Token导航 LogoToken导航TokenDH.com
Urlhaus MCP Server logo
安全风控未说明官方级别未说明来源级核验

Urlhaus MCP Server

MCP Server

一个提供URLhaus恶意URL数据库访问的MCP服务器,用于威胁情报研究和网络安全分析。

工具数

0

提示词数

0

GitHub Stars

5

资源数

0
安全JavaScript威胁情报

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Cyreslab-AI

提供方

Cyreslab-AI

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

URLhaus MCP服务器

](https://badge.fury.io/js/urlhaus-mcp-server) ![License: MIT](https://opensource.org/licenses/MIT) ](https://nodejs.org/) ![TypeScript](https://www.typescriptlang.org/)

一个全面的模型上下文协议(MCP)服务器,提供对 乌尔豪斯,abuse.ch的一个项目,收集和共享用于恶意软件分发的恶意网址。该服务器使AI代理能够通过URLhaus数据库进行威胁情报研究和网络安全分析。

特性

此MCP服务器提供以下工具用于查询URLhaus数据:

URL分析工具

  • get_recent_urls:从URLhaus获取最新的恶意URL
  • lookup_url:获取特定URL的详细信息
  • 搜索世界:按各种条件(主机、URL、标签或签名)搜索URL

主机/域分析工具

  • lookup_host:获取特定主机/域上托管的URL信息

恶意软件分析工具

  • lookup_payload:通过哈希值获取恶意软件有效载荷的信息
  • get_payloads:从URLhaus获取最新的恶意软件有效载荷
  • get_urls_by_tag:获取与特定恶意软件标签/系列关联的URL
  • get_urls_by_signature:获取与特定恶意软件签名关联的URL

安装

来自GitHub

  1. 克隆存储库:
   git clone https://github.com/Cyreslab-AI/urlhaus-mcp-server.git
   cd urlhaus-mcp-server
  1. 安装依赖项:
   npm install
  1. 构建服务器:
   npm run build

来自npm(即将推出)

npm install -g urlhaus-mcp-server

配置

将服务器添加到MCP设置配置中:

{
  "mcpServers": {
    "urlhaus": {
      "command": "node",
      "args": ["/path/to/urlhaus-mcp-server/build/index.js"]
    }
  }
}

无需API密钥或身份验证,因为URLhaus提供免费的公共API。

使用示例

获取最近的恶意URL

{
  "tool": "get_recent_urls",
  "arguments": {
    "limit": 50
  }
}

查找特定URL

{
  "tool": "lookup_url",
  "arguments": {
    "url": "https://suspicious-domain.com/malware.exe"
  }
}

按主机搜索URL

{
  "tool": "search_urls",
  "arguments": {
    "search_term": "malicious-domain.com",
    "limit": 100
  }
}

按恶意软件家族获取URL

{
  "tool": "get_urls_by_tag",
  "arguments": {
    "tag": "emotet",
    "limit": 50
  }
}

查找恶意软件有效负载

{
  "tool": "lookup_payload",
  "arguments": {
    "hash": "d41d8cd98f00b204e9800998ecf8427e"
  }
}

API费率限制

URLhaus有费率限制,以防止滥用。如果遇到速率限制,请在发出其他请求之前等待。

数据格式

所有回复包括:

  • query_status:API查询的状态(“正常”或错误消息)
  • summary:人类可读的结果摘要
  • 特定于查询类型的数据(URL、有效载荷等)

关于URLhaus

URLhaus由abuse.ch运营,提供:

  • 恶意URL的实时馈送
  • 有关恶意软件有效载荷的信息
  • 与各种威胁情报平台集成
  • 免费接触安全研究人员和辩护人

有关更多信息,请访问:https://urlhaus.abuse.ch/

发展

要在开发模式下运行:

npm run watch

要检查服务器,请执行以下操作:

npm run inspector

贡献

欢迎投稿!请随时提交拉取请求。对于重大更改,请先打开一个问题来讨论您想要更改的内容。

许可证

此项目根据MIT许可证获得许可-请参阅 许可证 文件以获取详细信息。

致谢

支持

如果您遇到任何问题或有疑问,请 打开一个问题 在GitHub上。

目录标签

目录标签

安全JavaScript威胁情报网络安全本地部署恶意URL分析恶意软件分析

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP