Token导航 LogoToken导航TokenDH.com
OSINT MCP Server logo
办公协作未说明官方级别未说明来源级核验

OSINT MCP Server

MCP Server

一个全面的开源情报(OSINT)工具服务器,提供IP情报、域名情报、社交与身份识别、网络情报、电子邮件OSINT、加密货币与电话情报以及图像OSINT等功能。

工具数

43

提示词数

0

GitHub Stars

0

资源数

0
TypeScript团队协作任务管理

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

CloudWaddie

提供方

CloudWaddie

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

OSINT MCP服务器

一个全面的模型上下文协议(MCP)服务器,提供各种OSINT(开源智能)工具。

特性

  • IP智能:地理定位(ip-api.com)、Shodan、GreyNoise、AlienVault OTX、MAC地址查找
  • 领域智能:WHOIS(RDAP、Shodan、历史)、DNS(Robtex、HackerTarget、Direct)、SSL证书(crt.sh)、子域枚举、回程机(Archive.org)
  • 社会与身份:GitHub(个人资料,转发,提交电子邮件,回购提交),Reddit(个人资料、帖子),Fandom(个人资料和贡献),用户名搜索(20多个平台),密钥库查找
  • 网络智能:技术栈检测、社交元数据抓取、回溯机、Exa搜索、VirusTotal、EXIF元数据提取
  • Osint电子邮件:HaveIBeenPowned、Hunter.io、电子邮件排列器、域名电子邮件搜索、社交资料检查(Gravatar)
  • 加密货币和电话:比特币/以太坊钱包查找,电话号码智能
  • 图像OSINT:反向图像搜索(SauceNAO)、图像标记(Imagga)、视觉分析(Google Vision)、EXIF元数据

先决条件

  • Node.js 20+
  • 用于各种服务的API密钥(可选,但建议用于完整功能)

安装

  1. 克隆存储库
  2. 安装依赖项:
   npm install
  1. 构建项目:
   npm run build

配置

您可以使用环境变量或 config.json 根目录中的文件。

示例 config.json

{
  "SHODAN_API_KEY": "your_shodan_key",
  "HIBP_API_KEY": "your_hibp_key",
  "EXA_API_KEY": "your_exa_key",
  "VIRUSTOTAL_API_KEY": "your_vt_key",
  "HUNTER_API_KEY": "your_hunter_key",
  "GREYNOISE_API_KEY": "your_greynoise_key",
  "ALIENVAULT_API_KEY": "your_otx_key",
  "SECURITYTRAILS_API_KEY": "your_st_key",
  "ZOOMEYE_API_KEY": "your_zoomeye_key",
  "SAUCENAO_API_KEY": "your_saucenao_key",
  "IMAGGA_API_KEY": "your_imagga_key",
  "IMAGGA_API_SECRET": "your_imagga_secret",
  "GOOGLE_CLOUD_API_KEY": "your_google_key",
  "GITHUB_TOKEN": "your_github_pat",
  "WHOISXML_API_KEY": "your_whoisxml_key",
  "ABSTRACT_PHONE_API_KEY": "your_abstract_key",
  "PORT": 3000,
  "HOST": "0.0.0.0"
}

用法

Stdio传输(许多MCP客户端的默认设置)

node dist/index.js --stdio

HTTP传输

npm start

服务器将在以下时间可用 http://localhost:3000/mcp.

工具

工具名称描述
ip_geolocation获取IP地址的地理位置数据
whois_lookup对域执行RDAP WHOIS查找
whois_history查找域的WHOIS历史记录
dns_lookup_passive从Robtex获取被动DNS记录
dns_lookup_direct实时DNS查找(A、MX、TXT等)
reverse_dns查找IP地址的主机名
check_breaches检查电子邮件是否已被泄露(HIBP)
shodan_host从Shodan获取主机详细信息
shodan_whois通过Shodan Labs执行WHOIS查询
ssl_certs在crt.sh上查找SSL证书
url_reputation检查VirusTotal上的URL信誉
dns_enumeration通过HackerTarget执行DNS枚举
subdomain_enum使用多个源查找子域
hunter_domain_search在域中搜索电子邮件地址
greynoise_ip_context从GreyNoise获取IP上下文
otx_indicator_details从AlienVault OTX获取威胁情报
securitytrails_subdomains通过SecurityTrails查找子域
zoomeye_host_search在ZoomEye上搜索主机
reverse_image_search_anime在SauceNAO上搜索动漫/艺术图片
image_tagging使用Imagga标记和分类图像
google_vision_analyze使用Google Vision分析图像
github_user_info获取详细的GitHub用户元数据
github_user_repos列出用户的公共GitHub存储库
github_commit_emails从公共事件中提取电子邮件地址
github_repo_commits扫描特定仓库以查找提交电子邮件
username_search在20多个平台上搜索用户名
fandom_user_info获取Fandom/Wiki用户数据
fandom_user_contributions列出Fandom wiki最近的贡献
archive_org_snapshot检查Wayback Machine快照
mac_lookup查找MAC地址的供应商
keybase_lookup查找密钥库标识和链接帐户
reddit_user_details获取Reddit用户基本资料信息
reddit_user_posts列出用户最近在Reddit上的帖子
url_metadata从URL中删除OpenGraph和元标签
url_tech_stack检测网站上使用的技术
email_permutator生成可能的电子邮件地址组合
domain_email_search搜索与域关联的电子邮件
email_social_check查找链接到电子邮件的社交资料
btc_lookup检查比特币地址余额和交易
eth_lookup检查以太坊地址余额
phone_lookup查找电话号码运营商和位置
exif_metadata从图像URL中提取EXIF数据
web_search通过Exa进行网络搜索

许可证

麻省理工学院

目录标签

目录标签

TypeScript团队协作任务管理开源情报本地部署IP情报域名情报社交识别网络情报电子邮件OSINT

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

部署方式(deploymentType,部署类型)

remote-capable

工具数量(toolCount,工具数)

43

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明noneremote-capable

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP