Skip to main content
Glama
iceage2114

Threat Intel MCP Server

by iceage2114

Threat Intel MCP-Server

Ein FastMCP-Server, der Threat Intelligence- und Schwachstellenforschungs-Tools für Claude bereitstellt. Integriert NVD, VirusTotal, AbuseIPDB, Shodan und MITRE ATT&CK.


Tools

Tool

Quelle

Beschreibung

lookup_cve

NVD

CVE-Details, CVSS-Scores, betroffene Produkte

search_nvd

NVD

Suche nach CVEs nach Produkt und Version

search_ioc

VirusTotal

Überprüfung von IPs, Domains, URLs oder Datei-Hashes

check_ip_reputation

AbuseIPDB

Abuse-Confidence-Score und Berichtshistorie

enrich_ip

Shodan

Offene Ports, Dienste und korrelierte CVEs

get_attack_technique

MITRE ATT&CK

Technik-Details, Taktiken und Gegenmaßnahmen


Related MCP server: Exploit Intel Platform MCP Server

Einrichtung

1. Virtuelle Umgebung erstellen und aktivieren:

python -m venv venv
.\venv\Scripts\Activate.ps1

2. Abhängigkeiten installieren:

pip install -r requirements.txt

3. API-Schlüssel konfigurieren — kopieren Sie .env.example nach .env und tragen Sie Ihre Schlüssel ein:

VIRUSTOTAL_API_KEY=your_key_here
ABUSEIPDB_API_KEY=your_key_here
SHODAN_API_KEY=your_key_here

Kostenlose API-Schlüssel: VirusTotal · AbuseIPDB · Shodan


Claude Desktop

Da der Server jetzt über HTTP läuft, starten Sie ihn zuerst und konfigurieren Sie dann Claude Desktop für die Verbindung über die URL.

1. Server starten (lassen Sie diesen Prozess laufen):

python server.py

2. Fügen Sie dies zu %APPDATA%\Claude\claude_desktop_config.json hinzu:

{
  "mcpServers": {
    "threat-intel": {
      "url": "http://127.0.0.1:8000/mcp"
    }
  }
}

API-Schlüssel werden automatisch aus .env gelesen.

Wichtig: Claude Desktop liest claude_desktop_config.json nur beim Start. Beenden Sie Claude Desktop nach dem Speichern der Konfiguration vollständig und starten Sie es neu – Änderungen werden nicht wirksam, während das Programm läuft.


MCP Inspector

Der Server läuft über HTTP (Streamable HTTP) auf Port 8000. Starten Sie ihn zuerst und verbinden Sie dann den Inspector.

1. Server starten:

python server.py

2. Inspector starten:

npx @modelcontextprotocol/inspector

Öffnen Sie http://localhost:5173, setzen Sie den Transport auf Streamable HTTP und geben Sie die URL http://127.0.0.1:8000/mcp ein.


Neue Tools hinzufügen

  1. Erstellen Sie tools/newtool.py mit Ihrer asynchronen Funktion

  2. Registrieren Sie diese in server.py:

from tools.newtool import my_function as _my_function

@mcp.tool()
async def my_tool(param: str) -> str:
    """Tool description shown in Inspector and to the LLM.

    Args:
        param: Parameter description
    """
    return str(await _my_function(param))

FastMCP generiert das JSON-Schema automatisch aus der Signatur und dem Docstring.


API-Ratenbegrenzungen

Dienst

Kostenlose Stufe

VirusTotal

4 Anfragen/Min, 500 Anfragen/Tag

AbuseIPDB

1.000 Anfragen/Tag

Shodan

100 Ergebnisse/Monat

NVD

Kein Schlüssel erforderlich

MITRE ATT&CK

Kein Schlüssel erforderlich


Fehlerbehebung

JSON-RPC / EOF-Fehler — Dieser Server verwendet HTTP-Transport. Führen Sie python server.py direkt aus, um ihn zu starten; mcp dev ist nicht erforderlich und wird nur für stdio-basierte Server benötigt.

API-Schlüssel nicht gefunden — Stellen Sie sicher, dass .env im Projektstammverzeichnis existiert (kopieren Sie es von .env.example). Beim Start gibt der Server eine Warnung aus, die alle nicht gesetzten Schlüssel auflistet und angibt, welche Tools davon betroffen sind.

Ratenbegrenzungsfehler — Warten Sie vor einem erneuten Versuch oder führen Sie ein Upgrade auf eine kostenpflichtige API-Stufe durch.


Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI-powered threat intelligence analysis of IPs, domains, URLs, and file hashes across multiple threat intelligence platforms (VirusTotal, AlienVault OTX, AbuseIPDB, IPinfo) with APT attribution and interactive reporting through natural language queries.
    17 PyPI
    39
    Apache 2.0
  • A
    license
    A
    quality
    D
    maintenance
    Enables AI assistants to search and analyze vulnerabilities and exploits from multiple intelligence sources, including NVD, CISA KEV, ExploitDB, Metasploit, and more, with tools for CVE research, exploit analysis, and report generation.
    17
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables cybersecurity research through Claude by providing tools for CVE lookup, IP geolocation, and file hash checking against VirusTotal.
    -