Token导航 LogoToken导航TokenDH.com
VirusTotal MCP logo
搜索检索stdio官方级别未说明来源级核验

VirusTotal MCP

MCP Server

@smithery/cli

A Model Context Protocol (MCP) server for querying the VirusTotal API.

工具数

8

提示词数

0

GitHub Stars

125

资源数

0
安全分析TypeScriptClaudeClaude DesktopClaudeCursorVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

BurtTheCoder

提供方

BurtTheCoder

最后核验

2026/5/18 04:03

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx -y @smithery/cli install @burtthecoder/mcp-virustotal --client claude

详细介绍

VirusTotal MCP服务器

![MCP Registry](https://registry.modelcontextprotocol.io) ](https://smithery.ai/server/@burtthecoder/mcp-virustotal)

用于查询的模型上下文协议(MCP)服务器 病毒API总量该服务器提供全面的安全分析工具,具有自动关系数据获取功能。它与MCP兼容的应用程序无缝集成,如 克劳德桌面版.

快速入门(推荐)

克劳德代码

claude mcp add --transport stdio --env VIRUSTOTAL_API_KEY=your-key virustotal -- npx -y @burtthecoder/mcp-virustotal

Codex 命令行界面

codex mcp add virustotal --env VIRUSTOTAL_API_KEY=your-key -- npx -y @burtthecoder/mcp-virustotal

双子星命令行工具

gemini mcp add -e VIRUSTOTAL_API_KEY=your-key virustotal npx -y @burtthecoder/mcp-virustotal

通过Smithery安装

通过以下方式自动安装克劳德桌面版VirusTotal服务器 铁匠铺:

npx -y @smithery/cli install @burtthecoder/mcp-virustotal --client claude

手动安装

  1. 通过npm全局安装服务器:
npm install -g @burtthecoder/mcp-virustotal
  1. 添加到您的Claude Desktop配置文件中:
{
  "mcpServers": {
    "virustotal": {
      "command": "mcp-virustotal",
      "env": {
        "VIRUSTOTAL_API_KEY": "your-virustotal-api-key"
      }
    }
  }
}

配置文件位置:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • 窗户: %APPDATA%\Claude\claude_desktop_config.json
  1. 重新启动克劳德桌面

与VS代码一起使用

要在GitHub Copilot的VS Code中使用此MCP服务器:

  1. 通过npm全局安装服务器:
npm install -g @burtthecoder/mcp-virustotal
  1. 在以下位置创建或更新您的VS Code MCP配置文件:

- macOS/Linux: ~/.vscode/mcp.json - 窗户: %USERPROFILE%\.vscode\mcp.json

  1. 添加以下配置:
{
  "servers": {
    "virustotal": {
      "command": "mcp-virustotal",
      "env": {
        "VIRUSTOTAL_API_KEY": "your-virustotal-api-key"
      }
    }
  }
}
  1. 重新加载VS代码以激活MCP服务器

然后,您可以通过GitHub Copilot在VS Code中引用提示中的可用工具来使用VirusTotal工具。

替代设置(来源)

如果您更喜欢从源代码运行或需要修改代码:

  1. 克隆和构建:
git clone 
cd mcp-virustotal
npm install
npm run build
  1. 添加到您的Claude Desktop配置中:
{
  "mcpServers": {
    "virustotal": {
      "command": "node",
      "args": ["/absolute/path/to/mcp-virustotal/build/index.js"],
      "env": {
        "VIRUSTOTAL_API_KEY": "your-virustotal-api-key"
      }
    }
  }
}

HTTP流传输

除了默认的stdio传输外,服务器还支持HTTP流传输。这对于将服务器作为多个客户端可以连接的独立HTTP服务运行非常有用。

在HTTP流模式下运行

设置 MCP_TRANSPORT 环境变量到 httpStream:

MCP_TRANSPORT=httpStream MCP_PORT=3000 VIRUSTOTAL_API_KEY=your-key node build/index.js

