Veridano Intelligence API
政府网络安全情报MCP服务器用于AI代理
访问;入口;通道 14个美国、英国和欧盟政府的网络安全机构 通过托管的MCP服务器 6000+份精选情报文件 包括CISA KEV、MITRE ATT&CK、NIST SP 800以及国际威胁情报。
⚡ 快速入门
对于Claude Desktop
第一步: 打开Claude桌面应用程序
步骤2: 点击 设置 → 特点/功能 → 模型上下文协议
第三步: 点击 添加自定义连接器
步骤4: 填写连接器的详细信息:
- 名字:
Veridano - 远程MCP服务器URL:
https://7lqg8v66p1.execute-api.us-east-1.amazonaws.com/prod/mcp
第五步: 点击 添加 然后重启Claude桌面版
就是这么简单! 无需下载 - Claude 直接连接到托管的 MCP 服务器。
对于ChatGPT
步骤1: 进入ChatGPT设置 > 测试功能 > 模型上下文协议
步骤2: 添加自定义MCP服务器:
- 名字:
Veridano Intelligence - 服务器URL:
https://7lqg8v66p1.execute-api.us-east-1.amazonaws.com/prod/mcp
步骤3: 启用服务器
就是这么简单! 开始查询: *“使用veridano_search来查找CISA的勒索软件公告”*
直接API访问
对于无需MCP的直接REST API访问:
curl -X POST "https://7lqg8v66p1.execute-api.us-east-1.amazonaws.com/prod/api/search" \
-H "Content-Type: application/json" \
-d '{"query": "CISA ransomware advisory", "top_k": 5}'🎯 概述
Veridano通过统一的MCP服务器接口,为AI代理提供全面访问美国政府网络安全情报的途径。
关键能力
- 实时智能搜索 跨越美国/英国/欧盟的14个政府机构
- 7种MCP工具 用于威胁情报、CVE(通用漏洞和暴露)分析以及APT(高级持续性威胁)追踪
- 完整的CISA KEV目录 - 所有已知的可被利用漏洞,符合BOD 22-01合规要求
- MITRE ATT&CK 集成 - 1,450多种技术、策略和缓解措施
- 国际报道/国际覆盖 - NCSC(英国)和ENISA(欧盟)的威胁情报
- 向量相似度搜索 通过AWS Titan V2嵌入实现语义理解
- 查询扩展 - 自动缩写扩展(BOD、KEV、APT 等)
- 引用支持 - 正确的APA/MLA格式引用政府来源
- 零配置设置 - 与MCP服务器连接后立即工作
- 高性能 - 使用Aurora + pgvector实现亚秒级响应时间
🏛️ 数据来源(14个机构)
该平台持续监控并为以下来源的内容建立索引:
美国政府消息来源
| 来源 | 更新频率 | 内容类型 | 文件 | ||
|---|---|---|---|---|---|
| ** | ** CISA(中国工业软件联盟) | ||||
| 1-6小时 | KEV(关键事件值)、建议、BOD(业务操作指令)、紧急指令 | 400+ | ** | ** FBI IC3(美国联邦调查局互联网犯罪投诉中心) | |
| 12小时 | 私营行业咨询 | 50+ | ** | ** NIST(美国国家标准与技术研究院) | |
| 6小时 | SP 800系列,CVE数据库 | 200+ | ** | ** DHS 翻译为中文是“美国国土安全部”(Department of Homeland Security) | |
| 每日 | 绑定操作指令 | 25+ | ** | ** NSA(美国国家安全局) | |
| 每周 | APT报告,加密指导 | 25+ | ** | ** 美国网络司令部(USCYBERCOM) | |
| 每周 | 威胁情报,归属分析 | 20+ | ** | ** 财政部/金融犯罪执法网(FinCEN) | |
| 每日 | 金融网络犯罪 | 15+ | ** | ** DoD/DC3 翻译为中文是“国防部/直流电3”(但需注意,这里的“DC3”可能根据上下文有不同的含义,如“直流电3”或特定项目/系统的缩写,具体需结合语境理解)。不过,在更常见的技术或军事语境下,如果“DC3”没有特定含义,仅作为缩写出现,通常会直接翻译为“国防部/直流3”或保持原样“DoD/DC3”(若该缩写在特定领域内已广为人知)。但在此处,为保持翻译的通用性,采用了“国防部/直流电3”的表述 | |
| 每日 | 国防网络犯罪 | 30+ | ** | ** 白宫 | |
| 每日 | 行政命令、政策 | 15+ | ** | ** US-CERT(美国计算机应急响应小组) | |
| 8小时 | 提醒、分析报告 | 25+ | ** | ** ICS-CERT(工业控制系统网络安全应急响应中心) |
| 每周 | 工业控制系统 | 30+ |
框架与国际 | 来源 | 更新频率 | 内容类型 | 文件 | |--------|------------------|--------------|-----------| | | | | | | MITRE ATT&CK | 每周 | 技术、团队、缓解措施 | 1,450+ | | NCSC(英国) | 每日 | 英国威胁报告、指南 | 约2,000份/年 | |
ENISA(欧盟) | 每日 | 欧盟网络安全政策 | 约500(条/年) |
全面覆盖:
来自14个机构的6000多份文件
- 🔧 可用的MCP工具 一旦连接成功,AI代理即可使用7种专用工具:
- veridano_search(这个词汇本身在中文中没有直接对应的翻译,但可以理解为“维里达诺搜索”或根据上下文具体含义进行翻译,这里保持原词形式以体现其特定性) query- 跨所有来源的语义搜索 top_k参数: sources - ,
- , 最适合用于:通用威胁情报查询
- 获取最新 hours- 最近的文档(过去N小时) limit参数: sources, critical_only - ,
- , 最佳用途:“有什么新消息吗?”、突发警报
- 批量搜索 queries - 一次性执行多个查询 - 参数:
- (查询对象数组) 最适合:多主题研究,速度提升3-10倍
- 分析威胁趋势 threat_category- 历史趋势分析 days - 参数:
- , 最佳适用于:时间序列模式、活动分析
- 比较漏洞 cve_ids - 并排CVE(常见漏洞和暴露)对比 - 参数:
- (数组) 最佳用途:漏洞优先级排序
- 获取修复指导 threat_or_cve - \- 缓解措施
- 参数: 最佳适用于:提供可操作的整改建议
- 追踪威胁行为者 actor_name - \- APT(高级持续性威胁)组织追踪
参数:
最佳用途:APT(高级持续性威胁)特征分析与溯源
query📊 搜索参数top_kveridano搜索参数:min_score(字符串) - 搜索查询(支持查询扩展)sources(整数)- 结果数量(默认:5)["CISA", "FBI", "NIST", "DHS", "NSA", "USCYBERCOM", "MITRE", "NCSC", "ENISA", "Treasury", "DoD", "White House", "US-CERT", "ICS-CERT"]
(float) - 相似度分数 0.0-1.0(默认值:0.6)
(数组) - 过滤器:
- *📝 示例查询*
- *漏洞研究:*
- *“使用veridano_search在所有来源中查找CVE-2024-3400”*
- *“使用 compare_vulnerabilities 对比 CVE-2024-3400 和 CVE-2023-44487”*
“获取Log4Shell的修复指南”
- *“从CISA查找BOD 22-01的合规要求”*
- *威胁情报:*
- *“使用track_threat_actor追踪APT29活动”*
- *“使用veridano_search获取CISA和FBI提供的勒索软件防范指南”*
“分析过去90天内的勒索软件趋势”
- *“使用get_latest显示过去24小时内的关键警报”*
- *合规与框架:*
- *“搜索NIST SP 800-207零信任架构”*
- *“查找所有CISA绑定的操作指令”*
“搜索APT29使用的MITRE ATT&CK技术”
AI Agent → MCP Client → Veridano MCP Server → Enhanced Scraper Network → Government Data Sources“从NCSC获取最新的英国威胁情报”
🏗️ 建筑学 数据收集(2025年9月) Veridano运营着
20台专用刮板机
- 用于全面政府情报:
- 增强型抓取器(8):
- CISA RSS(4小时)、CISA KEV(6小时)、CISA BOD(每日)
FBI IC3(12小时),NIST全面课程(6小时),NIST SP 800(每日)
- 国防部/DC3(每日),财政部/金融犯罪执法网(每日)
- 专业情报(3):
- MITRE ATT&CK(每周更新)- 包含1,450多种技术、组织、缓解措施
国际来源(每日更新)- NCSC(英国)、ENISA(欧盟)
- 实时警报 - 关键事件通知
遗留抓取器(9):
- 美国国家安全局(NSA)、美国网络司令部(USCYBERCOM)、白宫、美国计算机应急响应小组(US-CERT)、工业控制系统计算机应急响应小组(ICS-CERT)、国家漏洞数据库(NVD)、联邦风险与授权管理计划(FedRAMP)技术栈
- 计算AWS Lambda(29个函数,Python 3.11,ARM64架构)
- 人工智能/机器学习Amazon Bedrock(Titan V2 嵌入,1024 维)
- 数据库带有pgvector的Aurora Serverless v2,用于语义搜索
- 连接池RDS 代理(降低 40%-60% 的开销)
- 存储S3(10个存储桶,生命周期策略)
- 协议模型上下文协议(MCP)+ REST API(代表状态转移应用程序编程接口)
