SSLMate MCP服务器
2025-07-02 |约书亚·赖特|与GitHub Copilot和克劳德·索内特合著4
模型上下文协议(MCP)服务器,使用CertSpotter API提供SSL/TLS证书搜索功能。搜索证书透明度日志以发现任何域的证书,包括全面的子域发现。
这个工具做什么
此MCP服务器与Claude Desktop集成,提供强大的证书发现功能:
- 证书搜索:按域名在证书透明度日志中查找SSL/TLS证书
- 子域发现:搜索颁发给给定域的所有子域的证书(例如,查找所有
*.example.com证书) - 详细信息:获取全面的证书详细信息,包括DNS名称、颁发者、有效期等
- 过期证书筛选:从结果中包含或排除过期证书的选项
- 实时数据:通过CertSpotter API访问实时证书透明度日志数据
需求
MCP工具
此服务器为Claude Desktop提供以下工具:
search_certificates
在证书透明度日志中搜索SSL/TLS证书。
参数:
domain(string,必填):要搜索的域(例如“example.com”)include_subdomains(布尔值,可选,默认值:false):如果为true,则搜索所有子域的证书include_expired(boolean,可选,默认值:false):如果为true,则在结果中包含过期的证书limit(整数,可选,默认值:100):要返回的最大结果数(1-1000)
Claude桌面集成
1.配置克劳德桌面
将此服务器添加到您的Claude Desktop配置文件中:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json 视窗: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"sslmate": {
"command": "uv",
"args": ["run", "/path/to/sslmate-mcp/sslmate_mcp.py"],
"env": {
"SSLMATE_API_KEY": "your-api-key-here"
}
}
}
}2.重新启动克劳德桌面
关闭并重新打开Claude Desktop以加载新服务器。
3.验证集成
在Claude Desktop中,您现在应该可以提出以下问题:
- “搜索证书,例如.com”
- “查找github的所有子域证书”
- “显示我的域名.com的过期证书”
故障排除和记录
常见问题
服务器未出现在Claude Desktop中:
- 检查中的文件路径
claude_desktop_config.json - 确保紫外线已安装且可访问
- 验证服务器是否手动启动:
uv run sslmate_mcp.py
API速率限制:
- 添加SSLGate API密钥以提高费率限制
- 免费版允许合理使用以满足大多数需求
未返回任何结果:
- 尝试包含子域名:
include_subdomains=true - 尝试包含过期的证书:
include_expired=true - 验证域名是否正确
日志记录
默认情况下,服务器会登录到stderr以保持MCP协议的合规性。要启用文件日志记录,请执行以下操作:
export LOG_TO_FILE=1
uv run sslmate_mcp.py这创建了一个 sslmate-mcp.log 当前目录中的文件。
测试服务器
直接测试MCP协议:
# Test basic functionality
python test_mcp_protocol.py
# Manual protocol test
echo '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2024-11-05","capabilities":{},"clientInfo":{"name":"test","version":"1.0"}}}' | uv run sslmate_mcp.py许可证
MIT。有关详细信息,请参阅LICENSE文件。
SSLMate API公司
本项目使用SSLGate API。您需要从获取API密钥 SSLMate 使用此服务器。
有关SSLMate API的更多信息,请访问:https://sslmate.com/api/
