Token导航 LogoToken导航TokenDH.com
Veridano MCP Server logo
安全风控未说明官方级别未说明来源级核验

Veridano MCP Server

MCP Server

Veridano Intelligence API是一个为AI代理提供美国政府网络安全情报的统一MCP服务器接口,支持实时搜索、威胁情报分析和漏洞比较等功能。

工具数

7

提示词数

0

GitHub Stars

0

资源数

0
安全威胁情报ClaudeClaude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Veridano

提供方

Veridano

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

Veridano Intelligence API

政府网络安全情报MCP服务器用于AI代理

访问;入口;通道 14个美国、英国和欧盟政府的网络安全机构 通过托管的MCP服务器 6000+份精选情报文件 包括CISA KEV、MITRE ATT&CK、NIST SP 800以及国际威胁情报。

⚡ 快速入门

对于Claude Desktop

第一步: 打开Claude桌面应用程序

步骤2: 点击 设置特点/功能模型上下文协议

第三步: 点击 添加自定义连接器

步骤4: 填写连接器的详细信息:

  • 名字: Veridano
  • 远程MCP服务器URLhttps://7lqg8v66p1.execute-api.us-east-1.amazonaws.com/prod/mcp

第五步: 点击 添加 然后重启Claude桌面版

就是这么简单! 无需下载 - Claude 直接连接到托管的 MCP 服务器。

对于ChatGPT

步骤1: 进入ChatGPT设置 > 测试功能 > 模型上下文协议

步骤2: 添加自定义MCP服务器:

  • 名字Veridano Intelligence
  • 服务器URL: https://7lqg8v66p1.execute-api.us-east-1.amazonaws.com/prod/mcp

步骤3: 启用服务器

就是这么简单! 开始查询: *“使用veridano_search来查找CISA的勒索软件公告”*

直接API访问

对于无需MCP的直接REST API访问:

curl -X POST "https://7lqg8v66p1.execute-api.us-east-1.amazonaws.com/prod/api/search" \
  -H "Content-Type: application/json" \
  -d '{"query": "CISA ransomware advisory", "top_k": 5}'

🎯 概述

Veridano通过统一的MCP服务器接口,为AI代理提供全面访问美国政府网络安全情报的途径。

关键能力

  • 实时智能搜索 跨越美国/英国/欧盟的14个政府机构
  • 7种MCP工具 用于威胁情报、CVE(通用漏洞和暴露)分析以及APT(高级持续性威胁)追踪
  • 完整的CISA KEV目录 - 所有已知的可被利用漏洞,符合BOD 22-01合规要求
  • MITRE ATT&CK 集成 - 1,450多种技术、策略和缓解措施
  • 国际报道/国际覆盖 - NCSC(英国)和ENISA(欧盟)的威胁情报
  • 向量相似度搜索 通过AWS Titan V2嵌入实现语义理解
  • 查询扩展 - 自动缩写扩展(BOD、KEV、APT 等)
  • 引用支持 - 正确的APA/MLA格式引用政府来源
  • 零配置设置 - 与MCP服务器连接后立即工作
  • 高性能 - 使用Aurora + pgvector实现亚秒级响应时间

🏛️ 数据来源(14个机构)

该平台持续监控并为以下来源的内容建立索引:

美国政府消息来源

来源更新频率内容类型文件
**** CISA(中国工业软件联盟)
1-6小时KEV(关键事件值)、建议、BOD(业务操作指令)、紧急指令400+**** FBI IC3(美国联邦调查局互联网犯罪投诉中心)
12小时私营行业咨询50+**** NIST(美国国家标准与技术研究院)
6小时SP 800系列,CVE数据库200+**** DHS 翻译为中文是“美国国土安全部”(Department of Homeland Security)
每日绑定操作指令25+**** NSA(美国国家安全局)
每周APT报告,加密指导25+**** 美国网络司令部(USCYBERCOM)
每周威胁情报,归属分析20+**** 财政部/金融犯罪执法网(FinCEN)
每日金融网络犯罪15+**** DoD/DC3 翻译为中文是“国防部/直流电3”(但需注意,这里的“DC3”可能根据上下文有不同的含义,如“直流电3”或特定项目/系统的缩写,具体需结合语境理解)。不过,在更常见的技术或军事语境下,如果“DC3”没有特定含义,仅作为缩写出现,通常会直接翻译为“国防部/直流3”或保持原样“DoD/DC3”(若该缩写在特定领域内已广为人知)。但在此处,为保持翻译的通用性,采用了“国防部/直流电3”的表述
每日国防网络犯罪30+**** 白宫
每日行政命令、政策15+**** US-CERT(美国计算机应急响应小组)
8小时提醒、分析报告25+**** ICS-CERT(工业控制系统网络安全应急响应中心)

| 每周 | 工业控制系统 | 30+ |

框架与国际 | 来源 | 更新频率 | 内容类型 | 文件 | |--------|------------------|--------------|-----------| | | | | | | MITRE ATT&CK | 每周 | 技术、团队、缓解措施 | 1,450+ | | NCSC(英国) | 每日 | 英国威胁报告、指南 | 约2,000份/年 | |

ENISA(欧盟) | 每日 | 欧盟网络安全政策 | 约500(条/年) |

全面覆盖:

来自14个机构的6000多份文件

  1. 🔧 可用的MCP工具 一旦连接成功,AI代理即可使用7种专用工具:

- veridano_search(这个词汇本身在中文中没有直接对应的翻译,但可以理解为“维里达诺搜索”或根据上下文具体含义进行翻译,这里保持原词形式以体现其特定性) query- 跨所有来源的语义搜索 top_k参数: sources - ,

  1. 最适合用于:通用威胁情报查询

- 获取最新 hours- 最近的文档(过去N小时) limit参数: sourcescritical_only - ,

  1. 最佳用途:“有什么新消息吗?”、突发警报

- 批量搜索 queries - 一次性执行多个查询 - 参数:

  1. (查询对象数组) 最适合:多主题研究,速度提升3-10倍

- 分析威胁趋势 threat_category- 历史趋势分析 days - 参数:

  1. 最佳适用于:时间序列模式、活动分析

- 比较漏洞 cve_ids - 并排CVE(常见漏洞和暴露)对比 - 参数:

  1. (数组) 最佳用途:漏洞优先级排序

- 获取修复指导 threat_or_cve - \- 缓解措施

  1. 参数: 最佳适用于:提供可操作的整改建议

- 追踪威胁行为者 actor_name - \- APT(高级持续性威胁)组织追踪

参数:

最佳用途:APT(高级持续性威胁)特征分析与溯源

  • query 📊 搜索参数
  • top_k veridano搜索参数:
  • min_score (字符串) - 搜索查询(支持查询扩展)
  • sources (整数)- 结果数量(默认:5) ["CISA", "FBI", "NIST", "DHS", "NSA", "USCYBERCOM", "MITRE", "NCSC", "ENISA", "Treasury", "DoD", "White House", "US-CERT", "ICS-CERT"]

(float) - 相似度分数 0.0-1.0(默认值:0.6)

(数组) - 过滤器:

  • *📝 示例查询*
  • *漏洞研究:*
  • *“使用veridano_search在所有来源中查找CVE-2024-3400”*
  • *“使用 compare_vulnerabilities 对比 CVE-2024-3400 和 CVE-2023-44487”*

“获取Log4Shell的修复指南”

  • *“从CISA查找BOD 22-01的合规要求”*
  • *威胁情报:*
  • *“使用track_threat_actor追踪APT29活动”*
  • *“使用veridano_search获取CISA和FBI提供的勒索软件防范指南”*

“分析过去90天内的勒索软件趋势”

  • *“使用get_latest显示过去24小时内的关键警报”*
  • *合规与框架:*
  • *“搜索NIST SP 800-207零信任架构”*
  • *“查找所有CISA绑定的操作指令”*

“搜索APT29使用的MITRE ATT&CK技术”

AI Agent → MCP Client → Veridano MCP Server → Enhanced Scraper Network → Government Data Sources

“从NCSC获取最新的英国威胁情报”

🏗️ 建筑学 数据收集(2025年9月) Veridano运营着

20台专用刮板机

  • 用于全面政府情报:
  • 增强型抓取器(8):
  • CISA RSS(4小时)、CISA KEV(6小时)、CISA BOD(每日)

FBI IC3(12小时),NIST全面课程(6小时),NIST SP 800(每日)

  • 国防部/DC3(每日),财政部/金融犯罪执法网(每日)
  • 专业情报(3):
  • MITRE ATT&CK(每周更新)- 包含1,450多种技术、组织、缓解措施

国际来源(每日更新)- NCSC(英国)、ENISA(欧盟)

  • 实时警报 - 关键事件通知

遗留抓取器(9):

  • 美国国家安全局(NSA)、美国网络司令部(USCYBERCOM)、白宫、美国计算机应急响应小组(US-CERT)、工业控制系统计算机应急响应小组(ICS-CERT)、国家漏洞数据库(NVD)、联邦风险与授权管理计划(FedRAMP)技术栈
  • 计算AWS Lambda(29个函数,Python 3.11,ARM64架构)
  • 人工智能/机器学习Amazon Bedrock(Titan V2 嵌入,1024 维)
  • 数据库带有pgvector的Aurora Serverless v2,用于语义搜索
  • 连接池RDS 代理(降低 40%-60% 的开销)
  • 存储S3(10个存储桶,生命周期策略)
  • 协议模型上下文协议(MCP)+ REST API(代表状态转移应用程序编程接口)
  • 调度安排EventBridge(14个计划,从1小时到每周)
  • 监测CloudWatch 仪表板,SNS(简单通知服务)警报

质量

带有重复检测功能的数据验证流程

🚀 使用示例

  • *配置完成后,您可以立即开始查询网络安全情报:*
  • *询问Claude桌面版:*
  • *“使用veridano_search来查找CISA的勒索软件指南”*
  • *“使用get_latest向我展示过去24小时内的关键网络安全警报”*
  • *“跨政府报告追踪APT29活动”*
  • *使用compare_vulnerabilities工具比较CVE-2024-3400与CVE-2023-44487*
  • *“获取Log4Shell的修复指导”*
  • *“分析过去90天内的勒索软件趋势”*

“搜索APT29使用的MITRE ATT&CK技术”

  • “从英国国家网络安全中心获取关于国家支持攻击的威胁情报”📊 性能
  • 响应时间平均1秒(通常为150-300毫秒) 数据库
  • :6,000+份精选的政府网络安全文件
  • 覆盖范围14个机构(美国、英国、欧盟)
  • MITRE ATT&CK完成(1,450+份文件)
  • 更新实时来源每1-6小时更新一次,综合来源每日/每周更新一次
  • 速率限制每秒1,000个请求
  • 正常运行时间99.9%的目标
  • 工具7个MCP工具 + 5个分析API

基础设施

{
  "results": [
    {
      "document_id": "cisa-aa24-131",
      "title": "CISA Ransomware Guide",
      "quick_summary": "First 500 characters for rapid assessment...",
      "content": "Full content...",
      "source": "CISA",
      "url": "https://...",
      "published_date": "2024-05-10",
      "relevance_score": 0.94,
      "citation": {
        "apa": "CISA. (2024). Ransomware Guide 2024. Retrieved from https://...",
        "mla": "CISA. \"Ransomware Guide 2024.\" 10 May 2024, https://...",
        "permalink": "https://www.cisa.gov/..."
      },
      "source_metadata": {
        "organization": "CISA",
        "authority_level": "federal_mandate",
        "reliability_score": 1.0,
        "document_type": "cybersecurity_advisory",
        "classification": "public"
      }
    }
  ],
  "search_metadata": {
    "sources_searched": ["CISA", "FBI"],
    "embedding_model": "AWS_Titan_V2",
    "min_score_threshold": 0.6,
    "search_backend": "Aurora_pgvector"
  }
}

29个Lambda函数,RDS Proxy,Aurora Serverless v2

  • 📝 回复格式⚡ 使用指南
  • 同时会议(或并行会议)支持1000+(种/项/等)
  • 查询复杂度无限制
  • 结果大小每次查询最多可返回50份文档

合理使用

请在适当的时候缓存结果

💡 替代设置方法

git clone https://github.com/Veridano/veridano-mcp-server.git
cd veridano-mcp-server

# For Claude Desktop development (legacy method):
{
  "mcpServers": {
    "veridano-local": {
      "command": "python",
      "args": ["/full/path/to/veridano-mcp-server/mcp_client.py"]
    }
  }
}

本地开发环境设置对于希望在本地修改或测试MCP客户端的开发人员:

建议常规使用自定义连接器(直接URL)。

  • 企业选项
  • 如需联系,请发送邮件至 enterprise@veridano.com,用于:
  • 自定义认证要求

私有部署选项

故障排除

  • - 常见问题及解决方案🤝 支持 问题
  • :GitHub Issues(GitHub问题)

企业支持

enterprise@veridano.com(可译为:“企业邮箱:enterprise@veridano.com” 或保持原样,因为邮箱地址通常直接使用)

______________________________________________________________________

📄 许可证

目录标签

目录标签

安全威胁情报Claude网络安全本地部署AI代理政府数据漏洞分析

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

7

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP