Skip to main content
Glama

mcp-greynoise

npm version License: MIT

MCP server für die GreyNoise API — prüft, ob IP-Adressen Internet-Hintergrundrauschen oder potenziell gezielte Angriffe sind.

Schnellstart

npx mcp-greynoise

Das war's. Funktioniert sofort mit 10 Abfragen pro Tag (kein API-Schlüssel erforderlich).

Related MCP server: MCP AbuseIPDB Server

Was ist GreyNoise?

GreyNoise sammelt und analysiert internetweiten Scan-Traffic. Es sagt Ihnen:

  • Noise: Scannt diese IP massiv das Internet? (Botnetze, Forscher, Crawler)

  • RIOT: Ist diese IP ein bekannter, vertrauenswürdiger Dienst? (Google, Cloudflare, Microsoft, etc.)

  • Classification: Bösartig, vertrauenswürdig oder unbekannt

Warum dies für die Sicherheit wichtig ist

Wenn Sie verdächtigen Traffic in Ihren Logs sehen:

GreyNoise-Ergebnis

Interpretation

NOISE + Malicious

Hintergrund-Angriffsverkehr (Scanner, Botnetze) — wahrscheinlich ungezielt

NOISE + Benign

Sicherheitsforscher, Such-Crawler — normalerweise sicher

RIOT

Bekannter vertrauenswürdiger Dienst (CDN, DNS, Cloud) — fast sicher vertrauenswürdig

NOT NOISE

⚠️ Diese IP scannt NICHT massiv — der Verkehr könnte auf Sie gezielt sein

Der Fall „NOT NOISE“ ist oft der wichtigste — er deutet darauf hin, dass jemand speziell an Ihren Systemen interessiert ist.

Demo

Beispielausgabe von check_ip:

IP: 51.91.185.74
Classification: MALICIOUS
Noise: YES - This IP has been observed scanning the internet
RIOT: NO - Not a known benign service IP
Last Seen: 2024-01-15
Details: https://viz.greynoise.io/ip/51.91.185.74

--- Interpretation ---
🚨 This IP is actively scanning the internet and classified as MALICIOUS. 
   Likely a scanner, botnet, or threat actor.

Installation

npm (empfohlen)

npm install -g mcp-greynoise

npx (keine Installation)

npx mcp-greynoise

Aus dem Quellcode

git clone https://github.com/nickjlucker/mcp-greynoise.git
cd mcp-greynoise
npm install
npm run build
node build/index.js

Konfiguration

Claude Desktop

Fügen Sie Folgendes zu Ihrer claude_desktop_config.json hinzu:

macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json

{
  "mcpServers": {
    "greynoise": {
      "command": "npx",
      "args": ["mcp-greynoise"],
      "env": {
        "GREYNOISE_API_KEY": "your-api-key-here"
      }
    }
  }
}

Umgebungsvariablen

Variable

Erforderlich

Beschreibung

GREYNOISE_API_KEY

Nein

API-Schlüssel für höhere Ratenlimits (50/Tag vs. 10/Tag)

Holen Sie sich einen kostenlosen API-Schlüssel unter viz.greynoise.io/signup.

⚠️ API-Schlüssel niemals committen. Siehe .env.example für die empfohlene Einrichtung.

Tools

check_ip

Überprüft eine einzelne IP-Adresse gegen GreyNoise.

Eingabe:

  • ip (string): Zu überprüfende IPv4-Adresse

check_ips

Überprüft mehrere IP-Adressen in einem Aufruf (max. 10).

Eingabe:

  • ips (string[]): Array von IPv4-Adressen

Beispielausgabe:

=== Results ===
8.8.8.8: RIOT (benign service) [Google]
51.91.185.74: NOISE - MALICIOUS
192.168.1.1: NOT NOISE (potentially targeted)

--- Legend ---
RIOT: Known benign service (CDN, DNS, etc.)
NOISE: IP is mass-scanning the internet
NOT NOISE: IP is NOT mass-scanning (traffic may be targeted)

Ressourcen

greynoise://status

Gibt API-Status und Ratenlimit-Informationen zurück.

Ratenlimits

Stufe

Tägliche Abfragen

Nicht authentifiziert

10

Kostenloses Konto

50

Bezahlte Pläne

Höher

Ratenlimits werden zwischen API-Aufrufen und dem GreyNoise Visualizer geteilt.

Sicherheit

Dieser Server:

  • Liest nur von der GreyNoise API (kein Scannen, keine Ausnutzung)

  • Speichert keine Daten über die aktuelle Anfrage hinaus

  • Überträgt Ihren API-Schlüssel nirgendwohin außer an GreyNoise

  • Führt nur Reputations-/Telemetrie-Anreicherung durch

Ihr API-Schlüssel wird über eine Umgebungsvariable übergeben und niemals protokolliert.

Anwendungsfälle

  • SOC-Triage: Schnell feststellen, ob Alarm-IPs Hintergrundrauschen oder gezielt sind

  • Incident Response: Identifizieren, ob Angreifer-IPs Massenscanner oder gezielte Bedrohungen sind

  • Threat Hunting: Finden Sie IPs in Ihren Logs, die keine Massenscanner sind (potenziell gezielt)

  • Log-Analyse: Reduzieren Sie Fehlalarme durch Herausfiltern bekannter Scanner

Entwicklung

# Install dependencies
npm install

# Run in development mode
npm run dev

# Build for production
npm run build

# Run built version
npm start

Lizenz

MIT

Install Server
A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    C
    maintenance
    Integrates with the AbuseIPDB API to check IP addresses for abuse reports and report abusive IP addresses.
    2
    MIT
  • A
    license
    A
    quality
    D
    maintenance
    Provides threat intelligence lookups against the AbuseIPDB database, enabling IP reputation checks, CIDR block analysis, and log enrichment. It features intelligent caching and rate limiting to efficiently manage API usage for security analysis and automated workflows.
    5
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    MCP server for GreyNoise threat intelligence, enabling IP analysis, GNQL queries, tag and vulnerability lookups, and session/pcap retrieval via natural language.
    48
    92
    5
    MIT

View all related MCP servers

Related MCP Connectors

  • GreyNoise Community MCP — internet scanner classification (free tier with key)

  • Free no-key IP intelligence: geolocation, VPN detection, DNS, WHOIS, blacklists, breach checks

  • Free IPv4 lookups against a distributed attacker-observation corpus.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/nickjlucker/mcp-greynoise'

If you have feedback or need assistance with the MCP directory API, please join our Discord server