MCP Threatintel
什麼是MCP威脅情報服務器?
這是一個Model Context Protocol (MCP)服務器,專門為安全研究人員、事件響應人員和威脅分析師設計。它允許您通過統一的接口查詢多個威脅情報源,無需在不同平臺間切換。無論是檢查IP地址、域名、文件哈希還是URL,都可以在一個地方完成所有查詢。如何使用威脅情報服務器?
首先需要配置Claude Desktop或Claude Code,添加服務器配置並設置API密鑰。然後就可以通過自然語言提問來查詢威脅情報,例如'檢查這個IP是否惡意'或'查找這個域名的信譽信息'。服務器會自動將您的查詢分發到所有已配置的情報源並彙總結果。適用場景
適用於安全事件調查、威脅狩獵、惡意軟件分析、網絡監控和日常安全運營。特別適合需要快速驗證威脅指標、關聯不同情報源信息或減少誤報的場景。主要功能
統一查詢
支持IP地址、域名、文件哈希(MD5/SHA1/SHA256)和URL的統一查詢,一次查詢即可獲取多個情報源的結果。
多源整合
整合AlienVault OTX、AbuseIPDB、GreyNoise和abuse.ch(URLhaus、MalwareBazaar、ThreatFox、Feodo Tracker)等多個權威威脅情報源。
免費層友好
支持各服務的免費API層,Feodo Tracker甚至無需API密鑰即可使用,降低使用門檻。
優雅降級
當某個情報源不可用時,其他源仍能正常工作,確保查詢服務的高可用性。
殭屍網絡追蹤
通過Feodo Tracker免費追蹤活躍的殭屍網絡C2服務器,包括QakBot、Emotet、Dridex等威脅。
威脅脈搏
訪問AlienVault OTX的威脅脈搏,獲取最新的威脅情報和攻擊活動信息。
優勢
一站式查詢:無需在多個瀏覽器標籤頁間切換,所有情報源查詢在一個界面完成
節省時間:並行查詢多個情報源,大幅提高調查效率
情報關聯:自動關聯不同情報源的信息,提供更全面的威脅視圖
成本效益:充分利用各服務的免費層,降低運營成本
易於集成:通過MCP協議輕鬆集成到Claude等AI助手
零配置可用:即使沒有API密鑰,Feodo Tracker功能仍可正常使用
侷限性
API限制:免費層有查詢頻率限制,可能影響大規模查詢
依賴外部服務:服務可用性取決於第三方API的穩定性
需要配置:需要手動配置API密鑰才能使用完整功能
數據延遲:某些情報源的數據更新可能有延遲
功能限制:免費層可能無法訪問某些高級功能或歷史數據
如何使用
獲取API密鑰
根據需要使用的情報源,前往相應網站註冊並獲取API密鑰。AlienVault OTX、AbuseIPDB、GreyNoise和abuse.ch都提供免費層。
配置Claude Desktop
在Claude Desktop配置文件中添加MCP服務器配置。macOS用戶編輯~/Library/Application Support/Claude/claude_desktop_config.json,Windows用戶編輯%APPDATA%\Claude\claude_desktop_config.json。
重啟Claude
保存配置文件後重啟Claude Desktop或Claude Code,服務器將自動啟動。
開始查詢
使用自然語言向Claude提問,例如'檢查這個IP地址'或'查找域名的威脅情報'。
使用案例
IP地址調查
在安全事件響應中,收到可疑IP地址需要快速驗證其威脅等級。
域名信譽檢查
收到可疑郵件包含的鏈接域名需要驗證是否惡意。
文件哈希驗證
下載的可疑文件需要驗證是否已知惡意軟件。
殭屍網絡監控
監控當前活躍的殭屍網絡基礎設施以加強防禦。
威脅情報搜索
搜索特定威脅活動的最新情報。
常見問題
沒有API密鑰可以使用嗎?
免費層有什麼限制?
查詢結果不完整怎麼辦?
如何獲取API密鑰?
數據更新頻率如何?
支持哪些文件哈希類型?
遇到'429 Too Many Requests'錯誤怎麼辦?
相關資源
GitHub倉庫
項目源代碼、問題跟蹤和貢獻指南
Model Context Protocol官網
MCP協議官方文檔和規範
AlienVault OTX
開源威脅情報交換平臺
AbuseIPDB
IP地址濫用報告數據庫
GreyNoise
互聯網背景噪聲分析
abuse.ch項目
多個威脅情報項目集合
相關MCP項目
Shodan互聯網掃描MCP服務器

Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
33.6K
4.5分

Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
25.0K
5分

Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
92.8K
5分

Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
26.8K
4.5分

Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
18.3K
5分

Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
15.4K
4.5分

Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
63.3K
4.7分

Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
19.8K
4.8分


