Threat Intel MCP Server
Threat Intel MCP Server
Claudeに脅威インテリジェンスおよび脆弱性調査ツールを提供する FastMCP サーバーです。NVD、VirusTotal、AbuseIPDB、Shodan、MITRE ATT&CKと統合されています。
ツール
ツール | ソース | 説明 |
| NVD | CVEの詳細、CVSSスコア、影響を受ける製品 |
| NVD | 製品とバージョンによるCVE検索 |
| VirusTotal | IP、ドメイン、URL、またはファイルハッシュの確認 |
| AbuseIPDB | 不正利用信頼スコアおよびレポート履歴 |
| Shodan | オープンポート、サービス、および関連するCVE |
| MITRE ATT&CK | 技術の詳細、戦術、および緩和策 |
Related MCP server: Exploit Intel Platform MCP Server
セットアップ
1. 仮想環境を作成して有効化します:
python -m venv venv
.\venv\Scripts\Activate.ps12. 依存関係をインストールします:
pip install -r requirements.txt3. APIキーを設定します — .env.example を .env にコピーし、キーを入力してください:
VIRUSTOTAL_API_KEY=your_key_here
ABUSEIPDB_API_KEY=your_key_here
SHODAN_API_KEY=your_key_here無料のAPIキー: VirusTotal · AbuseIPDB · Shodan
Claude Desktop
サーバーは現在HTTP経由で動作するため、最初にサーバーを起動してから、URL経由で接続するようにClaude Desktopを設定してください。
1. サーバーを起動します (起動したままにしてください):
python server.py2. %APPDATA%\Claude\claude_desktop_config.json に以下を追加します:
{
"mcpServers": {
"threat-intel": {
"url": "http://127.0.0.1:8000/mcp"
}
}
}APIキーは .env から自動的に読み込まれます。
重要: Claude Desktopは起動時にのみ
claude_desktop_config.jsonを読み込みます。設定を保存した後、Claude Desktopを完全に終了して再起動してください。実行中に変更を加えても反映されません。
MCP Inspector
サーバーはポート8000でHTTP (Streamable HTTP) を介して動作します。最初にサーバーを起動してから、インスペクターに接続してください。
1. サーバーを起動します:
python server.py2. インスペクターを起動します:
npx @modelcontextprotocol/inspectorhttp://localhost:5173 を開き、トランスポートを Streamable HTTP に設定し、URL http://127.0.0.1:8000/mcp を入力します。
新しいツールの追加
tools/newtool.pyを作成し、非同期関数を記述しますserver.pyに登録します:
from tools.newtool import my_function as _my_function
@mcp.tool()
async def my_tool(param: str) -> str:
"""Tool description shown in Inspector and to the LLM.
Args:
param: Parameter description
"""
return str(await _my_function(param))FastMCPは、シグネチャとドキュメント文字列からJSONスキーマを自動的に生成します。
APIレート制限
サービス | 無料枠 |
VirusTotal | 4回/分、500回/日 |
AbuseIPDB | 1,000回/日 |
Shodan | 100結果/月 |
NVD | キー不要 |
MITRE ATT&CK | キー不要 |
トラブルシューティング
JSON-RPC / EOFエラー — このサーバーはHTTPトランスポートを使用します。python server.py を直接実行して起動してください。mcp dev は不要であり、stdioベースのサーバーでのみ必要です。
APIキーが見つからない — プロジェクトルートに .env が存在することを確認してください(.env.example からコピーしてください)。起動時に、サーバーは設定されていないキーと、それらが影響を与えるツールをリストアップする警告を表示します。
レート制限エラー — 再試行するまで待機するか、有料のAPIプランにアップグレードしてください。
This server cannot be deployed
Maintenance
Related MCP Connectors
CVE lookup via NIST NVD, CISA KEV, EPSS, and MITRE ATT&CK. 7 tools.
Threat intel + your scans/findings/Shield posture. CVE, EPSS, KEV, package vuln lookup, DAST.
CVE intelligence: exploitation (KEV/EPSS), detection coverage, fixed versions. All tools keyless.
Search and audit NIST NVD CVEs by keyword, severity, CWE, CISA KEV status, and CPE.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceEnables AI-powered threat intelligence analysis of IPs, domains, URLs, and file hashes across multiple threat intelligence platforms (VirusTotal, AlienVault OTX, AbuseIPDB, IPinfo) with APT attribution and interactive reporting through natural language queries.17 PyPI39Apache 2.0
- AlicenseAqualityDmaintenanceEnables AI assistants to search and analyze vulnerabilities and exploits from multiple intelligence sources, including NVD, CISA KEV, ExploitDB, Metasploit, and more, with tools for CVE research, exploit analysis, and report generation.17MIT
- AlicenseNot gradedqualityFmaintenanceProvides CVE search enriched with EPSS exploit likelihood and CISA KEV status, plus live IP/domain reputation and a real-time threat feed for AI agents.MIT
- FlicenseNot gradedqualityDmaintenanceEnables cybersecurity research through Claude by providing tools for CVE lookup, IP geolocation, and file hash checking against VirusTotal.-