Threat Intel MCP Server
Threat Intel MCP-Server
Ein FastMCP-Server, der Threat Intelligence- und Schwachstellenforschungs-Tools für Claude bereitstellt. Integriert NVD, VirusTotal, AbuseIPDB, Shodan und MITRE ATT&CK.
Tools
Tool | Quelle | Beschreibung |
| NVD | CVE-Details, CVSS-Scores, betroffene Produkte |
| NVD | Suche nach CVEs nach Produkt und Version |
| VirusTotal | Überprüfung von IPs, Domains, URLs oder Datei-Hashes |
| AbuseIPDB | Abuse-Confidence-Score und Berichtshistorie |
| Shodan | Offene Ports, Dienste und korrelierte CVEs |
| MITRE ATT&CK | Technik-Details, Taktiken und Gegenmaßnahmen |
Related MCP server: Exploit Intel Platform MCP Server
Einrichtung
1. Virtuelle Umgebung erstellen und aktivieren:
python -m venv venv
.\venv\Scripts\Activate.ps12. Abhängigkeiten installieren:
pip install -r requirements.txt3. API-Schlüssel konfigurieren — kopieren Sie .env.example nach .env und tragen Sie Ihre Schlüssel ein:
VIRUSTOTAL_API_KEY=your_key_here
ABUSEIPDB_API_KEY=your_key_here
SHODAN_API_KEY=your_key_hereKostenlose API-Schlüssel: VirusTotal · AbuseIPDB · Shodan
Claude Desktop
Da der Server jetzt über HTTP läuft, starten Sie ihn zuerst und konfigurieren Sie dann Claude Desktop für die Verbindung über die URL.
1. Server starten (lassen Sie diesen Prozess laufen):
python server.py2. Fügen Sie dies zu %APPDATA%\Claude\claude_desktop_config.json hinzu:
{
"mcpServers": {
"threat-intel": {
"url": "http://127.0.0.1:8000/mcp"
}
}
}API-Schlüssel werden automatisch aus .env gelesen.
Wichtig: Claude Desktop liest
claude_desktop_config.jsonnur beim Start. Beenden Sie Claude Desktop nach dem Speichern der Konfiguration vollständig und starten Sie es neu – Änderungen werden nicht wirksam, während das Programm läuft.
MCP Inspector
Der Server läuft über HTTP (Streamable HTTP) auf Port 8000. Starten Sie ihn zuerst und verbinden Sie dann den Inspector.
1. Server starten:
python server.py2. Inspector starten:
npx @modelcontextprotocol/inspectorÖffnen Sie http://localhost:5173, setzen Sie den Transport auf Streamable HTTP und geben Sie die URL http://127.0.0.1:8000/mcp ein.
Neue Tools hinzufügen
Erstellen Sie
tools/newtool.pymit Ihrer asynchronen FunktionRegistrieren Sie diese in
server.py:
from tools.newtool import my_function as _my_function
@mcp.tool()
async def my_tool(param: str) -> str:
"""Tool description shown in Inspector and to the LLM.
Args:
param: Parameter description
"""
return str(await _my_function(param))FastMCP generiert das JSON-Schema automatisch aus der Signatur und dem Docstring.
API-Ratenbegrenzungen
Dienst | Kostenlose Stufe |
VirusTotal | 4 Anfragen/Min, 500 Anfragen/Tag |
AbuseIPDB | 1.000 Anfragen/Tag |
Shodan | 100 Ergebnisse/Monat |
NVD | Kein Schlüssel erforderlich |
MITRE ATT&CK | Kein Schlüssel erforderlich |
Fehlerbehebung
JSON-RPC / EOF-Fehler — Dieser Server verwendet HTTP-Transport. Führen Sie python server.py direkt aus, um ihn zu starten; mcp dev ist nicht erforderlich und wird nur für stdio-basierte Server benötigt.
API-Schlüssel nicht gefunden — Stellen Sie sicher, dass .env im Projektstammverzeichnis existiert (kopieren Sie es von .env.example). Beim Start gibt der Server eine Warnung aus, die alle nicht gesetzten Schlüssel auflistet und angibt, welche Tools davon betroffen sind.
Ratenbegrenzungsfehler — Warten Sie vor einem erneuten Versuch oder führen Sie ein Upgrade auf eine kostenpflichtige API-Stufe durch.
This server cannot be deployed
Maintenance
Related MCP Connectors
CVE lookup via NIST NVD, CISA KEV, EPSS, and MITRE ATT&CK. 7 tools.
Threat intel + your scans/findings/Shield posture. CVE, EPSS, KEV, package vuln lookup, DAST.
CVE intelligence: exploitation (KEV/EPSS), detection coverage, fixed versions. All tools keyless.
Search and audit NIST NVD CVEs by keyword, severity, CWE, CISA KEV status, and CPE.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceEnables AI-powered threat intelligence analysis of IPs, domains, URLs, and file hashes across multiple threat intelligence platforms (VirusTotal, AlienVault OTX, AbuseIPDB, IPinfo) with APT attribution and interactive reporting through natural language queries.17 PyPI39Apache 2.0
- AlicenseAqualityDmaintenanceEnables AI assistants to search and analyze vulnerabilities and exploits from multiple intelligence sources, including NVD, CISA KEV, ExploitDB, Metasploit, and more, with tools for CVE research, exploit analysis, and report generation.17MIT
- AlicenseNot gradedqualityFmaintenanceProvides CVE search enriched with EPSS exploit likelihood and CISA KEV status, plus live IP/domain reputation and a real-time threat feed for AI agents.MIT
- FlicenseNot gradedqualityDmaintenanceEnables cybersecurity research through Claude by providing tools for CVE lookup, IP geolocation, and file hash checking against VirusTotal.-