环境变量

变量默认值描述
VIRUSTOTAL_API_KEY*(必填)*您的病毒API总密钥
MCP_TRANSPORTstdio运输方式: stdiohttpStream
MCP_PORT3000HTTP服务器端口(仅适用于 httpStream)
MCP_ENDPOINT/mcpHTTP端点路径(仅适用于 httpStream)

Docker与HTTP流媒体

docker build -t mcp-virustotal .
docker run -p 3000:3000 \
  -e VIRUSTOTAL_API_KEY=your-key \
  -e MCP_TRANSPORT=httpStream \
  mcp-virustotal

服务器在以下位置公开健康检查端点 /health 在HTTP流模式下运行时。

特性

  • 综合分析报告:每个分析工具都会自动获取相关关系数据以及基本报告,在单个请求中提供完整的安全概述
  • URL分析:自动获取联系域、下载文件和威胁行为者的安全报告
  • 文件分析:文件哈希的详细分析,包括行为、丢弃的文件和网络连接
  • IP分析:包含历史数据、解决方案和相关威胁的安全报告
  • 领域分析:DNS信息、WHOIS数据、SSL证书和子域
  • 详细关系分析:用于查询具有分页支持的特定类型关系的专用工具
  • 丰富的格式:对分析结果和关系数据进行清晰的分类和呈现

工具

报告工具(带自动关系获取)

1.URL报告工具

  • 姓名: get_url_report
  • 描述:获取一份全面的URL分析报告,包括安全扫描结果和关键关系(通信文件、联系的域/IP、下载的文件、重定向、威胁行为者)
  • 参数:

- url (必填):要分析的URL

2.文件报告工具

  • 姓名: get_file_report
  • 说明:使用其哈希值(MD5/SHA-1/SHA-256)获取全面的文件分析报告。包括检测结果、文件属性和关键关系(行为、丢失的文件、网络连接、嵌入式内容、威胁参与者)
  • 参数:

- hash (必填):文件的MD5、SHA-1或SHA-256哈希值

3.IP报告工具

  • 姓名: get_ip_report
  • 描述:获取一份全面的IP地址分析报告,包括地理位置、信誉数据和关键关系(通信文件、历史证书/WHOIS、决议)
  • 参数:

- ip (必填):要分析的IP地址

4.域报告工具

  • 姓名: get_domain_report
  • 描述:获取一份全面的域分析报告,包括DNS记录、WHOIS数据和密钥关系(SSL证书、子域、历史数据)
  • 参数:

- domain (必填):要分析的域名 - relationships (可选):要包含在报告中的特定关系数组

关系工具(用于详细分析)

1.URL关系工具

  • 姓名: get_url_relationship
  • 描述:查询具有分页支持的URL的特定关系类型。从17种关系类型中选择,包括分析、通信文件、联系域/IP、下载文件、图表、引用者、重定向和威胁行为者
  • 参数:

- url (必填):获取关系的URL - relationship (必填):要查询的关系类型 - 可用关系:分析、评论、通信文件、联系域、联系ips、下载文件、图表、last_serving_ip-address、network_location、引用文件、引用资源、重定向资源、重定向至、相关评论、相关引用、相关三个角色、提交 - limit (可选,默认值:10):要检索的相关对象的最大数量(1-40) - cursor (可选):用于分页的连续光标

2.文件关系工具

  • 姓名: get_file_relationship
  • 说明:查询具有分页支持的文件的特定关系类型。从41种关系类型中进行选择,包括行为、网络连接、删除的文件、嵌入式内容、执行链和威胁参与者
  • 参数:

