MCP Threatintel
什么是MCP威胁情报服务器?
这是一个Model Context Protocol (MCP)服务器,专门为安全研究人员、事件响应人员和威胁分析师设计。它允许您通过统一的接口查询多个威胁情报源,无需在不同平台间切换。无论是检查IP地址、域名、文件哈希还是URL,都可以在一个地方完成所有查询。如何使用威胁情报服务器?
首先需要配置Claude Desktop或Claude Code,添加服务器配置并设置API密钥。然后就可以通过自然语言提问来查询威胁情报,例如'检查这个IP是否恶意'或'查找这个域名的信誉信息'。服务器会自动将您的查询分发到所有已配置的情报源并汇总结果。适用场景
适用于安全事件调查、威胁狩猎、恶意软件分析、网络监控和日常安全运营。特别适合需要快速验证威胁指标、关联不同情报源信息或减少误报的场景。主要功能
统一查询
支持IP地址、域名、文件哈希(MD5/SHA1/SHA256)和URL的统一查询,一次查询即可获取多个情报源的结果。
多源整合
整合AlienVault OTX、AbuseIPDB、GreyNoise和abuse.ch(URLhaus、MalwareBazaar、ThreatFox、Feodo Tracker)等多个权威威胁情报源。
免费层友好
支持各服务的免费API层,Feodo Tracker甚至无需API密钥即可使用,降低使用门槛。
优雅降级
当某个情报源不可用时,其他源仍能正常工作,确保查询服务的高可用性。
僵尸网络追踪
通过Feodo Tracker免费追踪活跃的僵尸网络C2服务器,包括QakBot、Emotet、Dridex等威胁。
威胁脉搏
访问AlienVault OTX的威胁脉搏,获取最新的威胁情报和攻击活动信息。
优势
一站式查询:无需在多个浏览器标签页间切换,所有情报源查询在一个界面完成
节省时间:并行查询多个情报源,大幅提高调查效率
情报关联:自动关联不同情报源的信息,提供更全面的威胁视图
成本效益:充分利用各服务的免费层,降低运营成本
易于集成:通过MCP协议轻松集成到Claude等AI助手
零配置可用:即使没有API密钥,Feodo Tracker功能仍可正常使用
局限性
API限制:免费层有查询频率限制,可能影响大规模查询
依赖外部服务:服务可用性取决于第三方API的稳定性
需要配置:需要手动配置API密钥才能使用完整功能
数据延迟:某些情报源的数据更新可能有延迟
功能限制:免费层可能无法访问某些高级功能或历史数据
如何使用
获取API密钥
根据需要使用的情报源,前往相应网站注册并获取API密钥。AlienVault OTX、AbuseIPDB、GreyNoise和abuse.ch都提供免费层。
配置Claude Desktop
在Claude Desktop配置文件中添加MCP服务器配置。macOS用户编辑~/Library/Application Support/Claude/claude_desktop_config.json,Windows用户编辑%APPDATA%\Claude\claude_desktop_config.json。
重启Claude
保存配置文件后重启Claude Desktop或Claude Code,服务器将自动启动。
开始查询
使用自然语言向Claude提问,例如'检查这个IP地址'或'查找域名的威胁情报'。
使用案例
IP地址调查
在安全事件响应中,收到可疑IP地址需要快速验证其威胁等级。
域名信誉检查
收到可疑邮件包含的链接域名需要验证是否恶意。
文件哈希验证
下载的可疑文件需要验证是否已知恶意软件。
僵尸网络监控
监控当前活跃的僵尸网络基础设施以加强防御。
威胁情报搜索
搜索特定威胁活动的最新情报。
常见问题
没有API密钥可以使用吗?
免费层有什么限制?
查询结果不完整怎么办?
如何获取API密钥?
数据更新频率如何?
支持哪些文件哈希类型?
遇到'429 Too Many Requests'错误怎么办?
相关资源
GitHub仓库
项目源代码、问题跟踪和贡献指南
Model Context Protocol官网
MCP协议官方文档和规范
AlienVault OTX
开源威胁情报交换平台
AbuseIPDB
IP地址滥用报告数据库
GreyNoise
互联网背景噪声分析
abuse.ch项目
多个威胁情报项目集合
相关MCP项目
Shodan互联网扫描MCP服务器

Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
65.3K
4.5分

Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
72.3K
4.3分

Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
125.9K
5分

Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
43.6K
4.5分

Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
29.2K
4.8分

Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
91.0K
4.7分

Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
54.8K
4.8分

Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
49.2K
5分


