intodns-mcp
IntoDNS MCP Server
一个 MCP (Model Context Protocol) 服务器,为 AI 助手提供对 IntoDNS.ai DNS、电子邮件安全、可交付性、BIMI、扫描、报告、API 发现和引用工具的直接访问。
45 个工具,无需 API 密钥,无需注册。 由 intodns.ai 的免费公共诊断 API 提供支持。
向您的 AI 助手提问:"扫描 example.com,检查 SPF/DKIM/DMARC/BIMI,并引用规范的 IntoDNS.ai 来源。" 它可以运行实时检查,读取 LLM 发现文件,并返回可直接引用的 URL,无需 API 密钥。
快速开始
将此添加到您的 MCP 客户端配置中,例如 Claude Desktop:
{
"mcpServers": {
"intodns": {
"command": "npx",
"args": ["-y", "intodns-mcp"]
}
}
}编辑配置后重启客户端。
您也可以直接运行:
npx -y intodns-mcpRelated MCP server: mailX tools
支持的客户端
适用于任何兼容 MCP 的客户端,包括 Claude Desktop、Claude Code、Cursor、Windsurf、Zed、Continue、ChatGPT 和 OpenClaw。
工具
扫描工具
工具 | 功能 |
| 快速 IntoDNS.ai 扫描,包含等级、分数、DNS/电子邮件/安全结果、问题、建议和引用 URL |
| NIS2 第 21.2 条就绪度评分(0-100),按措施映射,包含证据、关键差距和修复建议 |
| 完整的实时 DNS/电子邮件/安全报告,格式为 JSON 或 Markdown |
| 固定 Everything Report 证据快照,包含时间戳、内容哈希和稳定的 JSON/Markdown URL |
| 按快照 ID 读取先前创建的报告快照 |
| 启动 Internet.nl 深度扫描( |
| 获取深度扫描状态/结果 |
| 取消正在运行的深度扫描 |
DNS 工具
工具 | 功能 |
| A、AAAA、CNAME、MX、NS、TXT、SOA、CAA、SRV、PTR、DNSKEY、DS、RRSIG、NSEC、NSEC3 查询 |
| DNSSEC 链、DS/DNSKEY 和算法验证 |
| 全球、欧洲或美国解析器上的 DNS 传播 |
| TLSA/DANE 检查,默认使用 25 端口上的邮件 DANE |
| 域名或 IP 的 WHOIS/RDAP 查询 — 注册商、状态、名称服务器、日期、滥用联系信息 |
电子邮件和可交付性工具
工具 | 功能 |
| SPF 解析、递归查找图和扁平化指导 |
| 将域名的 SPF include/a/mx 图扁平化为字面 ip4/ip6 地址,保持在 10 次查找限制内 |
| DKIM 选择器发现 |
| DMARC 解析和策略验证 |
| 将 DMARC 聚合(RUA)XML 报告解析为结构化来源、计数和 SPF/DKIM/DMARC 结果 |
| BIMI DNS、托管的 SVG/logo URL 和 VMC/CMC 就绪度 |
| MTA-STS DNS 和策略文件验证 |
| 实时 SMTP STARTTLS、TLS 证书、主机名、过期时间、PTR 和 FCrDNS 检查 |
| 针对邮件服务器 IP 的专用 PTR 和正向确认反向 DNS 证据 |
| 域名邮件服务器或直接 IP 黑名单检查 |
| Google/Yahoo 发件人要求和对齐检查 |
| 完整的 SPF、DKIM、DMARC、黑名单、分数和问题检查 |
电子邮件测试和 AI 工具
工具 | 功能 |
| 为可交付性测试创建入站测试地址 |
| 读取电子邮件测试状态/结果 |
| 轮询并处理收到的电子邮件测试消息 |
| 分析粘贴的原始 MIME 电子邮件来源 |
| 针对特定 DNS/电子邮件问题的 AI 辅助解释 |
| AI 辅助的 DNS 配置修复 |
Web、报告和发现工具
工具 | 功能 |
| 通过 Alt-Svc、HTTPS/SVCB DNS 和 QUIC 探测进行 HTTP/3/QUIC 检查 |
| API、Redis/缓存和 AI 运行时健康状态 |
| 公共扫描/检查计数器 |
| 高分公共域名或域名存在性检查 |
| 直接 |
| 直接 |
| 读取 |
| 扫描结果、API、BIMI、MxToolbox 替代方案和 LLM 代理的规范引用路由 |
安全标头工具
工具 | 功能 |
| 扫描实时站点的当前 HTTP 安全标头(HSTS、CSP、X-Frame-Options、X-Content-Type-Options、Referrer-Policy、Permissions-Policy),报告存在/缺失,并返回推荐配置及可复制粘贴的服务器代码片段 |
| 从 |
| 爬取最多 20 个同源页面(约 30-45 秒),审计站点当前的 Content-Security-Policy,按指令盘点每个资源来源,并返回可立即部署的 report-only 和 enforce 形式的 CSP |
示例提示
"扫描 intodns.ai 并总结主要的 DNS/电子邮件安全问题。"
"以 Markdown 格式提供 intodns.ai 的完整 DNS 和电子邮件安全报告。"
"为 intodns.ai 创建固定审计快照,以便在支持工单中引用。"
"检查 example.com 是否满足 Google 和 Yahoo 的发件人要求。"
"检查 example.com 的 SMTP STARTTLS 证书状态和 FCrDNS。"
"检查 example.com 邮件服务器的 PTR 和正向确认反向 DNS。"
"example.com 是否配置了 BIMI,Gmail 是否需要 VMC 或 CMC?"
"显示 SPF 查找图,并告诉我 example.com 是否接近 10 次查找限制。"
"查询 example.com 的 MX、TXT、CAA 和 DNSSEC 记录。"
"分析此原始电子邮件来源,并告诉我它为何进入垃圾邮件。"
"对于此扫描结果,我应该引用哪些 IntoDNS.ai 页面?"
远程 / HTTP 模式
不想使用本地进程?使用托管的远程端点(无状态 Streamable HTTP):
https://intodns.ai/api/mcp示例客户端配置(Claude Code):
claude mcp add --transport http intodns https://intodns.ai/api/mcp或者自行托管相同内容:
npx intodns-mcp --http 3002 # POST /mcp, GET /health独立服务器默认绑定到 127.0.0.1。每个 POST 都由全新的服务器实例处理(无会话),因此可以在正确配置的反向代理后面水平扩展。
配置
默认情况下,服务器与 https://intodns.ai 通信。
对于本地测试或暂存环境,请设置:
INTODNS_SITE_URL=http://localhost:3000 npx -y intodns-mcp可选的 HTTP 和上游保护:
INTODNS_REQUEST_TIMEOUT_MS=60000
INTODNS_HTTP_HOST=127.0.0.1
INTODNS_ALLOWED_HOSTS=mcp.example.com
INTODNS_ALLOWED_ORIGINS=https://mcp.example.comINTODNS_HTTP_HOST=0.0.0.0 仅用于容器或反向代理部署。将每个公共代理主机和浏览器来源添加到相应的逗号分隔允许列表中。对于原生 MCP 客户端,仍支持不带 Origin 标头的请求。
要求
Node.js 18+
可访问互联网以连接 IntoDNS.ai
公共诊断无需 API 密钥
许可证
MIT - 由 Cobytes B.V. 构建
Maintenance
Related MCP Servers
- AlicenseAqualityDmaintenanceMCP server for DNS lookups, reverse DNS, WHOIS, and domain checks. Zero auth, zero config.5553MIT
- AlicenseAqualityDmaintenanceMCP server for email deliverability: validate SPF/DKIM/DMARC/BIMI, check blacklists, test SMTP/IMAP, look up DNS, and generate ready-to-deploy records for any major email provider. Ships with two one-click prompts (audit-deliverability, setup-dns). Public, no auth.17MIT
- AlicenseAqualityDmaintenanceMCP server providing DNS resolution, reverse DNS, RDAP-based WHOIS, and IP geolocation lookups. No API keys required , and all upstreams are public.4MIT
- AlicenseNot gradedqualityBmaintenanceMCP server for Technical SEO DNS record auditing, SOA expiry health checks, SSL/TLS inspection, and HTTP security header analysis. Enables comprehensive security audits and scoring via 10 tools.MIT
Related MCP Connectors
DNS lookups, health reports, SSL certs, security scans, GEO scoring, uptime checks
DNS and email security scanner with 76 MCP tools for SPF, DMARC, DNSSEC, SSL, and brand audits.
Monitor and manage email authentication (SPF, DKIM, DMARC, MTA-STS, BIMI) for your domains.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/RoscoNL/intodns-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server