Token导航 LogoToken导航TokenDH.com
Tradecraft MCP logo
运维云端stdio官方级别未说明来源级核验

Tradecraft MCP

MCP Server

一个提供31种工具和12个提示模板的开源情报工具包,用于域名侦察、电子邮件/身份研究、威胁情报和网络/社交媒体分析。

工具数

29

提示词数

0

GitHub Stars

0

资源数

0
安全PythonClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

glennadjrussell

提供方

glennadjrussell

最后核验

2026/5/17 20:19

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

uv run tradecraft-mcp

详细介绍

Tradecraft MCP

OSINT(开源情报)谍报工具包作为 主控程序 服务器。提供31个用于领域侦察、电子邮件/身份研究、威胁情报和网络/社交媒体分析的工具,以及12个指导结构化调查工作流程的提示模板。

17个工具无需配置即可开箱即用。剩下的14个使用可选的API密钥解锁,服务器优雅地“告诉”你如何在它们丢失时设置它们。

快速开始

# Install dependencies
uv sync

# Run the server
uv run tradecraft-mcp

克劳德桌面

添加到您的 claude_desktop_config.json:

{
  "mcpServers": {
    "tradecraft-mcp": {
      "command": "uv",
      "args": ["run", "--directory", "/path/to/tradecraft-mcp", "tradecraft-mcp"]
    }
  }
}

克劳德代码

claude mcp add tradecraft-mcp -- uv run --directory /path/to/tradecraft-mcp tradecraft-mcp

MCP检查员

mcp dev src/tradecraft_mcp/server.py

远程访问(SSE/流式HTTP)

服务器支持三种传输方式: stdio (默认), sse,以及 streamable-http。使用基于HTTP的传输在机器上运行服务器并远程连接到它。

# Start with SSE transport on default port 8000
uv run tradecraft-mcp --transport sse

# Start with streamable-http on a custom port
uv run tradecraft-mcp --transport streamable-http --port 9000

# Bind to a specific interface
uv run tradecraft-mcp --transport sse --host 127.0.0.1 --port 8080

然后配置您的MCP客户端以连接到远程URL:

{
  "mcpServers": {
    "tradecraft-mcp": {
      "url": "http://:8000/sse"
    }
  }
}

对于 streamable-http,端点为 http://: /mcp.

uv run tradecraft-mcp --help 查看所有选项。

认证

默认情况下,HTTP传输是打开的。要要求不记名代币,请执行以下操作:

# Via CLI flag
uv run tradecraft-mcp --transport sse --auth-token my-secret

# Via environment variable
MCP_AUTH_TOKEN=my-secret uv run tradecraft-mcp --transport streamable-http

客户必须包括 Authorization: Bearer my-secret 在每一个请求中。没有有效令牌的请求将收到401响应。

选项环境变量描述
--auth-tokenMCP_AUTH_TOKEN承载令牌(设置后启用身份验证)
--issuer-urlMCP_AUTH_ISSUER_URLOAuth颁发者URL(默认值: `http://localhost:
`)
--required-scopesMCP_AUTH_SCOPES逗号分隔的必填范围

CLI标志优先于环境变量。stdio传输忽略Auth。

工具

域/IP/DNS重新配置(9个工具)

工具说明API密钥
whois_lookup域名或IP的WHOIS——注册商、日期、名称服务器
dns_enumerate查询A、AAAA、MX、NS、TXT、CNAME、SOA记录
reverse_dns在IP上反向DNS以查找主机名
cert_transparency_search在crt.sh中搜索证书和子域
subdomain_discover通过CT日志+可选暴力+安全追踪的子域SECURITYTRAILS_API_KEY (可选)
ip_geolocation地理数据--国家、城市、ISP、ASN
shodan_host_lookupShodan主机信息--端口、服务、漏洞、地理位置SHODAN_API_KEY
shodan_domain_searchShodan为域提供主机SHODAN_API_KEY
censys_host_lookupCensys主机——服务、TLS、ASNCENSYS_API_ID + CENSYS_API_SECRET

电子邮件和身份(6个工具)

工具说明API密钥
email_validate格式检查+MX记录验证
email_domain_infoMX、SPF、DKIM、DMARC分析+邮件提供商检测
gravatar_lookup来自电子邮件哈希的Gravatar配置文件
username_enumerate通过HTTP探测跨主要平台检查用户名
hibp_breach_check我是否已经进行了漏洞查找HIBP_API_KEY
hibp_paste_check我被粘贴索引查找了吗HIBP_API_KEY

威胁情报(7种工具)

工具说明API密钥
threat_feed_check检查Abuse.ch URLhaus、Feodo跟踪器、SSL黑名单
virustotal_file_reportVirusTotal文件哈希分析VIRUSTOTAL_API_KEY
virustotal_url_scanURL的VirusTotal扫描/报告VIRUSTOTAL_API_KEY
virustotal_domain_reportVirusTotal域名信誉+DNS+检测VIRUSTOTAL_API_KEY
virustotal_ip_reportVirusTotal IP信誉+相关URL/文件VIRUSTOTAL_API_KEY
abuseipdb_check滥用IPDB报告、信心、ISPABUSEIPDB_API_KEY
ioc_enrich自动检测IOC类型,查询所有相关工具,合并报表使用基础键

