tor-mcp
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@tor-mcpCheck Tor status and search for ransomware leak sites"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
tor-mcp
.onion / dark web araştırması için bir MCP sunucusu. Yetkili tehdit istihbaratı,
kırmızı takım ve güvenlik araştırması içindir.
Bu sunucu işi sıfırdan yapmaz. OpenTor skill'inin motorunu Model Context Protocol üzerinden dışarı açar. MCP açık bir protokol olduğu için sunucu model bağımsızdır: Cursor, VS Code, Zed, Cline, Continue, OpenAI Agents SDK, LangChain gibi MCP konuşan her istemci ve tool-calling yapabilen her model kullanabilir.
Neden sarmalayıcı, neden kopya değil: motor kodunda reklam filtreleme, diferansiyel kalibrasyon, ayna birleştirme ve açıklanabilir sıralama gibi kırılgan bilgi birikmiş. İkinci bir kopya tutmak iki ayrı yerde bakım yapmak demek olurdu.
Gereksinimler
Gereksinim | Not |
Python 3.10+ | |
OpenTor motoru | Konumu |
Tor SOCKS proxy | Çalışıyor olmalı, sunucu Tor'u kendisi başlatmaz |
Sunucu, skill'in .env dosyasındaki TOR_SOCKS_PORT ayarını kullanır.
9050: bağımsız
tor.exeveya Tor Expert Bundle9150: Tor Browser (açık kalmalı)
OPENTOR_SKILL_ROOT ortam değişkenini OpenTor motorunun bulunduğu klasöre ayarla.
Related MCP server: Oracle-42 DarkIntel MCP
Kurulum
git clone https://github.com/ilkerK01/tor-mcp.git
cd tor-mcp
python -m venv .venvLinux / macOS:
.venv/bin/python -m pip install -r requirements.txt
.venv/bin/python selftest.pyWindows:
.\.venv\Scripts\python.exe -m pip install -r requirements.txt
.\.venv\Scripts\python.exe selftest.pyALL CHECKS PASSED görmelisin. Tor kapalıysa ağ tool'ları atlanır, geri kalan
her şey yine test edilir.
İstemciye bağlama
Aşağıdaki yollarda /path/to/tor-mcp kısmını kendi klasörünle değiştir.
Elle JSON (Cursor, Zed, Cline, VS Code vb.)
{
"mcpServers": {
"tor-mcp": {
"command": "/path/to/tor-mcp/.venv/bin/python",
"args": ["/path/to/tor-mcp/server.py"]
}
}
}Windows'ta command alanı C:\\path\\to\\tor-mcp\\.venv\\Scripts\\python.exe olur.
Windows yol notu: Kullanıcı adında ASCII dışı karakter varsa (ör. Türkçe
İ,ş,ğ) UTF-8 okumayan araçlar yolu bozup süreci dosyayı bulamadan öldürebilir. Bu durumdadir /xile 8.3 kısa yolunu öğrenip onu kullan.
Tool'lar (14)
Bağlantı
Tool | İş |
| Tor bağlı mı, çıkış IP'si ne. Her oturumda önce bunu çağır. |
| Devreyi yenile, yeni çıkış düğümü al. Kontrol portu 9051 gerekir. |
Arama
Tool | İş |
| 12 motorda ara. Reklam ve sayfa mobilyası ayıklanmış, tekilleştirilmiş, skorlanmış sonuç döner. |
| Motor ve analiz modu listesi |
| Tüm motorları pingle, up/down ve gecikme raporla |
Çekme
Tool | İş |
| Tek URL'yi Tor üzerinden çek, metne çevir |
| Birden çok URL'yi paralel çek |
| Hangi sonuçlar gerçekten canlı, ölüleri ele ve canlıları öne al |
Analiz
Tool | İş |
| Hash, IP, domain, e-posta, CVE, kripto cüzdanı, ATT&CK tekniği, mesajlaşma handle'ı çıkarır |
| Tek hedefi çeşitli bir sorgu setine genişletir |
| Hedefin türünü belirler (domain, e-posta, onion, aktör adı) |
Soruşturma
Tool | İş |
| Çok turlu soruşturma: ara, pivotla, dosya çıkar. Bütçe sınırlı. |
| Bir .onion sitesini öncelik güdümlü tarar, yapısını çıkarır |
| JSON, CSV, STIX, MISP veya düz metin olarak dışa verir |
Analiz modları
onion_search, plan_queries ve investigate bir mode parametresi alır. Mod,
hangi motorların kullanılacağını ve sorguların nasıl genişletileceğini belirler.
threat_intel: genel tehdit istihbaratı, tüm motorlarransomware: fidye yazılımı sızıntı siteleri, bilinen tohum adresler dahilpersonal_identity: kimlik ve kimlik bilgisi sızıntısıcorporate: kurumsal maruziyet
Tipik akış
1. tor_status bağlantıyı doğrula
2. engine_health kaç motor ayakta (az sonuç gelirse sebebi budur)
3. plan_queries(hedef, mode) sorgu setini gör
4. onion_search(sorgu, mode) sonuçları topla
5. triage_results(sonuclar) ölü adresleri ele
6. onion_batch_fetch(canli_urls) içerikleri çek
7. extract_iocs(metin) IOC çıkar
8. export_findings(..., "misp") platforma teslim etKestirme yol: investigate(hedef, mode) 3 ile 7 arasını tek çağrıda yapar.
Dikkat edilecekler
Süre. Tor üzerinden her istek 30 ile 60 saniye sürer. onion_search motorları
paralel sorgular ama yine de bir dakikayı bulabilir. investigate varsayılan olarak
240 saniyelik sert bir bütçeyle çalışır, çünkü çoğu MCP istemcisinin zaman aşımı
bunun üstündedir. Bütçe dolunca kısmi dosya döner, hiçbir şey kaybolmaz.
Ölü adresler normaldir. Sızıntı siteleri sürekli adres değiştirir.
triage_results tam olarak bunun için var.
Sonuç azsa önce motorları kontrol et. .onion arama motorlarının yarısının
aynı anda kapalı olması olağandır. "Bu konuda hiçbir şey yok" demeden önce
engine_health çalıştır.
Tokenizasyon önemli. Motorlar niyeti değil token'ı indeksler. Bitişik, boşluklu ve tireli formlar farklı sonuç verir. Bir şeyin indekste olmadığına karar vermeden önce üçünü de dene.
Gözlem yorum değildir. investigate bir dosya döner, hüküm vermez. Bir
sızıntının gerçek mi yoksa yeniden satılan eski bir dump mı olduğuna karar vermek
çağıranın işidir.
Kapsam. Yetkili tehdit istihbaratı, kırmızı takım ve güvenlik araştırması içindir. Sunucu yasa dışı içeriği filtreler ama asıl sınırı kullanan çizer.
Sorun giderme
Belirti | Sebep ve çözüm |
| Tor kapalı. 9150 ise Tor Browser'ı aç, 9050 ise |
| Kontrol portu 9051 |
Arama boş dönüyor |
|
|
|
Sunucu hiç açılmıyor |
|
Dosyalar
tor-mcp/
├── server.py MCP sunucusu, 14 tool
├── selftest.py Tor'suz çalışan doğrulama testi
├── requirements.txt
├── LICENSE
└── README.mdVeritabanı ve bulgu defteri skill ile ortaktır (<skill>/database/opentor.db).
Yani MCP üzerinden yaptığın araştırma, skill üzerinden yaptığınla aynı hafızayı
paylaşır. Bu dosya repoya dahil değildir.
Lisans
MIT. Ayrıntı için LICENSE dosyasına bak.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Flicense-qualityDmaintenanceMCP server to perform various OSINT tasks by leveraging common network reconnaissance tools.46
- Flicense-qualityDmaintenanceDarknet threat intelligence MCP server with 10 tools powered by 12,000+ vectorized data points from IronClaw pipeline.
- Alicense-qualityDmaintenanceMCP server that exposes 108+ omega-cli OSINT tools for reconnaissance, web analysis, threat intelligence, and reporting, enabling AI assistants to perform comprehensive open-source intelligence tasks.MIT
- AlicenseAqualityAmaintenanceDark web & threat intelligence for AI agents. HIBP, ThreatFox, ransomware tracking, Tor .onion access, blockchain intel, exploit search, stealer logs, malware analysis — unified into a single MCP server.246643306MIT
Related MCP Connectors
An MCP server for deep research or task groups
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Hosted AgentLux MCP server for marketplace, identity, creator, services, and social flows.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/ilkerK01/tor-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server