Threat Intel MCP Server
Servidor MCP de Inteligencia de Amenazas
Un servidor FastMCP que proporciona herramientas de inteligencia de amenazas e investigación de vulnerabilidades para Claude. Se integra con NVD, VirusTotal, AbuseIPDB, Shodan y MITRE ATT&CK.
Herramientas
Herramienta | Fuente | Descripción |
| NVD | Detalles de CVE, puntuaciones CVSS, productos afectados |
| NVD | Buscar CVE por producto y versión |
| VirusTotal | Comprobar IP, dominios, URL o hashes de archivos |
| AbuseIPDB | Puntuación de confianza de abuso e historial de informes |
| Shodan | Puertos abiertos, servicios y CVE correlacionados |
| MITRE ATT&CK | Detalles de la técnica, tácticas y mitigaciones |
Related MCP server: Exploit Intel Platform MCP Server
Configuración
1. Crear y activar un entorno virtual:
python -m venv venv
.\venv\Scripts\Activate.ps12. Instalar dependencias:
pip install -r requirements.txt3. Configurar claves de API — copia .env.example a .env y rellena tus claves:
VIRUSTOTAL_API_KEY=your_key_here
ABUSEIPDB_API_KEY=your_key_here
SHODAN_API_KEY=your_key_hereClaves de API gratuitas: VirusTotal · AbuseIPDB · Shodan
Claude Desktop
Dado que el servidor ahora se ejecuta a través de HTTP, inícialo primero y luego configura Claude Desktop para conectarse a través de la URL.
1. Iniciar el servidor (mantén esto en ejecución):
python server.py2. Añadir a %APPDATA%\Claude\claude_desktop_config.json:
{
"mcpServers": {
"threat-intel": {
"url": "http://127.0.0.1:8000/mcp"
}
}
}Las claves de API se leen automáticamente desde .env.
Importante: Claude Desktop solo lee
claude_desktop_config.jsonal iniciarse. Después de guardar la configuración, cierra completamente y reinicia Claude Desktop; los cambios no surten efecto mientras se está ejecutando.
Inspector MCP
El servidor se ejecuta a través de HTTP (Streamable HTTP) en el puerto 8000. Inícialo primero y luego conecta el inspector.
1. Iniciar el servidor:
python server.py2. Iniciar el inspector:
npx @modelcontextprotocol/inspectorAbre http://localhost:5173, establece el transporte en Streamable HTTP e introduce la URL http://127.0.0.1:8000/mcp.
Añadir nuevas herramientas
Crea
tools/newtool.pycon tu función asíncronaRegístrala en
server.py:
from tools.newtool import my_function as _my_function
@mcp.tool()
async def my_tool(param: str) -> str:
"""Tool description shown in Inspector and to the LLM.
Args:
param: Parameter description
"""
return str(await _my_function(param))FastMCP genera el esquema JSON automáticamente a partir de la firma y el docstring.
Límites de tasa de API
Servicio | Nivel gratuito |
VirusTotal | 4 peticiones/min, 500 peticiones/día |
AbuseIPDB | 1.000 peticiones/día |
Shodan | 100 resultados/mes |
NVD | No requiere clave |
MITRE ATT&CK | No requiere clave |
Solución de problemas
Errores JSON-RPC / EOF — Este servidor utiliza transporte HTTP. Ejecuta python server.py directamente para iniciarlo; mcp dev no es necesario y solo se requiere para servidores basados en stdio.
Clave de API no encontrada — Asegúrate de que .env exista en la raíz del proyecto (copia desde .env.example). Al iniciarse, el servidor imprime una advertencia enumerando las claves no configuradas y a qué herramientas afectan.
Errores de límite de tasa — Espera antes de volver a intentarlo o actualiza a un nivel de API de pago.
This server cannot be deployed
Maintenance
Related MCP Connectors
CVE lookup via NIST NVD, CISA KEV, EPSS, and MITRE ATT&CK. 7 tools.
Threat intel + your scans/findings/Shield posture. CVE, EPSS, KEV, package vuln lookup, DAST.
CVE intelligence: exploitation (KEV/EPSS), detection coverage, fixed versions. All tools keyless.
Search and audit NIST NVD CVEs by keyword, severity, CWE, CISA KEV status, and CPE.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceEnables AI-powered threat intelligence analysis of IPs, domains, URLs, and file hashes across multiple threat intelligence platforms (VirusTotal, AlienVault OTX, AbuseIPDB, IPinfo) with APT attribution and interactive reporting through natural language queries.17 PyPI39Apache 2.0
- AlicenseAqualityDmaintenanceEnables AI assistants to search and analyze vulnerabilities and exploits from multiple intelligence sources, including NVD, CISA KEV, ExploitDB, Metasploit, and more, with tools for CVE research, exploit analysis, and report generation.17MIT
- AlicenseNot gradedqualityFmaintenanceProvides CVE search enriched with EPSS exploit likelihood and CISA KEV status, plus live IP/domain reputation and a real-time threat feed for AI agents.MIT
- FlicenseNot gradedqualityDmaintenanceEnables cybersecurity research through Claude by providing tools for CVE lookup, IP geolocation, and file hash checking against VirusTotal.-