Skip to main content
Glama
iceage2114

Threat Intel MCP Server

by iceage2114

MCP-сервер Threat Intel

Сервер FastMCP, предоставляющий инструменты для анализа угроз и исследования уязвимостей для Claude. Интегрируется с NVD, VirusTotal, AbuseIPDB, Shodan и MITRE ATT&CK.


Инструменты

Инструмент

Источник

Описание

lookup_cve

NVD

Сведения о CVE, оценки CVSS, затронутые продукты

search_nvd

NVD

Поиск CVE по продукту и версии

search_ioc

VirusTotal

Проверка IP-адресов, доменов, URL-адресов или хешей файлов

check_ip_reputation

AbuseIPDB

Оценка достоверности злоупотреблений и история отчетов

enrich_ip

Shodan

Открытые порты, службы и связанные CVE

get_attack_technique

MITRE ATT&CK

Подробности метода, тактики и способы смягчения последствий


Related MCP server: Exploit Intel Platform MCP Server

Настройка

1. Создайте и активируйте виртуальное окружение:

python -m venv venv
.\venv\Scripts\Activate.ps1

2. Установите зависимости:

pip install -r requirements.txt

3. Настройте ключи API — скопируйте .env.example в .env и вставьте свои ключи:

VIRUSTOTAL_API_KEY=your_key_here
ABUSEIPDB_API_KEY=your_key_here
SHODAN_API_KEY=your_key_here

Бесплатные ключи API: VirusTotal · AbuseIPDB · Shodan


Claude Desktop

Поскольку сервер теперь работает через HTTP, сначала запустите его, а затем настройте Claude Desktop для подключения по URL.

1. Запустите сервер (не закрывайте его):

python server.py

2. Добавьте в %APPDATA%\Claude\claude_desktop_config.json:

{
  "mcpServers": {
    "threat-intel": {
      "url": "http://127.0.0.1:8000/mcp"
    }
  }
}

Ключи API считываются из .env автоматически.

Важно: Claude Desktop считывает claude_desktop_config.json только при запуске. После сохранения конфигурации полностью закройте и перезапустите Claude Desktop — изменения не вступят в силу, пока он запущен.


MCP Inspector

Сервер работает через HTTP (Streamable HTTP) на порту 8000. Сначала запустите его, а затем подключите инспектор.

1. Запустите сервер:

python server.py

2. Запустите инспектор:

npx @modelcontextprotocol/inspector

Откройте http://localhost:5173, установите транспорт на Streamable HTTP и введите URL http://127.0.0.1:8000/mcp.


Добавление новых инструментов

  1. Создайте tools/newtool.py с вашей асинхронной функцией

  2. Зарегистрируйте её в server.py:

from tools.newtool import my_function as _my_function

@mcp.tool()
async def my_tool(param: str) -> str:
    """Tool description shown in Inspector and to the LLM.

    Args:
        param: Parameter description
    """
    return str(await _my_function(param))

FastMCP автоматически генерирует JSON-схему на основе сигнатуры и строки документации (docstring).


Ограничения API

Сервис

Бесплатный тариф

VirusTotal

4 запроса/мин, 500 запросов/день

AbuseIPDB

1000 запросов/день

Shodan

100 результатов/месяц

NVD

Ключ не требуется

MITRE ATT&CK

Ключ не требуется


Устранение неполадок

Ошибки JSON-RPC / EOF — этот сервер использует транспорт HTTP. Запускайте python server.py напрямую; mcp dev не требуется и нужен только для серверов на базе stdio.

Ключ API не найден — убедитесь, что файл .env существует в корне проекта (скопируйте его из .env.example). При запуске сервер выводит предупреждение со списком отсутствующих ключей и инструментов, на которые они влияют.

Ошибки ограничения скорости (Rate limit) — подождите перед повторной попыткой или перейдите на платный тариф API.


Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI-powered threat intelligence analysis of IPs, domains, URLs, and file hashes across multiple threat intelligence platforms (VirusTotal, AlienVault OTX, AbuseIPDB, IPinfo) with APT attribution and interactive reporting through natural language queries.
    17 PyPI
    39
    Apache 2.0
  • A
    license
    A
    quality
    D
    maintenance
    Enables AI assistants to search and analyze vulnerabilities and exploits from multiple intelligence sources, including NVD, CISA KEV, ExploitDB, Metasploit, and more, with tools for CVE research, exploit analysis, and report generation.
    17
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables cybersecurity research through Claude by providing tools for CVE lookup, IP geolocation, and file hash checking against VirusTotal.
    -