MCP Threatintel
M

MCP Threatintel

MCP威胁情报服务器提供统一访问多个威胁情报源的能力,支持IP、域名、哈希和URL查询,集成AlienVault OTX、AbuseIPDB、GreyNoise和abuse.ch等平台,无需API密钥即可使用Feodo Tracker进行僵尸网络追踪。
2分
5.7K

什么是MCP威胁情报服务器?

这是一个Model Context Protocol (MCP)服务器,专门为安全研究人员、事件响应人员和威胁分析师设计。它允许您通过统一的接口查询多个威胁情报源,无需在不同平台间切换。无论是检查IP地址、域名、文件哈希还是URL,都可以在一个地方完成所有查询。

如何使用威胁情报服务器?

首先需要配置Claude Desktop或Claude Code,添加服务器配置并设置API密钥。然后就可以通过自然语言提问来查询威胁情报,例如'检查这个IP是否恶意'或'查找这个域名的信誉信息'。服务器会自动将您的查询分发到所有已配置的情报源并汇总结果。

适用场景

适用于安全事件调查、威胁狩猎、恶意软件分析、网络监控和日常安全运营。特别适合需要快速验证威胁指标、关联不同情报源信息或减少误报的场景。

主要功能

统一查询
支持IP地址、域名、文件哈希(MD5/SHA1/SHA256)和URL的统一查询,一次查询即可获取多个情报源的结果。
多源整合
整合AlienVault OTX、AbuseIPDB、GreyNoise和abuse.ch(URLhaus、MalwareBazaar、ThreatFox、Feodo Tracker)等多个权威威胁情报源。
免费层友好
支持各服务的免费API层,Feodo Tracker甚至无需API密钥即可使用,降低使用门槛。
优雅降级
当某个情报源不可用时,其他源仍能正常工作,确保查询服务的高可用性。
僵尸网络追踪
通过Feodo Tracker免费追踪活跃的僵尸网络C2服务器,包括QakBot、Emotet、Dridex等威胁。
威胁脉搏
访问AlienVault OTX的威胁脉搏,获取最新的威胁情报和攻击活动信息。
优势
一站式查询:无需在多个浏览器标签页间切换,所有情报源查询在一个界面完成
节省时间:并行查询多个情报源,大幅提高调查效率
情报关联:自动关联不同情报源的信息,提供更全面的威胁视图
成本效益:充分利用各服务的免费层,降低运营成本
易于集成:通过MCP协议轻松集成到Claude等AI助手
零配置可用:即使没有API密钥,Feodo Tracker功能仍可正常使用
局限性
API限制:免费层有查询频率限制,可能影响大规模查询
依赖外部服务:服务可用性取决于第三方API的稳定性
需要配置:需要手动配置API密钥才能使用完整功能
数据延迟:某些情报源的数据更新可能有延迟
功能限制:免费层可能无法访问某些高级功能或历史数据

如何使用

获取API密钥
根据需要使用的情报源,前往相应网站注册并获取API密钥。AlienVault OTX、AbuseIPDB、GreyNoise和abuse.ch都提供免费层。
配置Claude Desktop
在Claude Desktop配置文件中添加MCP服务器配置。macOS用户编辑~/Library/Application Support/Claude/claude_desktop_config.json,Windows用户编辑%APPDATA%\Claude\claude_desktop_config.json。
重启Claude
保存配置文件后重启Claude Desktop或Claude Code,服务器将自动启动。
开始查询
使用自然语言向Claude提问,例如'检查这个IP地址'或'查找域名的威胁情报'。

使用案例

IP地址调查
在安全事件响应中,收到可疑IP地址需要快速验证其威胁等级。
域名信誉检查
收到可疑邮件包含的链接域名需要验证是否恶意。
文件哈希验证
下载的可疑文件需要验证是否已知恶意软件。
僵尸网络监控
监控当前活跃的僵尸网络基础设施以加强防御。
威胁情报搜索
搜索特定威胁活动的最新情报。

常见问题

没有API密钥可以使用吗?
免费层有什么限制?
查询结果不完整怎么办?
如何获取API密钥?
数据更新频率如何?
支持哪些文件哈希类型?
遇到'429 Too Many Requests'错误怎么办?

