mcp-greynoise
mcp-greynoise
Servidor MCP para la API de GreyNoise: comprueba si las direcciones IP son ruido de fondo de Internet o ataques potencialmente dirigidos.
Inicio Rápido
npx mcp-greynoiseEso es todo. Funciona directamente con 10 consultas/día (no se necesita clave API).
Related MCP server: MCP AbuseIPDB Server
¿Qué es GreyNoise?
GreyNoise recopila y analiza el tráfico de escaneo a nivel de Internet. Te indica:
Noise: ¿Está esta IP escaneando masivamente Internet? (bots, investigadores, rastreadores)
RIOT: ¿Es esta IP un servicio benigno conocido? (Google, Cloudflare, Microsoft, etc.)
Clasificación: Malicioso, benigno o desconocido
Por qué esto es importante para la seguridad
Cuando ves tráfico sospechoso en tus registros:
Resultado de GreyNoise | Interpretación |
NOISE + Malicioso | Tráfico de ataque de fondo (escáneres, bots) — probablemente no dirigido |
NOISE + Benigno | Investigadores de seguridad, rastreadores de búsqueda — normalmente seguro |
RIOT | Servicio conocido bueno (CDN, DNS, nube) — casi con certeza benigno |
NO ES NOISE | ⚠️ Esta IP NO está escaneando masivamente — el tráfico podría estar dirigido a ti |
El caso "NO ES NOISE" suele ser el más importante: sugiere que alguien está específicamente interesado en tus sistemas.
Demostración
Ejemplo de salida de check_ip:
IP: 51.91.185.74
Classification: MALICIOUS
Noise: YES - This IP has been observed scanning the internet
RIOT: NO - Not a known benign service IP
Last Seen: 2024-01-15
Details: https://viz.greynoise.io/ip/51.91.185.74
--- Interpretation ---
🚨 This IP is actively scanning the internet and classified as MALICIOUS.
Likely a scanner, botnet, or threat actor.Instalación
npm (recomendado)
npm install -g mcp-greynoisenpx (sin instalación)
npx mcp-greynoiseDesde el código fuente
git clone https://github.com/nickjlucker/mcp-greynoise.git
cd mcp-greynoise
npm install
npm run build
node build/index.jsConfiguración
Claude Desktop
Añade a tu claude_desktop_config.json:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"greynoise": {
"command": "npx",
"args": ["mcp-greynoise"],
"env": {
"GREYNOISE_API_KEY": "your-api-key-here"
}
}
}
}Variables de Entorno
Variable | Requerida | Descripción |
| No | Clave API para límites de tasa más altos (50/día vs 10/día) |
Obtén una clave API gratuita en viz.greynoise.io/signup.
⚠️ Nunca subas claves API. Consulta
.env.examplepara la configuración recomendada.
Herramientas
check_ip
Comprueba una sola dirección IP contra GreyNoise.
Entrada:
ip(cadena): Dirección IPv4 a comprobar
check_ips
Comprueba múltiples direcciones IP en una sola llamada (máx. 10).
Entrada:
ips(cadena[]): Array de direcciones IPv4
Ejemplo de salida:
=== Results ===
8.8.8.8: RIOT (benign service) [Google]
51.91.185.74: NOISE - MALICIOUS
192.168.1.1: NOT NOISE (potentially targeted)
--- Legend ---
RIOT: Known benign service (CDN, DNS, etc.)
NOISE: IP is mass-scanning the internet
NOT NOISE: IP is NOT mass-scanning (traffic may be targeted)Recursos
greynoise://status
Devuelve información sobre el estado de la API y los límites de tasa.
Límites de Tasa
Nivel | Consultas Diarias |
Sin autenticar | 10 |
Cuenta gratuita | 50 |
Planes de pago | Más altos |
Los límites de tasa se comparten entre las llamadas a la API y el Visualizador de GreyNoise.
Seguridad
Este servidor:
Solo lee de la API de GreyNoise (sin escaneo, sin explotación)
No almacena ningún dato más allá de la solicitud actual
No transmite tu clave API a ningún lugar excepto a GreyNoise
Realiza solo enriquecimiento de reputación/telemetría
Tu clave API se pasa a través de una variable de entorno y nunca se registra.
Casos de Uso
Triaje en SOC: Determina rápidamente si las IPs de las alertas son ruido de fondo o están dirigidas
Respuesta a Incidentes: Identifica si las IPs de los atacantes son escáneres masivos o amenazas enfocadas
Búsqueda de Amenazas: Encuentra IPs en tus registros que no sean escáneres masivos (potencialmente dirigidas)
Análisis de Registros: Reduce los falsos positivos filtrando escáneres conocidos
Desarrollo
# Install dependencies
npm install
# Run in development mode
npm run dev
# Build for production
npm run build
# Run built version
npm startLicencia
MIT
Enlaces
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityCmaintenanceIntegrates with the AbuseIPDB API to check IP addresses for abuse reports and report abusive IP addresses.2MIT
- AlicenseAqualityDmaintenanceProvides threat intelligence lookups against the AbuseIPDB database, enabling IP reputation checks, CIDR block analysis, and log enrichment. It features intelligent caching and rate limiting to efficiently manage API usage for security analysis and automated workflows.5MIT
- Alicense-qualityDmaintenanceProvides comprehensive IP and domain security intelligence, enabling analysis of IP addresses and domains for threat and reputation information.MIT
- AlicenseAqualityAmaintenanceMCP server for GreyNoise threat intelligence, enabling IP analysis, GNQL queries, tag and vulnerability lookups, and session/pcap retrieval via natural language.48925MIT
Related MCP Connectors
GreyNoise Community MCP — internet scanner classification (free tier with key)
Free no-key IP intelligence: geolocation, VPN detection, DNS, WHOIS, blacklists, breach checks
Free IPv4 lookups against a distributed attacker-observation corpus.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/nickjlucker/mcp-greynoise'
If you have feedback or need assistance with the MCP directory API, please join our Discord server