网络和社交媒体(7个工具)

工具说明API密钥
web_fetch以纯文本+元数据的形式获取页面,尊重robots.txt
web_headers_analyze安全标头分析——CSP、HSTS、X-Frame、Cookie
metadata_extractOpenGraph、推特卡、链接资源、技术指纹
google_dork_generate为目标+目标生成Google dork查询
wayback_lookupWayback Machine存档快照
social_media_profile从社交媒体URL提取公共配置文件数据
website_technology_detectCMS、框架、CDN、分析检测

提示模板

提示模板指导结构化调查工作流程。选择一个以获得按正确顺序调用正确工具的分步方法。

领域调查

  • domain_full_recon --多阶段域重构(WHOIS、DNS、子域、服务、网络、历史)
  • infrastructure_mapping --从域映射一个组织面向互联网的基础设施
  • domain_threat_assessment --使用信誉+DNS+证书评估域威胁态势

人员/身份调查

  • email_investigation --从电子邮件开始:验证、违规、域名、gravatar、用户名搜索
  • username_investigation --从用户名开始:枚举平台、查找模式、构建配置文件
  • person_osint --使用所有可用标识符进行全人调查

威胁评估

  • ioc_investigation --通过富集+威胁信息调查可疑的国际奥委会
  • malware_hash_analysis --分析恶意软件哈希:VT报告+检测率+行为
  • suspicious_url_analysis --分析可疑网址:信誉、WHOIS、证书、钓鱼清单
  • ip_threat_profile --构建IP威胁配置文件:地理+Shodan+滥用IPDB+VT+反向DNS

OSINT将军

  • osint_methodology --OSINT通用方法框架(计划、收集、处理、分析、报告)
  • attack_surface_discovery --发现组织攻击面:域、服务、信誉、文档、技术

API密钥

所有钥匙都是可选的。复制 .env.example.env 并填写您所拥有的:

cp .env.example .env
变量服务如何获取
SHODAN_API_KEY肖丹注册 (免费版可用)
CENSYS_API_ID人口普查API页面
CENSYS_API_SECRET人口普查API页面
VIRUSTOTAL_API_KEY病毒总数注册 (免费版可用)
HIBP_API_KEY我被人欺负了吗购买密钥
ABUSEIPDB_API_KEY滥用IPDB注册 (免费版可用)
SECURITYTRAILS_API_KEY安全追踪注册 (免费版可用)

当调用需要缺少密钥的工具时,它会返回一条带有设置URL的明确错误消息——没有神秘的失败。

发展

# Install with dev dependencies
uv sync --group dev

# Run tests
uv run pytest tests/ -v

# Run a single test file
uv run pytest tests/test_domain_recon.py -v

项目结构

tradecraft-mcp/
├── pyproject.toml
├── src/
│   └── tradecraft_mcp/
│       ├── __init__.py               # Entry point, version
│       ├── __main__.py               # python -m tradecraft_mcp
│       ├── auth.py                   # Optional bearer token authentication
│       ├── server.py                 # FastMCP instance, lifespan, registration
│       ├── config.py                 # API key loading from env vars
│       ├── tools/
│       │   ├── __init__.py           # register_all_tools(mcp)
│       │   ├── domain_recon.py       # 9 tools
│       │   ├── email_identity.py     # 6 tools
│       │   ├── threat_intel.py       # 7 tools
│       │   └── web_social.py         # 7 tools
│       └── prompts/
│           ├── __init__.py           # register_all_prompts(mcp)
│           ├── domain_investigation.py
│           ├── person_investigation.py
│           ├── threat_assessment.py
│           └── general_osint.py
└── tests/
    ├── conftest.py
    ├── test_domain_recon.py
    ├── test_email_identity.py
    ├── test_threat_intel.py
    └── test_web_social.py

建筑

  • 身份验证: HTTP传输的可选承载令牌身份验证 --auth-token (使用MCP SDK TokenVerifier 协议)
  • 运输: stdio(默认)、SSE或可流式传输的http——可通过以下方式选择 --transport
  • HTTP会话:aiohttp.ClientSession 通过FastMCP生命周期在所有工具之间共享
  • 输出格式: Markdown字符串针对LLM消费进行了优化
  • 错误处理: 缺少API密钥引发 ValueError (MCP SDK将其视为工具错误);捕获网络错误并将其作为描述性字符串返回
  • 登录中: 通过Python将所有日志记录到stderr logging --永不标准输出(MCP标准输出传输要求)

许可证

麻省理工学院

目录标签

目录标签

安全PythonClaude开源情报混合部署域名侦察威胁情报社交媒体分析网络安全

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

oauth

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

29

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiooauth部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP