Threat Intel MCP Server
MCP-сервер Threat Intel
Сервер FastMCP, предоставляющий инструменты для анализа угроз и исследования уязвимостей для Claude. Интегрируется с NVD, VirusTotal, AbuseIPDB, Shodan и MITRE ATT&CK.
Инструменты
Инструмент | Источник | Описание |
| NVD | Сведения о CVE, оценки CVSS, затронутые продукты |
| NVD | Поиск CVE по продукту и версии |
| VirusTotal | Проверка IP-адресов, доменов, URL-адресов или хешей файлов |
| AbuseIPDB | Оценка достоверности злоупотреблений и история отчетов |
| Shodan | Открытые порты, службы и связанные CVE |
| MITRE ATT&CK | Подробности метода, тактики и способы смягчения последствий |
Related MCP server: Exploit Intel Platform MCP Server
Настройка
1. Создайте и активируйте виртуальное окружение:
python -m venv venv
.\venv\Scripts\Activate.ps12. Установите зависимости:
pip install -r requirements.txt3. Настройте ключи API — скопируйте .env.example в .env и вставьте свои ключи:
VIRUSTOTAL_API_KEY=your_key_here
ABUSEIPDB_API_KEY=your_key_here
SHODAN_API_KEY=your_key_hereБесплатные ключи API: VirusTotal · AbuseIPDB · Shodan
Claude Desktop
Поскольку сервер теперь работает через HTTP, сначала запустите его, а затем настройте Claude Desktop для подключения по URL.
1. Запустите сервер (не закрывайте его):
python server.py2. Добавьте в %APPDATA%\Claude\claude_desktop_config.json:
{
"mcpServers": {
"threat-intel": {
"url": "http://127.0.0.1:8000/mcp"
}
}
}Ключи API считываются из .env автоматически.
Важно: Claude Desktop считывает
claude_desktop_config.jsonтолько при запуске. После сохранения конфигурации полностью закройте и перезапустите Claude Desktop — изменения не вступят в силу, пока он запущен.
MCP Inspector
Сервер работает через HTTP (Streamable HTTP) на порту 8000. Сначала запустите его, а затем подключите инспектор.
1. Запустите сервер:
python server.py2. Запустите инспектор:
npx @modelcontextprotocol/inspectorОткройте http://localhost:5173, установите транспорт на Streamable HTTP и введите URL http://127.0.0.1:8000/mcp.
Добавление новых инструментов
Создайте
tools/newtool.pyс вашей асинхронной функциейЗарегистрируйте её в
server.py:
from tools.newtool import my_function as _my_function
@mcp.tool()
async def my_tool(param: str) -> str:
"""Tool description shown in Inspector and to the LLM.
Args:
param: Parameter description
"""
return str(await _my_function(param))FastMCP автоматически генерирует JSON-схему на основе сигнатуры и строки документации (docstring).
Ограничения API
Сервис | Бесплатный тариф |
VirusTotal | 4 запроса/мин, 500 запросов/день |
AbuseIPDB | 1000 запросов/день |
Shodan | 100 результатов/месяц |
NVD | Ключ не требуется |
MITRE ATT&CK | Ключ не требуется |
Устранение неполадок
Ошибки JSON-RPC / EOF — этот сервер использует транспорт HTTP. Запускайте python server.py напрямую; mcp dev не требуется и нужен только для серверов на базе stdio.
Ключ API не найден — убедитесь, что файл .env существует в корне проекта (скопируйте его из .env.example). При запуске сервер выводит предупреждение со списком отсутствующих ключей и инструментов, на которые они влияют.
Ошибки ограничения скорости (Rate limit) — подождите перед повторной попыткой или перейдите на платный тариф API.
This server cannot be deployed
Maintenance
Related MCP Connectors
CVE lookup via NIST NVD, CISA KEV, EPSS, and MITRE ATT&CK. 7 tools.
Threat intel + your scans/findings/Shield posture. CVE, EPSS, KEV, package vuln lookup, DAST.
CVE intelligence: exploitation (KEV/EPSS), detection coverage, fixed versions. All tools keyless.
Search and audit NIST NVD CVEs by keyword, severity, CWE, CISA KEV status, and CPE.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceEnables AI-powered threat intelligence analysis of IPs, domains, URLs, and file hashes across multiple threat intelligence platforms (VirusTotal, AlienVault OTX, AbuseIPDB, IPinfo) with APT attribution and interactive reporting through natural language queries.17 PyPI39Apache 2.0
- AlicenseAqualityDmaintenanceEnables AI assistants to search and analyze vulnerabilities and exploits from multiple intelligence sources, including NVD, CISA KEV, ExploitDB, Metasploit, and more, with tools for CVE research, exploit analysis, and report generation.17MIT
- AlicenseNot gradedqualityFmaintenanceProvides CVE search enriched with EPSS exploit likelihood and CISA KEV status, plus live IP/domain reputation and a real-time threat feed for AI agents.MIT
- FlicenseNot gradedqualityDmaintenanceEnables cybersecurity research through Claude by providing tools for CVE lookup, IP geolocation, and file hash checking against VirusTotal.-