URLhaus MCP服务器
](https://badge.fury.io/js/urlhaus-mcp-server)  ](https://nodejs.org/) 
一个全面的模型上下文协议(MCP)服务器,提供对 乌尔豪斯,abuse.ch的一个项目,收集和共享用于恶意软件分发的恶意网址。该服务器使AI代理能够通过URLhaus数据库进行威胁情报研究和网络安全分析。
特性
此MCP服务器提供以下工具用于查询URLhaus数据:
URL分析工具
- get_recent_urls:从URLhaus获取最新的恶意URL
- lookup_url:获取特定URL的详细信息
- 搜索世界:按各种条件(主机、URL、标签或签名)搜索URL
主机/域分析工具
- lookup_host:获取特定主机/域上托管的URL信息
恶意软件分析工具
- lookup_payload:通过哈希值获取恶意软件有效载荷的信息
- get_payloads:从URLhaus获取最新的恶意软件有效载荷
- get_urls_by_tag:获取与特定恶意软件标签/系列关联的URL
- get_urls_by_signature:获取与特定恶意软件签名关联的URL
安装
来自GitHub
- 克隆存储库:
git clone https://github.com/Cyreslab-AI/urlhaus-mcp-server.git
cd urlhaus-mcp-server- 安装依赖项:
npm install- 构建服务器:
npm run build来自npm(即将推出)
npm install -g urlhaus-mcp-server配置
将服务器添加到MCP设置配置中:
{
"mcpServers": {
"urlhaus": {
"command": "node",
"args": ["/path/to/urlhaus-mcp-server/build/index.js"]
}
}
}无需API密钥或身份验证,因为URLhaus提供免费的公共API。
使用示例
获取最近的恶意URL
{
"tool": "get_recent_urls",
"arguments": {
"limit": 50
}
}查找特定URL
{
"tool": "lookup_url",
"arguments": {
"url": "https://suspicious-domain.com/malware.exe"
}
}按主机搜索URL
{
"tool": "search_urls",
"arguments": {
"search_term": "malicious-domain.com",
"limit": 100
}
}按恶意软件家族获取URL
{
"tool": "get_urls_by_tag",
"arguments": {
"tag": "emotet",
"limit": 50
}
}查找恶意软件有效负载
{
"tool": "lookup_payload",
"arguments": {
"hash": "d41d8cd98f00b204e9800998ecf8427e"
}
}API费率限制
URLhaus有费率限制,以防止滥用。如果遇到速率限制,请在发出其他请求之前等待。
数据格式
所有回复包括:
query_status:API查询的状态(“正常”或错误消息)summary:人类可读的结果摘要- 特定于查询类型的数据(URL、有效载荷等)
关于URLhaus
URLhaus由abuse.ch运营,提供:
- 恶意URL的实时馈送
- 有关恶意软件有效载荷的信息
- 与各种威胁情报平台集成
- 免费接触安全研究人员和辩护人
有关更多信息,请访问:https://urlhaus.abuse.ch/
发展
要在开发模式下运行:
npm run watch要检查服务器,请执行以下操作:
npm run inspector贡献
欢迎投稿!请随时提交拉取请求。对于重大更改,请先打开一个问题来讨论您想要更改的内容。
许可证
此项目根据MIT许可证获得许可-请参阅 许可证 文件以获取详细信息。
致谢
支持
如果您遇到任何问题或有疑问,请 打开一个问题 在GitHub上。
