MCP Threatintel
M

MCP Threatintel

MCP威脅情報服務器提供統一訪問多個威脅情報源的能力,支持IP、域名、哈希和URL查詢,集成AlienVault OTX、AbuseIPDB、GreyNoise和abuse.ch等平臺,無需API密鑰即可使用Feodo Tracker進行殭屍網絡追蹤。
2分
0

什麼是MCP威脅情報服務器?

這是一個Model Context Protocol (MCP)服務器,專門為安全研究人員、事件響應人員和威脅分析師設計。它允許您通過統一的接口查詢多個威脅情報源,無需在不同平臺間切換。無論是檢查IP地址、域名、文件哈希還是URL,都可以在一個地方完成所有查詢。

如何使用威脅情報服務器?

首先需要配置Claude Desktop或Claude Code,添加服務器配置並設置API密鑰。然後就可以通過自然語言提問來查詢威脅情報,例如'檢查這個IP是否惡意'或'查找這個域名的信譽信息'。服務器會自動將您的查詢分發到所有已配置的情報源並彙總結果。

適用場景

適用於安全事件調查、威脅狩獵、惡意軟件分析、網絡監控和日常安全運營。特別適合需要快速驗證威脅指標、關聯不同情報源信息或減少誤報的場景。

主要功能

統一查詢
支持IP地址、域名、文件哈希(MD5/SHA1/SHA256)和URL的統一查詢,一次查詢即可獲取多個情報源的結果。
多源整合
整合AlienVault OTX、AbuseIPDB、GreyNoise和abuse.ch(URLhaus、MalwareBazaar、ThreatFox、Feodo Tracker)等多個權威威脅情報源。
免費層友好
支持各服務的免費API層,Feodo Tracker甚至無需API密鑰即可使用,降低使用門檻。
優雅降級
當某個情報源不可用時,其他源仍能正常工作,確保查詢服務的高可用性。
殭屍網絡追蹤
通過Feodo Tracker免費追蹤活躍的殭屍網絡C2服務器,包括QakBot、Emotet、Dridex等威脅。
威脅脈搏
訪問AlienVault OTX的威脅脈搏,獲取最新的威脅情報和攻擊活動信息。
優勢
一站式查詢:無需在多個瀏覽器標籤頁間切換,所有情報源查詢在一個界面完成
節省時間:並行查詢多個情報源,大幅提高調查效率
情報關聯:自動關聯不同情報源的信息,提供更全面的威脅視圖
成本效益:充分利用各服務的免費層,降低運營成本
易於集成:通過MCP協議輕鬆集成到Claude等AI助手
零配置可用:即使沒有API密鑰,Feodo Tracker功能仍可正常使用
侷限性
API限制:免費層有查詢頻率限制,可能影響大規模查詢
依賴外部服務:服務可用性取決於第三方API的穩定性
需要配置:需要手動配置API密鑰才能使用完整功能
數據延遲:某些情報源的數據更新可能有延遲
功能限制:免費層可能無法訪問某些高級功能或歷史數據

如何使用

獲取API密鑰
根據需要使用的情報源,前往相應網站註冊並獲取API密鑰。AlienVault OTX、AbuseIPDB、GreyNoise和abuse.ch都提供免費層。
配置Claude Desktop
在Claude Desktop配置文件中添加MCP服務器配置。macOS用戶編輯~/Library/Application Support/Claude/claude_desktop_config.json,Windows用戶編輯%APPDATA%\Claude\claude_desktop_config.json。
重啟Claude
保存配置文件後重啟Claude Desktop或Claude Code,服務器將自動啟動。
開始查詢
使用自然語言向Claude提問,例如'檢查這個IP地址'或'查找域名的威脅情報'。

使用案例

IP地址調查
在安全事件響應中,收到可疑IP地址需要快速驗證其威脅等級。
域名信譽檢查
收到可疑郵件包含的鏈接域名需要驗證是否惡意。
文件哈希驗證
下載的可疑文件需要驗證是否已知惡意軟件。
殭屍網絡監控
監控當前活躍的殭屍網絡基礎設施以加強防禦。
威脅情報搜索
搜索特定威脅活動的最新情報。

常見問題

沒有API密鑰可以使用嗎?
免費層有什麼限制?
查詢結果不完整怎麼辦?
如何獲取API密鑰?
數據更新頻率如何?
支持哪些文件哈希類型?
遇到'429 Too Many Requests'錯誤怎麼辦?

相關資源

GitHub倉庫
項目源代碼、問題跟蹤和貢獻指南
Model Context Protocol官網
MCP協議官方文檔和規範
AlienVault OTX
開源威脅情報交換平臺
AbuseIPDB
IP地址濫用報告數據庫
GreyNoise
互聯網背景噪聲分析
abuse.ch項目
多個威脅情報項目集合
相關MCP項目
Shodan互聯網掃描MCP服務器

安裝

複製以下命令到你的Client進行配置
{
  "mcpServers": {
    "threatintel": {
      "command": "npx",
      "args": ["-y", "mcp-threatintel-server"],
      "env": {
        "OTX_API_KEY": "your-otx-api-key",
        "ABUSEIPDB_API_KEY": "your-abuseipdb-api-key",
        "GREYNOISE_API_KEY": "your-greynoise-api-key",
        "ABUSECH_AUTH_KEY": "your-abusech-auth-key"
      }
    }
  }
}
注意:您的密鑰屬於敏感信息,請勿與任何人分享。

替代品

P
Praisonai
PraisonAI是一個生產就緒的多AI智能體框架,具有自反思功能,旨在創建AI智能體來自動化解決從簡單任務到複雜挑戰的各種問題。它通過將PraisonAI智能體、AG2和CrewAI集成到一個低代碼解決方案中,簡化了多智能體LLM系統的構建和管理,強調簡單性、定製化和有效的人機協作。
Python
5.9K
5分
M
Maverick MCP
MaverickMCP是一個基於FastMCP 2.0的個人股票分析服務器,為Claude Desktop等MCP客戶端提供專業級的金融數據分析、技術指標計算和投資組合優化工具。它預置了520只標普500股票數據,支持多種技術分析策略和並行處理,無需複雜認證即可本地運行。
Python
9.2K
4分
K
Klavis
Klavis AI是一個開源項目,提供在Slack、Discord和Web平臺上簡單易用的MCP(模型上下文協議)服務,包括報告生成、YouTube工具、文檔轉換等多種功能,支持非技術用戶和開發者使用AI工作流。
TypeScript
15.9K
5分
A
Aderyn
Aderyn是一個開源的Solidity智能合約靜態分析工具,由Rust編寫,幫助開發者和安全研究人員發現Solidity代碼中的漏洞。它支持Foundry和Hardhat項目,可生成多種格式報告,並提供VSCode擴展。
Rust
9.4K
5分
S
Scrapling
Scrapling是一個自適應網頁抓取庫,能自動學習網站變化並重新定位元素,支持多種抓取方式和AI集成,提供高性能解析和開發者友好體驗。
Python
12.9K
5分
A
Apple Health MCP
一個用於通過SQL查詢蘋果健康數據的MCP服務器,基於DuckDB實現高效分析,支持自然語言查詢和自動報告生成。
TypeScript
10.0K
4.5分
M
MCP Server Airbnb
已認證
Airbnb房源搜索與詳情查詢的MCP服務
TypeScript
13.3K
4分
A
Agentic Radar
Agentic Radar是一個用於分析和評估代理系統的安全掃描工具,幫助開發者、研究人員和安全專家理解代理系統的工作流程並識別潛在漏洞。
Python
11.6K
5分
B
Baidu Map
已認證
百度地圖MCP Server是國內首個兼容MCP協議的地圖服務,提供地理編碼、路線規劃等10個標準化API接口,支持Python和Typescript快速接入,賦能智能體實現地圖相關功能。
Python
33.6K
4.5分
M
Markdownify MCP
Markdownify是一個多功能文件轉換服務,支持將PDF、圖片、音頻等多種格式及網頁內容轉換為Markdown格式。
TypeScript
25.0K
5分
F
Firecrawl MCP Server
Firecrawl MCP Server是一個集成Firecrawl網頁抓取能力的模型上下文協議服務器,提供豐富的網頁抓取、搜索和內容提取功能。
TypeScript
92.8K
5分
S
Sequential Thinking MCP Server
一個基於MCP協議的結構化思維服務器,通過定義思考階段幫助分解複雜問題並生成總結
Python
26.8K
4.5分
M
Magic MCP
Magic Component Platform (MCP) 是一個AI驅動的UI組件生成工具,通過自然語言描述幫助開發者快速創建現代化UI組件,支持多種IDE集成。
JavaScript
18.3K
5分
N
Notion Api MCP
已認證
一個基於Python的MCP服務器,通過Notion API提供高級待辦事項管理和內容組織功能,實現AI模型與Notion的無縫集成。
Python
15.4K
4.5分
C
Context7
Context7 MCP是一個為AI編程助手提供即時、版本特定文檔和代碼示例的服務,通過Model Context Protocol直接集成到提示中,解決LLM使用過時信息的問題。
TypeScript
63.3K
4.7分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一個通過MCP協議快速部署HTML內容到EdgeOne Pages並獲取公開URL的服務
TypeScript
19.8K
4.8分
AIBase
智啟未來,您的人工智慧解決方案智庫
© 2026AIBase