- hash (必填):文件的MD5、SHA-1或SHA-256哈希值 - relationship (必填):要查询的关系类型 - 可用关系:分析、行为、捆绑文件、carbonblack_children、carbonblack_parents、加密_捆绑文件、加密_父母、线索、集合、评论、压缩_父母、联系域、联系ips、联系url、丢弃文件、电子邮件附件、电子邮件租金、嵌入域、嵌入ip、嵌入rls、执行租金、图表、itw_domains、itw_ips、itwurls、memory_pattern_domains、memory-pattern_ips、memory \_pattern_urls、overlay_children和overlay_parents,pcap_children,pcap_prents,pe_resource_children,pe_reource_parents,related_references,related threat_actors,similar file,提交,截图,url for embedded js,投票 - limit (可选,默认值:10):要检索的相关对象的最大数量(1-40) - cursor (可选):用于分页的连续光标

3.IP关系工具

  • 姓名: get_ip_relationship
  • 说明:查询具有分页支持的IP地址的特定关系类型。从12种关系类型中选择,包括通信文件、历史SSL证书、WHOIS记录、解决方案和威胁参与者
  • 参数:

- ip (必填):要分析的IP地址 - relationship (必填):要查询的关系类型 - 可用关系:注释、通信文件、下载文件、图形、历史\_ ssl_证书、历史\_ whois、related_comments、related_references、related_threat_actors、引用文件、分辨率、url - limit (可选,默认值:10):要检索的相关对象的最大数量(1-40) - cursor (可选):用于分页的连续光标

4.领域关系工具

  • 姓名: get_domain_relationship
  • 描述:查询具有分页支持的域的特定关系类型。从21种关系类型中选择,包括SSL证书、子域、历史数据和DNS记录
  • 参数:

- domain (必填):要分析的域名 - relationship (必填):要查询的关系类型 - 可用关系:caa_records、cname_records、注释、通信_files、下载_files、historical_slsl_certificates、historical whois、immediate_parent、mx_crecords、ns_records,parent、referrer_files、related_comments、related_references、related_threat_actors、resolution、soa_records,同级、子域、url、user_votes - limit (可选,默认值:10):要检索的相关对象的最大数量(1-40) - cursor (可选):用于分页的连续光标

需求

故障排除

API关键问题

如果您看到“错误的API密钥”错误:

  1. 请检查以下位置的日志文件 /tmp/mcp-virustotal-server.log (在macOS上)API密钥状态
  2. 验证您的API密钥:

- 应该是有效的VirusTotal API密钥(通常为64个字符) - 键周围没有额外的空格或引号 - 必须来自您的VirusTotal帐户中的API密钥部分

  1. 在任何配置更改后:

- 保存配置文件 - 重新启动克劳德桌面 - 检查日志以了解新的API密钥状态

发展

要在热重新加载的开发模式下运行:

npm run dev

错误处理

该服务器包括全面的错误处理功能,用于:

  • API密钥无效
  • 速率限制
  • 网络错误
  • 输入参数无效
  • 哈希格式无效
  • IP格式无效
  • URL格式无效
  • 关系类型无效
  • 分页错误

版本历史

  • v1.0.0:具有核心功能的初始版本
  • v1.1.0:添加了URL、文件和IP地址的关系分析工具
  • v1.2.0:添加了改进的错误处理和日志记录
  • v1.3.0:添加了对关系查询的分页支持
  • v1.4.0:在报表工具中添加了自动关系获取和域分析支持
  • v1.5.0:迁移到支持HTTP流传输的FastMCP框架

贡献

  1. 分叉存储库
  2. 创建要素分支(git checkout -b feature/amazing-feature)
  3. 提交您的更改(git commit -m 'Add amazing feature')
  4. 推到分支(git push origin feature/amazing-feature)
  5. 打开拉取请求

许可证

此项目根据MIT许可证获得许可-请参阅 许可证 文件以获取详细信息。

目录标签

目录标签

安全分析TypeScriptClauderesearch-and-data混合部署病毒检测关系数据API集成

支持客户端

Claude DesktopClaudeCursorVS Code

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Node.js

部署方式(deploymentType,部署类型)

remote-capable

来源包(packageName,安装包名)

@smithery/cli

工具数量(toolCount,工具数)

8

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiononeremote-capable

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP