MCP Threatintel
M

MCP Threatintel

MCP威脅情報服務器提供統一訪問多個威脅情報源的能力,支持IP、域名、哈希和URL查詢,集成AlienVault OTX、AbuseIPDB、GreyNoise和abuse.ch等平臺,無需API密鑰即可使用Feodo Tracker進行殭屍網絡追蹤。
2分
7.7K

什麼是MCP威脅情報服務器?

這是一個Model Context Protocol (MCP)服務器,專門為安全研究人員、事件響應人員和威脅分析師設計。它允許您通過統一的接口查詢多個威脅情報源,無需在不同平臺間切換。無論是檢查IP地址、域名、文件哈希還是URL,都可以在一個地方完成所有查詢。

如何使用威脅情報服務器?

首先需要配置Claude Desktop或Claude Code,添加服務器配置並設置API密鑰。然後就可以通過自然語言提問來查詢威脅情報,例如'檢查這個IP是否惡意'或'查找這個域名的信譽信息'。服務器會自動將您的查詢分發到所有已配置的情報源並彙總結果。

適用場景

適用於安全事件調查、威脅狩獵、惡意軟件分析、網絡監控和日常安全運營。特別適合需要快速驗證威脅指標、關聯不同情報源信息或減少誤報的場景。

主要功能

統一查詢
支持IP地址、域名、文件哈希(MD5/SHA1/SHA256)和URL的統一查詢,一次查詢即可獲取多個情報源的結果。
多源整合
整合AlienVault OTX、AbuseIPDB、GreyNoise和abuse.ch(URLhaus、MalwareBazaar、ThreatFox、Feodo Tracker)等多個權威威脅情報源。
免費層友好
支持各服務的免費API層,Feodo Tracker甚至無需API密鑰即可使用,降低使用門檻。
優雅降級
當某個情報源不可用時,其他源仍能正常工作,確保查詢服務的高可用性。
殭屍網絡追蹤
通過Feodo Tracker免費追蹤活躍的殭屍網絡C2服務器,包括QakBot、Emotet、Dridex等威脅。
威脅脈搏
訪問AlienVault OTX的威脅脈搏,獲取最新的威脅情報和攻擊活動信息。
優勢
一站式查詢:無需在多個瀏覽器標籤頁間切換,所有情報源查詢在一個界面完成
節省時間:並行查詢多個情報源,大幅提高調查效率
情報關聯:自動關聯不同情報源的信息,提供更全面的威脅視圖
成本效益:充分利用各服務的免費層,降低運營成本
易於集成:通過MCP協議輕鬆集成到Claude等AI助手
零配置可用:即使沒有API密鑰,Feodo Tracker功能仍可正常使用
侷限性
API限制:免費層有查詢頻率限制,可能影響大規模查詢
依賴外部服務:服務可用性取決於第三方API的穩定性
需要配置:需要手動配置API密鑰才能使用完整功能
數據延遲:某些情報源的數據更新可能有延遲
功能限制:免費層可能無法訪問某些高級功能或歷史數據

如何使用

獲取API密鑰
根據需要使用的情報源,前往相應網站註冊並獲取API密鑰。AlienVault OTX、AbuseIPDB、GreyNoise和abuse.ch都提供免費層。
配置Claude Desktop
在Claude Desktop配置文件中添加MCP服務器配置。macOS用戶編輯~/Library/Application Support/Claude/claude_desktop_config.json,Windows用戶編輯%APPDATA%\Claude\claude_desktop_config.json。
重啟Claude
保存配置文件後重啟Claude Desktop或Claude Code,服務器將自動啟動。
開始查詢
使用自然語言向Claude提問,例如'檢查這個IP地址'或'查找域名的威脅情報'。

使用案例

IP地址調查
在安全事件響應中,收到可疑IP地址需要快速驗證其威脅等級。
域名信譽檢查
收到可疑郵件包含的鏈接域名需要驗證是否惡意。
文件哈希驗證
下載的可疑文件需要驗證是否已知惡意軟件。
殭屍網絡監控
監控當前活躍的殭屍網絡基礎設施以加強防禦。
威脅情報搜索
搜索特定威脅活動的最新情報。

常見問題

沒有API密鑰可以使用嗎?
免費層有什麼限制?
查詢結果不完整怎麼辦?
如何獲取API密鑰?
數據更新頻率如何?
支持哪些文件哈希類型?
遇到'429 Too Many Requests'錯誤怎麼辦?