相关资源

GitHub仓库
项目源代码、问题跟踪和贡献指南
Model Context Protocol官网
MCP协议官方文档和规范
AlienVault OTX
开源威胁情报交换平台
AbuseIPDB
IP地址滥用报告数据库
GreyNoise
互联网背景噪声分析
abuse.ch项目
多个威胁情报项目集合
相关MCP项目
Shodan互联网扫描MCP服务器

安装

复制以下命令到你的Client进行配置
{
  "mcpServers": {
    "threatintel": {
      "command": "npx",
      "args": ["-y", "mcp-threatintel-server"],
      "env": {
        "OTX_API_KEY": "your-otx-api-key",
        "ABUSEIPDB_API_KEY": "your-abuseipdb-api-key",
        "GREYNOISE_API_KEY": "your-greynoise-api-key",
        "ABUSECH_AUTH_KEY": "your-abusech-auth-key"
      }
    }
  }
}
注意:您的密钥属于敏感信息,请勿与任何人分享。

替代品

P
Praisonai
PraisonAI是一个生产就绪的多AI智能体框架,具有自反思功能,旨在创建AI智能体来自动化解决从简单任务到复杂挑战的各种问题。它通过将PraisonAI智能体、AG2和CrewAI集成到一个低代码解决方案中,简化了多智能体LLM系统的构建和管理,强调简单性、定制化和有效的人机协作。
Python
6.2K
5分
M
Maverick MCP
MaverickMCP是一个基于FastMCP 2.0的个人股票分析服务器,为Claude Desktop等MCP客户端提供专业级的金融数据分析、技术指标计算和投资组合优化工具。它预置了520只标普500股票数据,支持多种技术分析策略和并行处理,无需复杂认证即可本地运行。
Python
8.4K
4分
K
Klavis
Klavis AI是一个开源项目,提供在Slack、Discord和Web平台上简单易用的MCP(模型上下文协议)服务,包括报告生成、YouTube工具、文档转换等多种功能,支持非技术用户和开发者使用AI工作流。
TypeScript
14.6K
5分
A
Aderyn
Aderyn是一个开源的Solidity智能合约静态分析工具,由Rust编写,帮助开发者和安全研究人员发现Solidity代码中的漏洞。它支持Foundry和Hardhat项目,可生成多种格式报告,并提供VSCode扩展。
Rust
9.5K
5分
S
Scrapling
Scrapling是一个自适应网页抓取库,能自动学习网站变化并重新定位元素,支持多种抓取方式和AI集成,提供高性能解析和开发者友好体验。
Python
13.2K
5分
A
Apple Health MCP
一个用于通过SQL查询苹果健康数据的MCP服务器,基于DuckDB实现高效分析,支持自然语言查询和自动报告生成。
TypeScript
11.2K
4.5分
M
MCP Server Airbnb
已认证
Airbnb房源搜索与详情查询的MCP服务
TypeScript
19.1K
4分
A
Agentic Radar
Agentic Radar是一个用于分析和评估代理系统的安全扫描工具,帮助开发者、研究人员和安全专家理解代理系统的工作流程并识别潜在漏洞。
Python
14.4K
5分
F
Figma Context MCP
Framelink Figma MCP Server是一个为AI编程工具(如Cursor)提供Figma设计数据访问的服务器,通过简化Figma API响应,帮助AI更准确地实现设计到代码的一键转换。
TypeScript
65.3K
4.5分
D
Duckduckgo MCP Server
已认证
DuckDuckGo搜索MCP服务器,为Claude等LLM提供网页搜索和内容抓取服务
Python
72.3K
4.3分
F
Firecrawl MCP Server
Firecrawl MCP Server是一个集成Firecrawl网页抓取能力的模型上下文协议服务器,提供丰富的网页抓取、搜索和内容提取功能。
TypeScript
125.9K
5分
B
Baidu Map
已认证
百度地图MCP Server是国内首个兼容MCP协议的地图服务,提供地理编码、路线规划等10个标准化API接口,支持Python和Typescript快速接入,赋能智能体实现地图相关功能。
Python
43.6K
4.5分
E
Edgeone Pages MCP Server
EdgeOne Pages MCP是一个通过MCP协议快速部署HTML内容到EdgeOne Pages并获取公开URL的服务
TypeScript
29.2K
4.8分
C
Context7
Context7 MCP是一个为AI编程助手提供实时、版本特定文档和代码示例的服务,通过Model Context Protocol直接集成到提示中,解决LLM使用过时信息的问题。
TypeScript
91.0K
4.7分
M
Minimax MCP Server
MiniMax Model Context Protocol (MCP) 是一个官方服务器,支持与强大的文本转语音、视频/图像生成API交互,适用于多种客户端工具如Claude Desktop、Cursor等。
Python
54.8K
4.8分
E
Exa Web Search
已认证
Exa MCP Server是一个为AI助手(如Claude)提供网络搜索功能的服务器,通过Exa AI搜索API实现实时、安全的网络信息获取。
TypeScript
49.2K
5分
AIBase
智启未来,您的人工智能解决方案智库
© 2026AIBase