MCP Threatintel
MCP脅威情報サーバーとは?
これはModel Context Protocol (MCP)サーバーで、セキュリティ研究者、イベント対応担当者、脅威アナリスト向けに特別に設計されています。統一されたインターフェースを通じて、複数の脅威情報源を照会でき、異なるプラットフォーム間を切り替える必要がありません。IPアドレス、ドメイン名、ファイルハッシュ、URLのいずれを調べる場合でも、1箇所ですべての照会を完了できます。脅威情報サーバーの使い方は?
まず、Claude DesktopまたはClaude Codeを設定し、サーバー設定を追加してAPIキーを設定する必要があります。その後、自然言語で質問することで脅威情報を照会できます。例えば、「このIPが悪意のあるものかチェック」や「このドメイン名の信頼性情報を検索」などです。サーバーは自動的に照会をすべての設定された情報源に配信し、結果を集約します。適用シナリオ
セキュリティイベント調査、脅威狩り、マルウェア分析、ネットワーク監視、日常のセキュリティ運用に適しています。特に、脅威指標を迅速に検証したり、異なる情報源の情報を関連付けたり、誤検知を減らす必要があるシナリオに最適です。主な機能
統一照会
IPアドレス、ドメイン名、ファイルハッシュ(MD5/SHA1/SHA256)、URLの統一照会をサポートし、1回の照会で複数の情報源の結果を取得できます。
多源統合
AlienVault OTX、AbuseIPDB、GreyNoise、abuse.ch(URLhaus、MalwareBazaar、ThreatFox、Feodo Tracker)などの複数の権威ある脅威情報源を統合しています。
無料層に優しい
各サービスの無料API層をサポートし、Feodo TrackerではAPIキーすら必要なく使用できるため、利用の敷居を下げます。
グレースフルデグレーデーション
ある情報源が利用できない場合でも、他の情報源は正常に機能し、照会サービスの高い可用性を保証します。
ボットネット追跡
Feodo Trackerを通じて、QakBot、Emotet、Dridexなどの脅威を含む、アクティブなボットネットC2サーバーを無料で追跡できます。
脅威パルス
AlienVault OTXの脅威パルスにアクセスし、最新の脅威情報と攻撃活動情報を取得できます。
利点
ワンストップ照会:複数のブラウザタブ間を切り替える必要がなく、すべての情報源の照会を1つの画面で完了できます。
時間節約:複数の情報源を並列に照会するため、調査効率が大幅に向上します。
情報関連付け:異なる情報源の情報を自動的に関連付け、より包括的な脅威ビューを提供します。
費用対効果:各サービスの無料層を最大限に活用し、運用コストを削減します。
統合容易:MCPプロトコルを通じて、ClaudeなどのAIアシスタントに簡単に統合できます。
ゼロ設定で利用可能:APIキーがなくても、Feodo Tracker機能は正常に動作します。
制限
API制限:無料層には照会頻度の制限があり、大規模な照会に影響を与える可能性があります。
外部サービスに依存:サービスの可用性は、サードパーティAPIの安定性に依存します。
設定が必要:完全な機能を使用するには、APIキーを手動で設定する必要があります。
データ遅延:一部の情報源のデータ更新に遅延が生じる可能性があります。
機能制限:無料層では、一部の高度な機能や履歴データにアクセスできない場合があります。
使い方
APIキーの取得
使用する情報源に応じて、該当するウェブサイトにアクセスし、APIキーを登録して取得してください。AlienVault OTX、AbuseIPDB、GreyNoise、abuse.chはすべて無料層を提供しています。
Claude Desktopの設定
Claude Desktopの設定ファイルにMCPサーバーの設定を追加します。macOSユーザーは~/Library/Application Support/Claude/claude_desktop_config.jsonを編集し、Windowsユーザーは%APPDATA%\Claude\claude_desktop_config.jsonを編集します。
Claudeの再起動
設定ファイルを保存した後、Claude DesktopまたはClaude Codeを再起動すると、サーバーが自動的に起動します。
照会の開始
Claudeに自然言語で質問して、例えば「このIPアドレスをチェック」や「ドメイン名の脅威情報を検索」などの照会を行います。
使用例
IPアドレス調査
セキュリティイベント対応で、疑わしいIPアドレスを受け取り、その脅威レベルを迅速に検証する必要がある場合。
ドメイン名の信頼性チェック
疑わしいメールに含まれるリンクのドメイン名が悪意のあるものか検証する必要がある場合。
ファイルハッシュ検証
ダウンロードした疑わしいファイルが既知のマルウェアか検証する必要がある場合。
ボットネット監視
現在アクティブなボットネットインフラストラクチャを監視し、防御を強化する場合。
脅威情報検索
特定の脅威活動の最新情報を検索する場合。
よくある質問
APIキーがなくても使えますか?
無料層にはどんな制限がありますか?
照会結果が不完全な場合はどうすればいいですか?
APIキーはどうやって取得できますか?
データの更新頻度はどの程度ですか?
どのようなファイルハッシュタイプがサポートされていますか?
「429 Too Many Requests」エラーが発生したらどうすればいいですか?
関連リソース
GitHubリポジトリ
プロジェクトのソースコード、問題追跡、貢献ガイド
Model Context Protocol公式サイト
MCPプロトコルの公式ドキュメントと仕様
AlienVault OTX
オープンソースの脅威情報交換プラットフォーム
AbuseIPDB
IPアドレスの悪用報告データベース
GreyNoise
インターネットのバックグラウンドノイズ分析
abuse.chプロジェクト
複数の脅威情報プロジェクトの集合
関連MCPプロジェクト
ShodanインターネットスキャンMCPサーバー

Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
16.1K
4.5ポイント

Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
20.5K
4.8ポイント

Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
61.7K
4.7ポイント

Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
29.5K
4.5ポイント

Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
16.9K
4.3ポイント

Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
20.9K
5ポイント

Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
16.4K
5ポイント

Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
27.2K
4.5ポイント


