Skip to main content
Glama
iceage2114

Threat Intel MCP Server

by iceage2114

Servidor MCP de Inteligencia de Amenazas

Un servidor FastMCP que proporciona herramientas de inteligencia de amenazas e investigación de vulnerabilidades para Claude. Se integra con NVD, VirusTotal, AbuseIPDB, Shodan y MITRE ATT&CK.


Herramientas

Herramienta

Fuente

Descripción

lookup_cve

NVD

Detalles de CVE, puntuaciones CVSS, productos afectados

search_nvd

NVD

Buscar CVE por producto y versión

search_ioc

VirusTotal

Comprobar IP, dominios, URL o hashes de archivos

check_ip_reputation

AbuseIPDB

Puntuación de confianza de abuso e historial de informes

enrich_ip

Shodan

Puertos abiertos, servicios y CVE correlacionados

get_attack_technique

MITRE ATT&CK

Detalles de la técnica, tácticas y mitigaciones


Related MCP server: Exploit Intel Platform MCP Server

Configuración

1. Crear y activar un entorno virtual:

python -m venv venv
.\venv\Scripts\Activate.ps1

2. Instalar dependencias:

pip install -r requirements.txt

3. Configurar claves de API — copia .env.example a .env y rellena tus claves:

VIRUSTOTAL_API_KEY=your_key_here
ABUSEIPDB_API_KEY=your_key_here
SHODAN_API_KEY=your_key_here

Claves de API gratuitas: VirusTotal · AbuseIPDB · Shodan


Claude Desktop

Dado que el servidor ahora se ejecuta a través de HTTP, inícialo primero y luego configura Claude Desktop para conectarse a través de la URL.

1. Iniciar el servidor (mantén esto en ejecución):

python server.py

2. Añadir a %APPDATA%\Claude\claude_desktop_config.json:

{
  "mcpServers": {
    "threat-intel": {
      "url": "http://127.0.0.1:8000/mcp"
    }
  }
}

Las claves de API se leen automáticamente desde .env.

Importante: Claude Desktop solo lee claude_desktop_config.json al iniciarse. Después de guardar la configuración, cierra completamente y reinicia Claude Desktop; los cambios no surten efecto mientras se está ejecutando.


Inspector MCP

El servidor se ejecuta a través de HTTP (Streamable HTTP) en el puerto 8000. Inícialo primero y luego conecta el inspector.

1. Iniciar el servidor:

python server.py

2. Iniciar el inspector:

npx @modelcontextprotocol/inspector

Abre http://localhost:5173, establece el transporte en Streamable HTTP e introduce la URL http://127.0.0.1:8000/mcp.


Añadir nuevas herramientas

  1. Crea tools/newtool.py con tu función asíncrona

  2. Regístrala en server.py:

from tools.newtool import my_function as _my_function

@mcp.tool()
async def my_tool(param: str) -> str:
    """Tool description shown in Inspector and to the LLM.

    Args:
        param: Parameter description
    """
    return str(await _my_function(param))

FastMCP genera el esquema JSON automáticamente a partir de la firma y el docstring.


Límites de tasa de API

Servicio

Nivel gratuito

VirusTotal

4 peticiones/min, 500 peticiones/día

AbuseIPDB

1.000 peticiones/día

Shodan

100 resultados/mes

NVD

No requiere clave

MITRE ATT&CK

No requiere clave


Solución de problemas

Errores JSON-RPC / EOF — Este servidor utiliza transporte HTTP. Ejecuta python server.py directamente para iniciarlo; mcp dev no es necesario y solo se requiere para servidores basados en stdio.

Clave de API no encontrada — Asegúrate de que .env exista en la raíz del proyecto (copia desde .env.example). Al iniciarse, el servidor imprime una advertencia enumerando las claves no configuradas y a qué herramientas afectan.

Errores de límite de tasa — Espera antes de volver a intentarlo o actualiza a un nivel de API de pago.


Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI-powered threat intelligence analysis of IPs, domains, URLs, and file hashes across multiple threat intelligence platforms (VirusTotal, AlienVault OTX, AbuseIPDB, IPinfo) with APT attribution and interactive reporting through natural language queries.
    17 PyPI
    39
    Apache 2.0
  • A
    license
    A
    quality
    D
    maintenance
    Enables AI assistants to search and analyze vulnerabilities and exploits from multiple intelligence sources, including NVD, CISA KEV, ExploitDB, Metasploit, and more, with tools for CVE research, exploit analysis, and report generation.
    17
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables cybersecurity research through Claude by providing tools for CVE lookup, IP geolocation, and file hash checking against VirusTotal.
    -