- 调度安排EventBridge(14个计划,从1小时到每周)
- 监测CloudWatch 仪表板,SNS(简单通知服务)警报
质量
带有重复检测功能的数据验证流程
🚀 使用示例
- *配置完成后,您可以立即开始查询网络安全情报:*
- *询问Claude桌面版:*
- *“使用veridano_search来查找CISA的勒索软件指南”*
- *“使用get_latest向我展示过去24小时内的关键网络安全警报”*
- *“跨政府报告追踪APT29活动”*
- *使用compare_vulnerabilities工具比较CVE-2024-3400与CVE-2023-44487*
- *“获取Log4Shell的修复指导”*
- *“分析过去90天内的勒索软件趋势”*
“搜索APT29使用的MITRE ATT&CK技术”
- “从英国国家网络安全中心获取关于国家支持攻击的威胁情报”📊 性能
- 响应时间平均1秒(通常为150-300毫秒) 数据库
- :6,000+份精选的政府网络安全文件
- 覆盖范围14个机构(美国、英国、欧盟)
- MITRE ATT&CK完成(1,450+份文件)
- 更新实时来源每1-6小时更新一次,综合来源每日/每周更新一次
- 速率限制每秒1,000个请求
- 正常运行时间99.9%的目标
- 工具7个MCP工具 + 5个分析API
基础设施
{
"results": [
{
"document_id": "cisa-aa24-131",
"title": "CISA Ransomware Guide",
"quick_summary": "First 500 characters for rapid assessment...",
"content": "Full content...",
"source": "CISA",
"url": "https://...",
"published_date": "2024-05-10",
"relevance_score": 0.94,
"citation": {
"apa": "CISA. (2024). Ransomware Guide 2024. Retrieved from https://...",
"mla": "CISA. \"Ransomware Guide 2024.\" 10 May 2024, https://...",
"permalink": "https://www.cisa.gov/..."
},
"source_metadata": {
"organization": "CISA",
"authority_level": "federal_mandate",
"reliability_score": 1.0,
"document_type": "cybersecurity_advisory",
"classification": "public"
}
}
],
"search_metadata": {
"sources_searched": ["CISA", "FBI"],
"embedding_model": "AWS_Titan_V2",
"min_score_threshold": 0.6,
"search_backend": "Aurora_pgvector"
}
}29个Lambda函数,RDS Proxy,Aurora Serverless v2
- 📝 回复格式⚡ 使用指南
- 同时会议(或并行会议)支持1000+(种/项/等)
- 查询复杂度无限制
- 结果大小每次查询最多可返回50份文档
合理使用
请在适当的时候缓存结果
💡 替代设置方法
git clone https://github.com/Veridano/veridano-mcp-server.git
cd veridano-mcp-server
# For Claude Desktop development (legacy method):
{
"mcpServers": {
"veridano-local": {
"command": "python",
"args": ["/full/path/to/veridano-mcp-server/mcp_client.py"]
}
}
}本地开发环境设置对于希望在本地修改或测试MCP客户端的开发人员:
注
建议常规使用自定义连接器(直接URL)。
- 企业选项
- 如需联系,请发送邮件至 enterprise@veridano.com,用于:
- 自定义认证要求
私有部署选项
- 批量授权和SLA(服务级别协议) 📚 文档
- API 参考文档 - 完整的MCP工具文档
- 设置指南 - 详细的安装说明
- 集成示例 - 示例代理实现
- 性能指南 - 最佳优化实践
故障排除
- - 常见问题及解决方案🤝 支持 问题
- :GitHub Issues(GitHub问题)
企业支持
enterprise@veridano.com(可译为:“企业邮箱:enterprise@veridano.com” 或保持原样,因为邮箱地址通常直接使用)
______________________________________________________________________
📄 许可证
