施
InfrastructureRecon从IP映射网络基础设施
EmailRecon电子邮件分析-别名、域、邮件服务器

使用示例

列出DNS转换

{
  "name": "maltego_list_transforms",
  "arguments": {
    "category": "DNS"
  }
}

运行转换

{
  "name": "maltego_run_transform",
  "arguments": {
    "transformName": "EmailToDomain",
    "entityType": "maltego.EmailAddress",
    "entityValue": "user@example.com"
  }
}

运行域侦察机

{
  "name": "maltego_run_machine",
  "arguments": {
    "machineName": "DomainRecon",
    "entityType": "maltego.Domain",
    "entityValue": "example.com",
    "depth": 2
  }
}

出口调查图

{
  "name": "maltego_export_graph",
  "arguments": {
    "entities": [
      {"type": "maltego.Domain", "value": "example.com"},
      {"type": "maltego.IPv4Address", "value": "93.184.216.34"}
    ],
    "links": [
      {"source": "example.com", "target": "93.184.216.34", "label": "resolves_to"}
    ],
    "format": "graphml",
    "filename": "investigation"
  }
}

验证实体

{
  "name": "maltego_validate_entity",
  "arguments": {
    "entityType": "maltego.EmailAddress",
    "value": "user@example.com"
  }
}

实体类型

基础设施

maltego.Domain, maltego.DNSName, maltego.IPv4Address, maltego.IPv6Address, maltego.Website, maltego.URL, maltego.Netblock, maltego.AS, maltego.Port, maltego.Service, maltego.MXRecord, maltego.NSRecord

个人

maltego.Person, maltego.EmailAddress, maltego.PhoneNumber, maltego.Alias, maltego.Image, maltego.Document, maltego.Location

组织

maltego.Company, maltego.Organization

文件

maltego.Hash, maltego.File

社交

maltego.FacebookObject, maltego.TwitterAffiliation, maltego.Affiliation

TDS设置(可选)

对于远程/自定义转换,请设置Maltego转换分发服务器:

  1. 部署Maltego TDS(推荐使用Docker)
  2. 配置 MALTEGO_TDS_URL 环境变量
  3. 在TDS中注册您的自定义转换
  4. 如果特定转换需要,请配置API密钥

发展

# Watch mode for development
npm run dev

# Build
npm run build

# Run tests
npm test

安全考虑

  • 该工具专为合法的安全研究和OSINT调查而设计
  • 在调查目标之前,始终获得适当的授权
  • 遵守数据源的费率限制和服务条款
  • 根据适用法规处理敏感数据
  • API密钥和凭据应安全存储

许可证

MIT许可证-请参阅 许可证 了解详情。

相关项目

贡献

欢迎投稿!请随时提交拉取请求。

目录标签

目录标签

TypeScriptClaude数据可视化开源情报本地部署自动化调查实体管理图形操作

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

15

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP