Token导航 LogoToken导航TokenDH.com
Certificate Search MCP Server logo
搜索检索未说明官方级别未说明来源级核验

Certificate Search MCP Server

MCP Server

基于crt.sh的SSL/TLS证书搜索与分析MCP服务器,提供证书搜索、分析、子域名发现和安全审计功能。

工具数

4

提示词数

0

GitHub Stars

0

资源数

0
安全审计TypeScriptClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Randark-JMT

提供方

Randark-JMT

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Certificate Search MCP Server

基于 crt.sh 的 SSL/TLS 证书搜索与分析 MCP 服务器,部署在 Cloudflare Workers 上。

功能特性

本服务提供以下功能:

  • 🔍 证书搜索: 根据域名搜索 SSL/TLS 证书记录
  • 📊 证书分析: 分析证书分布、颁发机构、过期状态等
  • 🔬 详细信息: 获取特定证书的完整详细信息
  • 🌐 子域名发现: 通过证书记录发现子域名
  • 🛡️ 安全研判: 用于域名资产发现和安全审计

快速开始

一键部署

![Deploy to Workers](https://deploy.workers.cloudflare.com/?url=https://github.com/Randark-JMT/crt-mcp)

部署到 Cloudflare Workers

# 克隆或进入项目目录
cd crt-mcp

# 安装依赖
npm install

# 本地开发
npm run dev

# 部署到 Cloudflare
npm run deploy

部署后,您的 MCP 服务器将可通过以下 URL 访问:

  • https://crt-mcp..workers.dev/sse
  • https://crt-mcp..workers.dev/mcp

可用工具

1. search_certificates

搜索指定域名的 SSL/TLS 证书

参数:

  • domain (必需): 要搜索的域名,如 example.com
  • matchType (可选): 匹配类型

- exact: 精确匹配 (默认) - wildcard: 包含所有子域名 - subdomain: 仅匹配子域名

  • limit (可选): 最大返回结果数 (默认: 100)

示例:

{
  "domain": "google.com",
  "matchType": "wildcard",
  "limit": 50
}

2. get_certificate_details

获取特定证书的详细信息

参数:

  • certId (必需): 证书 ID (从搜索结果中获取)

示例:

{
  "certId": 123456789
}

3. analyze_certificates

分析域名的证书使用情况

参数:

  • domain (必需): 要分析的域名
  • matchType (可选): 匹配类型 (默认: wildcard)

示例:

{
  "domain": "example.com",
  "matchType": "wildcard"
}

4. get_help

获取服务帮助信息

连接到 Cloudflare AI Playground

  1. 访问
  2. 输入您部署的 MCP 服务器 URL (crt-mcp..workers.dev/sse)
  3. 现在可以直接使用证书搜索工具了!

连接到 Claude Desktop

要将远程 MCP 服务器连接到 Claude Desktop,需要使用 mcp-remote proxy

按照 Anthropic's Quickstart 操作,在 Claude Desktop 中进入 Settings > Developer > Edit Config。

更新配置:

{
  "mcpServers": {
    "certificate-search": {
      "command": "npx",
      "args": [
        "mcp-remote",
        "http://localhost:8787/sse"
      ]
    }
  }
}

对于已部署的版本,使用:

{
  "mcpServers": {
    "certificate-search": {
      "command": "npx",
      "args": [
        "mcp-remote",
        "https://crt-mcp..workers.dev/sse"
      ]
    }
  }
}

重启 Claude Desktop,工具将可用。

REST API 端点

除了 MCP 协议,本服务还提供 REST API:

搜索证书

# GET 请求
curl "https://crt-mcp..workers.dev/api/certificates/search?domain=example.com&matchType=wildcard&limit=10"

# POST 请求
curl -X POST https://crt-mcp..workers.dev/api/certificates/search \
  -H "Content-Type: application/json" \
  -d '{"domain":"example.com","matchType":"wildcard","limit":10}'

获取证书详情

curl "https://crt-mcp..workers.dev/api/certificates/details?certId=123456789"

使用场景

  • 🔐 域名资产发现: 通过证书记录发现组织的所有域名和子域名
  • 📅 证书过期监控: 检查证书过期状态,及时更新
  • 🕵️ 子域名枚举: 安全测试中的子域名收集
  • 📋 SSL/TLS 审计: 审计证书颁发机构和配置
  • 🎯 安全研判: 域名关联分析和威胁情报

开发

# 格式化代码
npm run format

# 修复 lint 问题
npm run lint:fix

# 类型检查
npm run type-check

数据源

本服务使用 crt.sh 作为数据源,这是一个由 Sectigo 提供的免费证书搜索服务。

许可

本项目基于 MIT 许可证开源。

目录标签

目录标签

安全审计TypeScriptClaude证书搜索本地部署SSL/TLS分析子域名发现域名资产

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

部署方式(deploymentType,部署类型)

remote-capable

工具数量(toolCount,工具数)

4

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明noneremote-capable

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP