Skip to main content
Glama
NELPROINC

NEL VEIL MCP

by NELPROINC

NEL VEIL MCP — AI 에이전트를 위한 무료 도메인 보안 점검

에이전트에게 *"example.com에서 이메일을 스푸핑할 수 있나요?"*라고 물어보면 약 10초 안에 실제 답변을 받을 수 있습니다.

NEL VEIL MCP는 MCP 호환 에이전트에 도메인의 공개 보안 상태를 점검하는 7가지 도구를 제공합니다: 이메일 스푸핑(DMARC/SPF/DKIM), TLS 취약점, HTTP 보안 헤더, 공개적으로 노출된 파일, 서브도메인 탈취 위험, 통합 스캔, 이전 스캔 결과 조회.

무료. API 키 불필요. 가입 없음.


설치

Claude Code — 명령 하나로:

claude mcp add nel-veil -- npx -y nel-veil-mcp

모든 MCP 클라이언트 — 설정 파일에 다음을 추가하세요:

{
  "mcpServers": {
    "nel-veil": {
      "command": "npx",
      "args": ["-y", "nel-veil-mcp"]
    }
  }
}

직접 실행해서 작동을 확인해 보세요:

npx -y nel-veil-mcp

준비 완료 줄을 stderr로 출력합니다 — 예: nel-veil-mcp 0.1.3 ready — 7 tools, free passive tier. — 그런 다음 stdin에서 JSON-RPC를 기다립니다. 이것은 정상입니다: stdio 서버이지 CLI가 아니며, stdout은 프로토콜을 전달하므로 다른 것은 절대 출력되지 않습니다.

Node 18 이상이 필요합니다.


Related MCP server: domain-security-mcp-server

30초: 내 도메인이 스푸핑 가능한가요?

설치 후 에이전트에게 물어보세요:

example.com이 이메일 스푸핑될 수 있는지 확인해 줘.

check_email_spoofing을 호출합니다. 작성 시점 기준 example.com의 실제 출력:

Check if a domain can be email-spoofed — example.com
Score: 100/100 (done)

2 findings:
  [LOW] DMARC has no reporting address (rua/ruf), you have no visibility into spoofing
  [LOW] DKIM key may be 1024-bit (weak), 2048-bit recommended

Free check, built from public information. No port scanning and no exploit testing —
though some checks (TLS via Qualys SSL Labs, admin-panel reachability) do more than
passive reading; see nelprofessional.com/mcp. Active scanning requires verified domain
ownership and runs only at nelprofessional.com.
More: https://www.nelprofessional.com/mcp

해당 도메인은 양호한 상태입니다. 사람들이 가장 자주 놀라는 결과는 p=none DMARC 정책입니다 — 구성된 것처럼 보이고, 모든 것을 모니터링하지만, 아무것도 차단하지 않습니다.


도구

도구

답변

check_email_spoofing

누군가 이 도메인에서 온 것처럼 보이는 이메일을 보낼 수 있나요? (DMARC/SPF/DKIM)

check_tls

이 도메인의 TLS에 알려진 취약점이 있나요? (Qualys SSL Labs 등급 — 아래 참고 참조)

check_security_headers

이 사이트가 브라우저에서 방문자를 보호하는 헤더를 전송하나요?

check_exposed_files

이 도메인이 공개적으로 제공해서는 안 되는 파일을 제공하고 있나요?

check_subdomain_takeover

다른 사람이 가로챌 수 있는 서비스를 가리키는 DNS 레코드가 있나요?

scan_domain

위의 모든 항목을 한 번에, 모듈별 점수와 함께.

get_scan_report

nelprofessional.com에서 이미 실행된 스캔을 scn_… ID로 조회.

각 도구는 0–100 점수와 함께 조치할 수 있는 구체적인 결과를 반환합니다.


무엇을 전송하는가 — 솔직하게

안전하게 들리는 것보다 정확한 것이 더 중요합니다. 이 문단은 다른 사람의 도메인에 도구를 사용해도 되는지 판단할 때 의존하는 부분이기 때문입니다.

여기 있는 어떤 도구도 포트 스캔이나 익스플로잇 테스트를 수행하지 않습니다. 그것들은 진정으로 침습적이며, 도메인 소유자의 허가가 필요하고, 의도적으로 MCP를 통해 전혀 노출되지 않습니다.

하지만 "패시브"는 "보이지 않음"과 같지 않으며, 두 도구는 공개 레코드를 읽는 것 이상을 수행합니다:

  • check_tls는 패시브가 아닙니다. Qualys SSL Labs를 조회하며, Qualys는 자체 인프라에서 대상에 대한 능동적 TLS 평가를 수행합니다(Qualys에 최근 캐시 결과가 있으면 이를 재사용). NEL은 자체적으로 프로브를 보내지 않지만, 이 도구를 실행하면 대상이 제3자에 의해 능동적으로 테스트됩니다. SSL Labs 등급과 알려진 문제(Heartbleed, POODLE, RC4, 폐기된 프로토콜, 약한 forward secrecy, 인증서 체인 문제)를 반환합니다. 인증서 만료, 발급자, 호스트 이름 유효성은 보고하지 않습니다.

  • check_subdomain_takeover는 DNS 전용이 아닙니다. 소수의 고정된 일반 서브도메인 이름 목록을 확인하고, 알려진 클라우드 호스트를 가리키는 항목에 HTTPS 요청을 한 번 보냅니다. 어떤 것도 소유하거나 수정하지 않습니다.

  • **check_exposed_files**는 잘 알려진 경로(.env, .git/config 등)의 소수의 고정된 목록을 요청합니다. 무차별 대입이나 퍼징을 하지 않습니다 — 목록은 늘어나거나 적응하지 않습니다 — 하지만 크롤러가 요청하지 않을 경로이므로 대상의 로그에서 보안 점검으로 식별될 수 있습니다.

  • **scan_domain**은 위의 모든 항목을 실행하고, 추가로 일반적인 관리자 패널(/phpmyadmin/, /manager/html)이 공개적으로 접근 가능한지 확인합니다.

위의 모든 것은 도메인이 공개하는 정보입니다. 어떤 것도 공격하지 않습니다. 하지만 일반적인 크롤링보다 더 많은 것이므로, 소유하거나 평가 권한이 있는 도메인에 대해 실행하는 것이 좋습니다.

능동적 스캔 — 포트 노출, API 프로빙, 개념 증명 확인 — 은 nelprofessional.com에서 제공되며, 도메인을 통제하고 있음을 DNS-TXT로 증명해야 합니다. 이것이 적절한 위치입니다. 사람이 소유권을 한 번 증명하면 NEL이 결과에 대해 책임을 질 수 있기 때문입니다.

속도 제한. IP 주소당 분당 단일 점검 10회, 전체 스캔 3회. 제한에 걸리면 1분 기다리세요.

개인정보. 이 패키지는 API 키, 이메일 주소, 계정 식별자를 전송하지 않습니다. 각 요청에는 문의한 도메인과 nel-veil-mcp user-agent가 포함됩니다. 다른 HTTP 서비스와 마찬가지로 NEL은 요청이 온 IP를 볼 수 있습니다 — 속도 제한이 이 IP를 기준으로 적용됩니다.


구성

변수

기본값

용도

NEL_API_URL

https://api.nelprofessional.com

자체 호스팅 NEL 백엔드를 가리킵니다. 로컬 개발에만 필요합니다.


개발

이 단계에는 게시된 npm 패키지가 아닌 git 저장소가 필요합니다 — tarball에는 dist/만 포함되므로 src/scripts/는 들어 있지 않습니다.

git clone https://github.com/NELPROINC/nel-veil-mcp.git
cd nel-veil-mcp
npm install
npm run build
node scripts/mcp-smoke.mjs example.com

scripts/mcp-smoke.mjs는 빌드된 서버를 npx와 똑같이 실행하고, MCP 핸드셰이크를 수행하며, 도구 목록을 나열하고 하나를 실제로 호출합니다 — 따라서 단위 테스트로는 잡을 수 없는 전송 및 스키마 문제를 발견합니다.


NEL VEIL 소개

NEL VEIL은 검증된 사이버보안 전문가와 조직을 연결하는 마켓플레이스인 NEL Professional의 기반이 되는 보안 스캐너입니다. 이 MCP 서버를 구동하는 동일한 모듈이 사이트의 스캔도 구동합니다.

전체 문서: nelprofessional.com/mcp


라이선스

MIT — LICENSE 참조.

Install Server
A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    A
    maintenance
    Security intelligence API for AI models. CVE lookup with EPSS/KEV, domain recon (DNS, WHOIS, SSL, subdomains, WAF), and code security checks (secrets, injection, headers). 16 tools, no API key required.
    55
    33
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    Domain security reconnaissance for AI agents — 13 tools (DNS+DNSSEC, SSL/TLS, HTTP security headers, SPF/DKIM/DMARC email auth, port scan, ASN, RDAP/WHOIS) plus a one-shot security_scan returning a 0–100 Health Score (A–F). Free, no API key.
    13
    51
    1
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Enables AI agents to register domains, prove ownership, queue security scans (headers, TLS, DNS, ports, tech-fingerprint), and retrieve findings with severity and CVE details via the Eleion Scanner API.
    5
    40
    MIT

View all related MCP servers

Related MCP Connectors

  • Domain & company intel for AI agents: RDAP, DNS, email deliverability, tech stack. No API keys.

  • Domain intel for AI agents: RDAP registration, DNS, email deliverability, tech stack.

  • Check if a domain can be email-spoofed: SPF, DMARC, DKIM, MX graded from public DNS. Authless.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/NELPROINC/nel-veil-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server