威胁Intel MCP服务器
A. FastMCP 为Claude提供威胁情报和漏洞研究工具的服务器。与NVD、VirusTotal、AbuseIPDB、Shodan和MITRE ATT&CK集成。
______________________________________________________________________
工具
| 工具 | 来源 | 描述 |
|---|---|---|
lookup_cve | NVD | CVE详细信息、CVSS评分、受影响产品 |
search_nvd | NVD | 按产品和版本搜索CVE |
search_ioc | VirusTotal | 检查IP、域、URL或文件哈希值 |
check_ip_reputation | 滥用IPDB | 滥用信心评分和报告历史 |
enrich_ip | Shodan | 开放端口、服务和相关CVE |
get_attack_technique | MITRE ATT&CK | 技术细节、战术和缓解措施 |
______________________________________________________________________
设置
1.创建并激活虚拟环境:
python -m venv venv
.\venv\Scripts\Activate.ps12.安装依赖项:
pip install -r requirements.txt3.配置API密钥 --复制 .env.example 到 .env 并填写您的密钥:
VIRUSTOTAL_API_KEY=your_key_here
ABUSEIPDB_API_KEY=your_key_here
SHODAN_API_KEY=your_key_here______________________________________________________________________
克劳德桌面版
由于服务器现在通过HTTP运行,请先启动它,然后配置Claude Desktop通过URL连接。
1.启动服务器 (继续运行):
python server.py2. 添加 %APPDATA%\Claude\claude_desktop_config.json:
{
"mcpServers": {
"threat-intel": {
"url": "http://127.0.0.1:8000/mcp"
}
}
}从读取API密钥 .env 自动。
重要提示: Claude Desktop只能读取 claude_desktop_config.json 在发射时。保存配置后,完全退出并重新启动Claude Desktop——运行时更改不会生效。______________________________________________________________________
MCP检查员
服务器在端口8000上通过HTTP(流式HTTP)运行。先启动它,然后连接检查器。
1.启动服务器:
python server.py2.启动检查器:
npx @modelcontextprotocol/inspector打开 http://localhost:5173,将运输设置为 可流式传输的HTTP,然后输入URL http://127.0.0.1:8000/mcp.
______________________________________________________________________
添加新工具
- 创建
tools/newtool.py使用async函数 - 在中注册
server.py:
from tools.newtool import my_function as _my_function
@mcp.tool()
async def my_tool(param: str) -> str:
"""Tool description shown in Inspector and to the LLM.
Args:
param: Parameter description
"""
return str(await _my_function(param))FastMCP根据签名和文档字符串自动生成JSON模式。
______________________________________________________________________
API费率限制
| 服务 | 免费等级 |
|---|---|
| 病毒总数 | 4个请求/分钟,500个请求/天 |
| 滥用IPDB | 每天1000次需求 |
| Shodan | 100个结果/月 |
| NVD | 无需钥匙 |
| MITRE ATT&CK | 无需钥匙 |
______________________________________________________________________
故障排除
JSON-RPC/EOF错误 --此服务器使用HTTP传输。跑 python server.py 直接启动它; mcp dev 不需要,只需要用于基于stdio的服务器。
找不到API密钥 --确保 .env 存在于项目根目录中(复制自 .env.example).启动时,服务器会打印一条警告,列出任何未设置的密钥及其影响的工具。
速率限制错误 -重试之前请等待,或升级到付费API层。
______________________________________________________________________
