Token导航 LogoToken导航TokenDH.com
Threat Intel MCP Server logo
安全风控stdio官方级别未说明来源级核验

Threat Intel MCP Server

MCP Server

提供威胁情报和漏洞研究工具的FastMCP服务器,集成了NVD、VirusTotal、AbuseIPDB、Shodan和MITRE ATT&CK等资源。

工具数

6

提示词数

0

GitHub Stars

1

资源数

0
威胁情报安全工具PythonClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

iceage2114

提供方

iceage2114

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python -m venv venv

详细介绍

威胁Intel MCP服务器

A. FastMCP 为Claude提供威胁情报和漏洞研究工具的服务器。与NVD、VirusTotal、AbuseIPDB、Shodan和MITRE ATT&CK集成。

______________________________________________________________________

工具

工具来源描述
lookup_cveNVDCVE详细信息、CVSS评分、受影响产品
search_nvdNVD按产品和版本搜索CVE
search_iocVirusTotal检查IP、域、URL或文件哈希值
check_ip_reputation滥用IPDB滥用信心评分和报告历史
enrich_ipShodan开放端口、服务和相关CVE
get_attack_techniqueMITRE ATT&CK技术细节、战术和缓解措施

______________________________________________________________________

设置

1.创建并激活虚拟环境:

python -m venv venv
.\venv\Scripts\Activate.ps1

2.安装依赖项:

pip install -r requirements.txt

3.配置API密钥 --复制 .env.example.env 并填写您的密钥:

VIRUSTOTAL_API_KEY=your_key_here
ABUSEIPDB_API_KEY=your_key_here
SHODAN_API_KEY=your_key_here

免费API密钥: 病毒总数 · 滥用IPDB · 肖丹

______________________________________________________________________

克劳德桌面版

由于服务器现在通过HTTP运行,请先启动它,然后配置Claude Desktop通过URL连接。

1.启动服务器 (继续运行):

python server.py

2. 添加 %APPDATA%\Claude\claude_desktop_config.json:

{
  "mcpServers": {
    "threat-intel": {
      "url": "http://127.0.0.1:8000/mcp"
    }
  }
}

从读取API密钥 .env 自动。

重要提示: Claude Desktop只能读取 claude_desktop_config.json 在发射时。保存配置后,完全退出并重新启动Claude Desktop——运行时更改不会生效。

______________________________________________________________________

MCP检查员

服务器在端口8000上通过HTTP(流式HTTP)运行。先启动它,然后连接检查器。

1.启动服务器:

python server.py

2.启动检查器:

npx @modelcontextprotocol/inspector

打开 http://localhost:5173,将运输设置为 可流式传输的HTTP,然后输入URL http://127.0.0.1:8000/mcp.

______________________________________________________________________

添加新工具

  1. 创建 tools/newtool.py 使用async函数
  2. 在中注册 server.py:
from tools.newtool import my_function as _my_function

@mcp.tool()
async def my_tool(param: str) -> str:
    """Tool description shown in Inspector and to the LLM.

    Args:
        param: Parameter description
    """
    return str(await _my_function(param))

FastMCP根据签名和文档字符串自动生成JSON模式。

______________________________________________________________________

API费率限制

服务免费等级
病毒总数4个请求/分钟,500个请求/天
滥用IPDB每天1000次需求
Shodan100个结果/月
NVD无需钥匙
MITRE ATT&CK无需钥匙

______________________________________________________________________

故障排除

JSON-RPC/EOF错误 --此服务器使用HTTP传输。跑 python server.py 直接启动它; mcp dev 不需要,只需要用于基于stdio的服务器。

找不到API密钥 --确保 .env 存在于项目根目录中(复制自 .env.example).启动时,服务器会打印一条警告,列出任何未设置的密钥及其影响的工具。

速率限制错误 -重试之前请等待,或升级到付费API层。

______________________________________________________________________

目录标签

目录标签

威胁情报安全工具PythonClaude本地部署漏洞研究NVD集成MITREATT&CK

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

部署方式(deploymentType,部署类型)

remote-capable

工具数量(toolCount,工具数)

6

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiononeremote-capable

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP