Abusech MCP
什麼是abusech-mcp?
abusech-mcp是一個威脅情報查詢服務器,它整合了abuse.ch平臺下的多個威脅數據庫(MalwareBazaar、URLhaus、ThreatFox),為安全分析師和開發人員提供統一的API來查詢文件哈希、URL、IP地址和域名的威脅情報信息。如何使用abusech-mcp?
通過簡單的API調用即可查詢威脅情報。設置API密鑰後,您可以使用提供的工具函數查詢特定IP、域名、URL或文件哈希的威脅報告,系統會自動從多個abuse.ch平臺聚合相關信息。適用場景
適用於安全運營中心(SOC)分析、惡意軟件分析、網絡安全監控、事件響應和威脅情報收集等場景,幫助安全團隊快速識別和響應潛在威脅。主要功能
統一威脅情報API
提供統一的API接口,同時查詢MalwareBazaar、URLhaus和ThreatFox多個平臺的威脅數據
多平臺數據聚合
整合abuse.ch旗下三大威脅情報平臺的數據,提供全面的威脅分析視圖
數據驗證保障
使用Pydantic進行數據驗證和序列化,確保返回數據的準確性和一致性
基於fastmcp框架
採用fastmcp框架構建,提供高性能和穩定的服務體驗
優勢
統一的API接口簡化了多平臺查詢的複雜性
即時獲取最新的威脅情報數據
支持多種威脅指標類型(文件哈希、URL、IP、域名)
開源且易於集成到現有安全工具鏈中
侷限性
需要abuse.ch API密鑰才能使用完整功能
依賴abuse.ch平臺的可用性和數據更新頻率
主要專注於abuse.ch平臺數據,不包含其他威脅情報源
如何使用
獲取API密鑰
訪問abuse.ch網站註冊並獲取API密鑰
啟動MCP服務器
運行Python腳本啟動威脅情報服務器
查詢威脅情報
使用提供的工具函數查詢特定威脅指標
使用案例
檢測可疑IP地址
安全分析師發現網絡日誌中的可疑IP地址,使用abusech-mcp快速查詢該IP是否在已知威脅列表中
分析惡意軟件樣本
惡意軟件分析師獲得一個可疑文件哈希,需要確認該文件是否已知惡意軟件
驗證URL安全性
用戶收到可疑鏈接,需要快速驗證URL是否被標記為惡意
常見問題
是否需要付費才能使用abusech-mcp?
支持哪些類型的文件哈希查詢?
數據更新頻率如何?
如何解決API限制問題?
相關資源
abuse.ch官方網站
abuse.ch威脅情報平臺主站
MalwareBazaar平臺
惡意軟件樣本共享和分析平臺
URLhaus平臺
惡意URL共享和檢測平臺
ThreatFox平臺
威脅指標(IOC)共享平臺
fastmcp框架文檔
MCP服務器開發框架官方文檔

Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
31.1K
4.5分

Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
24.5K
5分

Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
84.3K
5分

Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
25.0K
4.5分

Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
14.1K
4.5分

Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
17.1K
5分

Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
56.8K
4.7分

Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
17.9K
4.8分
