ContrastAPI——53个安全工具+7个用于AI代理的MCP资源
 ](https://smithery.ai/servers/contrastcyber/contrastapi)  
用于AI代理的安全情报MCP服务器。 使用EPSS进行CVE/KEV/CWE查找, 综合风险评分(CVSS+EPSS+KEV+PoC融合--v1.29.1), CVSS v3.x矢量解析器(v1.29.1)、域审计、IP威胁报告、IOC富集、代码安全、, MITRE ATLAS(AI/ML攻击)+D3FEND(防御), 网络智能(robots.txt、重定向链、电子邮件验证、品牌资产、SEO审计--v1.25.0). 53工具+7资源(ATLAS+D3FEND+CWE目录浏览)+条件分类提示,免费,无API密钥,30学分/小时。
中文 · 直播: api.contrastcyber.com
______________________________________________________________________
设置(MCP)
{
"mcpServers": {
"contrastapi": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://api.contrastcyber.com/mcp/"]
}
}
}SDK
pip install contrastapi # Python 3.10+ — sync + async, typed responses, shortcut helpers
npm install contrastapi # Node 14+ — concrete TypeScript types, 14 namespaces这两个SDK都涵盖了所有60多个HTTP端点/53个MCP工具(CVE/KEV/CWE、ATLAS、D3FEND、Sigma规则、电子邮件安全态势、域、IP、IOC、代码安全、web intel等),具有相同的精确响应形状和反映v1.22.2+错误包络的类型化异常层次结构。v1.23.0添加了MCP资源(ATLAS+D3FEND+CWE目录浏览——请参阅 docs/resources.md)以及有条件的分诊提示(参见 docs/PROMPTS.md#contrast-trange-v1230).v1.25.0增加了5个网络智能工具(robots_txt, redirect_chain, email_verify, brand_assets, seo_audit)具有明确的道德底线护栏(每个目标eTLD+1个节流阀,尊重robots.txt,不进行SMTP探测)。
试试看
curl 'https://api.contrastcyber.com/v1/cves?product=openssl&kev=true' # cve_search — CVEs by product, KEV-only filter
curl https://api.contrastcyber.com/v1/domain/example.com # domain_report — DNS+WHOIS+SSL+subdomains+intel, one call
curl https://api.contrastcyber.com/v1/cve/CVE-2021-44228 # cve_lookup — full record (CVSS+EPSS+KEV+CWE)
curl https://api.contrastcyber.com/v1/exploit/CVE-2021-44228 # exploit_lookup — public PoC / exploit availability
curl https://api.contrastcyber.com/v1/ip/1.1.1.1 # ip_lookup — reputation, geo, ASN, threat intel或者问你的经纪人:
- *搜索KEV列出的OpenSSL CVE,然后提取最高EPSS的完整记录*
- *运行一个完整的域报告,例如.com——DNS、WHOIS、SSL、子域和威胁情报*
- *CVE-2021-44228是否有可用的公共漏洞或PoC*
- *“1.1.1.1的声誉、国家和ASN是什么?它是否在任何威胁源中被标记?”*
链接
终点: docs/ENDPOINTS.md · OpenAPI: openapi.json · 游乐场: /游乐场
Also available on
Multi-agent verdict metadata
答复包括a verdict 挡块-- deterministic, falsifiable_fields, data_age_seconds, sources_queried / sources_unavailable, completeness --因此,验证器代理可以独立地从上游权威机构重新导出特定字段(NVD、RDAP、CT日志、URLhaus)。探测 GET /v1/capabilities 为了 "verdict_metadata": true.
CVE响应也嵌入 next_calls: list[PivotHint] — {tool, input, reason} 建议调用下一个MCP工具的三元组(例如。 kev_detail 当 kev.in_kev=true, cwe_lookup 当 cwe_id 已设置)。代理在没有手动提示的情况下链接工作流。
麻省理工学院

