Skip to main content
Glama

mcp-greynoise

npm version License: MIT

Servidor MCP para la API de GreyNoise: comprueba si las direcciones IP son ruido de fondo de Internet o ataques potencialmente dirigidos.

Inicio Rápido

npx mcp-greynoise

Eso es todo. Funciona directamente con 10 consultas/día (no se necesita clave API).

Related MCP server: MCP AbuseIPDB Server

¿Qué es GreyNoise?

GreyNoise recopila y analiza el tráfico de escaneo a nivel de Internet. Te indica:

  • Noise: ¿Está esta IP escaneando masivamente Internet? (bots, investigadores, rastreadores)

  • RIOT: ¿Es esta IP un servicio benigno conocido? (Google, Cloudflare, Microsoft, etc.)

  • Clasificación: Malicioso, benigno o desconocido

Por qué esto es importante para la seguridad

Cuando ves tráfico sospechoso en tus registros:

Resultado de GreyNoise

Interpretación

NOISE + Malicioso

Tráfico de ataque de fondo (escáneres, bots) — probablemente no dirigido

NOISE + Benigno

Investigadores de seguridad, rastreadores de búsqueda — normalmente seguro

RIOT

Servicio conocido bueno (CDN, DNS, nube) — casi con certeza benigno

NO ES NOISE

⚠️ Esta IP NO está escaneando masivamente — el tráfico podría estar dirigido a ti

El caso "NO ES NOISE" suele ser el más importante: sugiere que alguien está específicamente interesado en tus sistemas.

Demostración

Ejemplo de salida de check_ip:

IP: 51.91.185.74
Classification: MALICIOUS
Noise: YES - This IP has been observed scanning the internet
RIOT: NO - Not a known benign service IP
Last Seen: 2024-01-15
Details: https://viz.greynoise.io/ip/51.91.185.74

--- Interpretation ---
🚨 This IP is actively scanning the internet and classified as MALICIOUS. 
   Likely a scanner, botnet, or threat actor.

Instalación

npm (recomendado)

npm install -g mcp-greynoise

npx (sin instalación)

npx mcp-greynoise

Desde el código fuente

git clone https://github.com/nickjlucker/mcp-greynoise.git
cd mcp-greynoise
npm install
npm run build
node build/index.js

Configuración

Claude Desktop

Añade a tu claude_desktop_config.json:

macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json

{
  "mcpServers": {
    "greynoise": {
      "command": "npx",
      "args": ["mcp-greynoise"],
      "env": {
        "GREYNOISE_API_KEY": "your-api-key-here"
      }
    }
  }
}

Variables de Entorno

Variable

Requerida

Descripción

GREYNOISE_API_KEY

No

Clave API para límites de tasa más altos (50/día vs 10/día)

Obtén una clave API gratuita en viz.greynoise.io/signup.

⚠️ Nunca subas claves API. Consulta .env.example para la configuración recomendada.

Herramientas

check_ip

Comprueba una sola dirección IP contra GreyNoise.

Entrada:

  • ip (cadena): Dirección IPv4 a comprobar

check_ips

Comprueba múltiples direcciones IP en una sola llamada (máx. 10).

Entrada:

  • ips (cadena[]): Array de direcciones IPv4

Ejemplo de salida:

=== Results ===
8.8.8.8: RIOT (benign service) [Google]
51.91.185.74: NOISE - MALICIOUS
192.168.1.1: NOT NOISE (potentially targeted)

--- Legend ---
RIOT: Known benign service (CDN, DNS, etc.)
NOISE: IP is mass-scanning the internet
NOT NOISE: IP is NOT mass-scanning (traffic may be targeted)

Recursos

greynoise://status

Devuelve información sobre el estado de la API y los límites de tasa.

Límites de Tasa

Nivel

Consultas Diarias

Sin autenticar

10

Cuenta gratuita

50

Planes de pago

Más altos

Los límites de tasa se comparten entre las llamadas a la API y el Visualizador de GreyNoise.

Seguridad

Este servidor:

  • Solo lee de la API de GreyNoise (sin escaneo, sin explotación)

  • No almacena ningún dato más allá de la solicitud actual

  • No transmite tu clave API a ningún lugar excepto a GreyNoise

  • Realiza solo enriquecimiento de reputación/telemetría

Tu clave API se pasa a través de una variable de entorno y nunca se registra.

Casos de Uso

  • Triaje en SOC: Determina rápidamente si las IPs de las alertas son ruido de fondo o están dirigidas

  • Respuesta a Incidentes: Identifica si las IPs de los atacantes son escáneres masivos o amenazas enfocadas

  • Búsqueda de Amenazas: Encuentra IPs en tus registros que no sean escáneres masivos (potencialmente dirigidas)

  • Análisis de Registros: Reduce los falsos positivos filtrando escáneres conocidos

Desarrollo

# Install dependencies
npm install

# Run in development mode
npm run dev

# Build for production
npm run build

# Run built version
npm start

Licencia

MIT

Enlaces

Install Server
A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    C
    maintenance
    Integrates with the AbuseIPDB API to check IP addresses for abuse reports and report abusive IP addresses.
    2
    MIT
  • A
    license
    A
    quality
    D
    maintenance
    Provides threat intelligence lookups against the AbuseIPDB database, enabling IP reputation checks, CIDR block analysis, and log enrichment. It features intelligent caching and rate limiting to efficiently manage API usage for security analysis and automated workflows.
    5
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    MCP server for GreyNoise threat intelligence, enabling IP analysis, GNQL queries, tag and vulnerability lookups, and session/pcap retrieval via natural language.
    48
    92
    5
    MIT

View all related MCP servers

Related MCP Connectors

  • GreyNoise Community MCP — internet scanner classification (free tier with key)

  • Free no-key IP intelligence: geolocation, VPN detection, DNS, WHOIS, blacklists, breach checks

  • Free IPv4 lookups against a distributed attacker-observation corpus.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/nickjlucker/mcp-greynoise'

If you have feedback or need assistance with the MCP directory API, please join our Discord server