OSINT MCP服务器
一个全面的模型上下文协议(MCP)服务器,提供各种OSINT(开源智能)工具。
特性
- IP智能:地理定位(ip-api.com)、Shodan、GreyNoise、AlienVault OTX、MAC地址查找
- 领域智能:WHOIS(RDAP、Shodan、历史)、DNS(Robtex、HackerTarget、Direct)、SSL证书(crt.sh)、子域枚举、回程机(Archive.org)
- 社会与身份:GitHub(个人资料,转发,提交电子邮件,回购提交),Reddit(个人资料、帖子),Fandom(个人资料和贡献),用户名搜索(20多个平台),密钥库查找
- 网络智能:技术栈检测、社交元数据抓取、回溯机、Exa搜索、VirusTotal、EXIF元数据提取
- Osint电子邮件:HaveIBeenPowned、Hunter.io、电子邮件排列器、域名电子邮件搜索、社交资料检查(Gravatar)
- 加密货币和电话:比特币/以太坊钱包查找,电话号码智能
- 图像OSINT:反向图像搜索(SauceNAO)、图像标记(Imagga)、视觉分析(Google Vision)、EXIF元数据
先决条件
- Node.js 20+
- 用于各种服务的API密钥(可选,但建议用于完整功能)
安装
- 克隆存储库
- 安装依赖项:
npm install- 构建项目:
npm run build配置
您可以使用环境变量或 config.json 根目录中的文件。
示例 config.json
{
"SHODAN_API_KEY": "your_shodan_key",
"HIBP_API_KEY": "your_hibp_key",
"EXA_API_KEY": "your_exa_key",
"VIRUSTOTAL_API_KEY": "your_vt_key",
"HUNTER_API_KEY": "your_hunter_key",
"GREYNOISE_API_KEY": "your_greynoise_key",
"ALIENVAULT_API_KEY": "your_otx_key",
"SECURITYTRAILS_API_KEY": "your_st_key",
"ZOOMEYE_API_KEY": "your_zoomeye_key",
"SAUCENAO_API_KEY": "your_saucenao_key",
"IMAGGA_API_KEY": "your_imagga_key",
"IMAGGA_API_SECRET": "your_imagga_secret",
"GOOGLE_CLOUD_API_KEY": "your_google_key",
"GITHUB_TOKEN": "your_github_pat",
"WHOISXML_API_KEY": "your_whoisxml_key",
"ABSTRACT_PHONE_API_KEY": "your_abstract_key",
"PORT": 3000,
"HOST": "0.0.0.0"
}用法
Stdio传输(许多MCP客户端的默认设置)
node dist/index.js --stdioHTTP传输
npm start服务器将在以下时间可用 http://localhost:3000/mcp.
工具
| 工具名称 | 描述 |
|---|---|
ip_geolocation | 获取IP地址的地理位置数据 |
whois_lookup | 对域执行RDAP WHOIS查找 |
whois_history | 查找域的WHOIS历史记录 |
dns_lookup_passive | 从Robtex获取被动DNS记录 |
dns_lookup_direct | 实时DNS查找(A、MX、TXT等) |
reverse_dns | 查找IP地址的主机名 |
check_breaches | 检查电子邮件是否已被泄露(HIBP) |
shodan_host | 从Shodan获取主机详细信息 |
shodan_whois | 通过Shodan Labs执行WHOIS查询 |
ssl_certs | 在crt.sh上查找SSL证书 |
url_reputation | 检查VirusTotal上的URL信誉 |
dns_enumeration | 通过HackerTarget执行DNS枚举 |
subdomain_enum | 使用多个源查找子域 |
hunter_domain_search | 在域中搜索电子邮件地址 |
greynoise_ip_context | 从GreyNoise获取IP上下文 |
otx_indicator_details | 从AlienVault OTX获取威胁情报 |
securitytrails_subdomains | 通过SecurityTrails查找子域 |
zoomeye_host_search | 在ZoomEye上搜索主机 |
reverse_image_search_anime | 在SauceNAO上搜索动漫/艺术图片 |
image_tagging | 使用Imagga标记和分类图像 |
google_vision_analyze | 使用Google Vision分析图像 |
github_user_info | 获取详细的GitHub用户元数据 |
github_user_repos | 列出用户的公共GitHub存储库 |
github_commit_emails | 从公共事件中提取电子邮件地址 |
github_repo_commits | 扫描特定仓库以查找提交电子邮件 |
username_search | 在20多个平台上搜索用户名 |
fandom_user_info | 获取Fandom/Wiki用户数据 |
fandom_user_contributions | 列出Fandom wiki最近的贡献 |
archive_org_snapshot | 检查Wayback Machine快照 |
mac_lookup | 查找MAC地址的供应商 |
keybase_lookup | 查找密钥库标识和链接帐户 |
reddit_user_details | 获取Reddit用户基本资料信息 |
reddit_user_posts | 列出用户最近在Reddit上的帖子 |
url_metadata | 从URL中删除OpenGraph和元标签 |
url_tech_stack | 检测网站上使用的技术 |
email_permutator | 生成可能的电子邮件地址组合 |
domain_email_search | 搜索与域关联的电子邮件 |
email_social_check | 查找链接到电子邮件的社交资料 |
btc_lookup | 检查比特币地址余额和交易 |
eth_lookup | 检查以太坊地址余额 |
phone_lookup | 查找电话号码运营商和位置 |
exif_metadata | 从图像URL中提取EXIF数据 |
web_search | 通过Exa进行网络搜索 |
许可证
麻省理工学院
