MCP Threatintel
M

MCP Threatintel

MCP脅威情報サーバーは、複数の脅威情報源に統一的にアクセスできる機能を提供し、IP、ドメイン名、ハッシュ、URLの照会をサポートします。AlienVault OTX、AbuseIPDB、GreyNoise、abuse.chなどのプラットフォームを統合し、APIキーがなくてもFeodo Trackerを使ってボットネット追跡ができます。
2ポイント
0

MCP脅威情報サーバーとは?

これはModel Context Protocol (MCP)サーバーで、セキュリティ研究者、イベント対応担当者、脅威アナリスト向けに特別に設計されています。統一されたインターフェースを通じて、複数の脅威情報源を照会でき、異なるプラットフォーム間を切り替える必要がありません。IPアドレス、ドメイン名、ファイルハッシュ、URLのいずれを調べる場合でも、1箇所ですべての照会を完了できます。

脅威情報サーバーの使い方は?

まず、Claude DesktopまたはClaude Codeを設定し、サーバー設定を追加してAPIキーを設定する必要があります。その後、自然言語で質問することで脅威情報を照会できます。例えば、「このIPが悪意のあるものかチェック」や「このドメイン名の信頼性情報を検索」などです。サーバーは自動的に照会をすべての設定された情報源に配信し、結果を集約します。

適用シナリオ

セキュリティイベント調査、脅威狩り、マルウェア分析、ネットワーク監視、日常のセキュリティ運用に適しています。特に、脅威指標を迅速に検証したり、異なる情報源の情報を関連付けたり、誤検知を減らす必要があるシナリオに最適です。

主な機能

統一照会
IPアドレス、ドメイン名、ファイルハッシュ(MD5/SHA1/SHA256)、URLの統一照会をサポートし、1回の照会で複数の情報源の結果を取得できます。
多源統合
AlienVault OTX、AbuseIPDB、GreyNoise、abuse.ch(URLhaus、MalwareBazaar、ThreatFox、Feodo Tracker)などの複数の権威ある脅威情報源を統合しています。
無料層に優しい
各サービスの無料API層をサポートし、Feodo TrackerではAPIキーすら必要なく使用できるため、利用の敷居を下げます。
グレースフルデグレーデーション
ある情報源が利用できない場合でも、他の情報源は正常に機能し、照会サービスの高い可用性を保証します。
ボットネット追跡
Feodo Trackerを通じて、QakBot、Emotet、Dridexなどの脅威を含む、アクティブなボットネットC2サーバーを無料で追跡できます。
脅威パルス
AlienVault OTXの脅威パルスにアクセスし、最新の脅威情報と攻撃活動情報を取得できます。
利点
ワンストップ照会:複数のブラウザタブ間を切り替える必要がなく、すべての情報源の照会を1つの画面で完了できます。
時間節約:複数の情報源を並列に照会するため、調査効率が大幅に向上します。
情報関連付け:異なる情報源の情報を自動的に関連付け、より包括的な脅威ビューを提供します。
費用対効果:各サービスの無料層を最大限に活用し、運用コストを削減します。
統合容易:MCPプロトコルを通じて、ClaudeなどのAIアシスタントに簡単に統合できます。
ゼロ設定で利用可能:APIキーがなくても、Feodo Tracker機能は正常に動作します。
制限
API制限:無料層には照会頻度の制限があり、大規模な照会に影響を与える可能性があります。
外部サービスに依存:サービスの可用性は、サードパーティAPIの安定性に依存します。
設定が必要:完全な機能を使用するには、APIキーを手動で設定する必要があります。
データ遅延:一部の情報源のデータ更新に遅延が生じる可能性があります。
機能制限:無料層では、一部の高度な機能や履歴データにアクセスできない場合があります。

使い方

APIキーの取得
使用する情報源に応じて、該当するウェブサイトにアクセスし、APIキーを登録して取得してください。AlienVault OTX、AbuseIPDB、GreyNoise、abuse.chはすべて無料層を提供しています。
Claude Desktopの設定
Claude Desktopの設定ファイルにMCPサーバーの設定を追加します。macOSユーザーは~/Library/Application Support/Claude/claude_desktop_config.jsonを編集し、Windowsユーザーは%APPDATA%\Claude\claude_desktop_config.jsonを編集します。
Claudeの再起動
設定ファイルを保存した後、Claude DesktopまたはClaude Codeを再起動すると、サーバーが自動的に起動します。
照会の開始
Claudeに自然言語で質問して、例えば「このIPアドレスをチェック」や「ドメイン名の脅威情報を検索」などの照会を行います。

使用例

IPアドレス調査
セキュリティイベント対応で、疑わしいIPアドレスを受け取り、その脅威レベルを迅速に検証する必要がある場合。
ドメイン名の信頼性チェック
疑わしいメールに含まれるリンクのドメイン名が悪意のあるものか検証する必要がある場合。
ファイルハッシュ検証
ダウンロードした疑わしいファイルが既知のマルウェアか検証する必要がある場合。
ボットネット監視
現在アクティブなボットネットインフラストラクチャを監視し、防御を強化する場合。
脅威情報検索
特定の脅威活動の最新情報を検索する場合。

よくある質問

APIキーがなくても使えますか?
無料層にはどんな制限がありますか?
照会結果が不完全な場合はどうすればいいですか?
APIキーはどうやって取得できますか?
データの更新頻度はどの程度ですか?
どのようなファイルハッシュタイプがサポートされていますか?
「429 Too Many Requests」エラーが発生したらどうすればいいですか?

関連リソース

GitHubリポジトリ
プロジェクトのソースコード、問題追跡、貢献ガイド
Model Context Protocol公式サイト
MCPプロトコルの公式ドキュメントと仕様
AlienVault OTX
オープンソースの脅威情報交換プラットフォーム
AbuseIPDB
IPアドレスの悪用報告データベース
GreyNoise
インターネットのバックグラウンドノイズ分析
abuse.chプロジェクト
複数の脅威情報プロジェクトの集合
関連MCPプロジェクト
ShodanインターネットスキャンMCPサーバー

インストール

以下のコマンドをクライアントにコピーして設定
{
  "mcpServers": {
    "threatintel": {
      "command": "npx",
      "args": ["-y", "mcp-threatintel-server"],
      "env": {
        "OTX_API_KEY": "your-otx-api-key",
        "ABUSEIPDB_API_KEY": "your-abuseipdb-api-key",
        "GREYNOISE_API_KEY": "your-greynoise-api-key",
        "ABUSECH_AUTH_KEY": "your-abusech-auth-key"
      }
    }
  }
}
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

P
Praisonai
PraisonAIは、自動反省機能を備えた本番環境で使用可能な多AIエージェントフレームワークです。簡単なタスクから複雑な課題まで、様々な問題を自動的に解決するAIエージェントを作成することを目的としています。PraisonAIエージェント、AG2、CrewAIを低コードソリューションに統合することで、多エージェントLLMシステムの構築と管理を簡素化し、簡単さ、カスタマイズ性、および効果的な人間との協働を重視しています。
Python
5.9K
5ポイント
M
Maverick MCP
MaverickMCPはFastMCP 2.0に基づく個人株式分析サーバーであり、Claude DesktopなどのMCPクライアントに専門レベルの金融データ分析、技術指標計算、ポートフォリオ最適化ツールを提供する。これは520株のスタンダード500株データを事前に設定し、複雑な認証なしでローカルに実行できるように、さまざまな技術分析戦略と並列処理をサポートしています。
Python
9.2K
4ポイント
K
Klavis
Klavis AIはオープンソースプロジェクトで、Slack、Discord、Webプラットフォームで簡単に使えるMCP(モデルコンテキストプロトコル)サービスを提供します。レポート生成、YouTubeツール、ドキュメント変換などのさまざまな機能があり、非技術ユーザーと開発者がAIワークフローを使用するのをサポートします。
TypeScript
15.9K
5ポイント
A
Aderyn
アデリンは、Rustで書かれたオープンソースのSolidityスマートコントラクト静的分析ツールで、開発者やセキュリティ研究者がSolidityコードの脆弱性を発見するのを支援します。FoundryとHardhatプロジェクトをサポートし、複数の形式のレポートを生成でき、VSCode拡張機能も提供します。
Rust
9.4K
5ポイント
S
Scrapling
Scraplingは適応型ウェブページのスクレイピングライブラリで、ウェブサイトの変化を自動的に学習し、要素を再配置します。複数のスクレイピング方法とAI統合をサポートし、高性能な解析と開発者に優しい体験を提供します。
Python
12.9K
5ポイント
A
Apple Health MCP
SQLでAppleの健康データをクエリするためのMCPサーバーで、DuckDBをベースにした効率的な分析をサポートし、自然言語クエリと自動レポートの生成が可能です。
TypeScript
9.5K
4.5ポイント
M
MCP Server Airbnb
認証済み
Airbnbの宿泊施設検索と詳細照会のMCPサービス
TypeScript
13.5K
4ポイント
M
MCP Scan
MCP-Scanは、MCPサーバー用のセキュリティスキャンツールで、提示注入、ツール汚染、クロスドメインアップグレードなどの一般的なセキュリティホールを検出します。
Python
12.3K
5ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
16.1K
4.5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
20.5K
4.8ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
61.7K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
29.5K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
16.9K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
20.9K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
16.4K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
27.2K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2026AIBase