相關資源

GitHub倉庫
項目源代碼、問題跟蹤和貢獻指南
Model Context Protocol官網
MCP協議官方文檔和規範
AlienVault OTX
開源威脅情報交換平臺
AbuseIPDB
IP地址濫用報告數據庫
GreyNoise
互聯網背景噪聲分析
abuse.ch項目
多個威脅情報項目集合
相關MCP項目
Shodan互聯網掃描MCP服務器

安裝

複製以下命令到你的Client進行配置
{
  "mcpServers": {
    "threatintel": {
      "command": "npx",
      "args": ["-y", "mcp-threatintel-server"],
      "env": {
        "OTX_API_KEY": "your-otx-api-key",
        "ABUSEIPDB_API_KEY": "your-abuseipdb-api-key",
        "GREYNOISE_API_KEY": "your-greynoise-api-key",
        "ABUSECH_AUTH_KEY": "your-abusech-auth-key"
      }
    }
  }
}
注意:您的密鑰屬於敏感信息,請勿與任何人分享。

替代品

S
Security Detections MCP
Security Detections MCP 是一個基於Model Context Protocol的服務器,允許LLM查詢統一的安全檢測規則數據庫,涵蓋Sigma、Splunk ESCU、Elastic和KQL格式。最新3.0版本升級為自主檢測工程平臺,可自動從威脅情報中提取TTPs、分析覆蓋差距、生成SIEM原生格式檢測規則、運行測試並驗證。項目包含71+工具、11個預構建工作流提示和知識圖譜系統,支持多SIEM平臺。
TypeScript
9.4K
4分
P
Paperbanana
PaperBanana是一個自動化生成學術圖表和統計圖的智能框架,支持從文本描述生成高質量的論文插圖,採用多智能體管道和迭代優化,提供CLI、Python API和MCP服務器等多種使用方式。
Python
9.6K
5分
F
Finlab Ai
FinLab AI是一個金融量化分析平臺,通過AI技術幫助用戶發現投資策略中的超額收益(alpha)。它提供豐富的數據集、回測框架和策略示例,支持自動化安裝與集成到主流AI編程助手。
9.5K
4分
A
Apify MCP Server
Apify MCP服務器是一個基於模型上下文協議(MCP)的工具,允許AI助手通過數千個現成的爬蟲、抓取器和自動化工具(Apify Actor)從社交媒體、搜索引擎、電商等網站提取數據。它支持OAuth和Skyfire代理支付,可通過HTTPS端點或本地stdio方式集成到Claude、VS Code等MCP客戶端中。
TypeScript
10.8K
5分
P
Praisonai
PraisonAI是一個生產就緒的多AI智能體框架,具有自反思功能,旨在創建AI智能體來自動化解決從簡單任務到複雜挑戰的各種問題。它通過將PraisonAI智能體、AG2和CrewAI集成到一個低代碼解決方案中,簡化了多智能體LLM系統的構建和管理,強調簡單性、定製化和有效的人機協作。
Python
18.5K
5分
M
Maverick MCP
MaverickMCP是一個基於FastMCP 2.0的個人股票分析服務器,為Claude Desktop等MCP客戶端提供專業級的金融數據分析、技術指標計算和投資組合優化工具。它預置了520只標普500股票數據,支持多種技術分析策略和並行處理,無需複雜認證即可本地運行。
Python
12.6K
4分
K
Klavis
Klavis AI是一個開源項目,提供在Slack、Discord和Web平臺上簡單易用的MCP(模型上下文協議)服務,包括報告生成、YouTube工具、文檔轉換等多種功能,支持非技術用戶和開發者使用AI工作流。
TypeScript
36.5K
5分
A
Aderyn
Aderyn是一個開源的Solidity智能合約靜態分析工具,由Rust編寫,幫助開發者和安全研究人員發現Solidity代碼中的漏洞。它支持Foundry和Hardhat項目,可生成多種格式報告,並提供VSCode擴展。
Rust
19.3K
5分
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
35.5K
5分
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
43.0K
4.5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
144.8K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
35.4K
4.5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
26.8K
4.8分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
20.6K
4.5分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
91.3K
4.7分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
22.4K
5分
AIBase
智啟未來,您的人工智慧解決方案智庫
© 2026AIBase