mcp-greynoise
mcp-greynoise
MCP-сервер для GreyNoise API — проверяйте, являются ли IP-адреса интернет-шумом или потенциально таргетированными атаками.
Быстрый старт
npx mcp-greynoiseВот и всё. Работает сразу из коробки с 10 проверками в день (без необходимости в API-ключе).
Related MCP server: MCP AbuseIPDB Server
Что такое GreyNoise?
GreyNoise собирает и анализирует трафик массового сканирования интернета. Он сообщает вам:
Noise: Сканирует ли этот IP-адрес интернет массово? (ботнеты, исследователи, краулеры)
RIOT: Является ли этот IP-адрес известным легитимным сервисом? (Google, Cloudflare, Microsoft и т. д.)
Классификация: Вредоносный, легитимный или неизвестный
Почему это важно для безопасности
Когда вы видите подозрительный трафик в ваших логах:
Результат GreyNoise | Интерпретация |
NOISE + Malicious | Фоновый атакующий трафик (сканеры, ботнеты) — скорее всего, нецелевой |
NOISE + Benign | Исследователи безопасности, поисковые краулеры — обычно безопасно |
RIOT | Известный хороший сервис (CDN, DNS, облако) — почти наверняка легитимен |
NOT NOISE | ⚠️ Этот IP НЕ занимается массовым сканированием — трафик может быть нацелен на вас |
Случай "NOT NOISE" часто является наиболее важным — он предполагает, что кто-то конкретно заинтересован в ваших системах.
Демонстрация
Пример вывода check_ip:
IP: 51.91.185.74
Classification: MALICIOUS
Noise: YES - This IP has been observed scanning the internet
RIOT: NO - Not a known benign service IP
Last Seen: 2024-01-15
Details: https://viz.greynoise.io/ip/51.91.185.74
--- Interpretation ---
🚨 This IP is actively scanning the internet and classified as MALICIOUS.
Likely a scanner, botnet, or threat actor.Установка
npm (рекомендуется)
npm install -g mcp-greynoisenpx (без установки)
npx mcp-greynoiseИз исходного кода
git clone https://github.com/nickjlucker/mcp-greynoise.git
cd mcp-greynoise
npm install
npm run build
node build/index.jsКонфигурация
Claude Desktop
Добавьте в ваш claude_desktop_config.json:
macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"greynoise": {
"command": "npx",
"args": ["mcp-greynoise"],
"env": {
"GREYNOISE_API_KEY": "your-api-key-here"
}
}
}
}Переменные окружения
Переменная | Обязательна | Описание |
| Нет | API-ключ для более высоких лимитов (50/день против 10/день) |
Получите бесплатный API-ключ на viz.greynoise.io/signup.
⚠️ Никогда не сохраняйте API-ключи в коммитах. Смотрите
.env.exampleдля рекомендуемой настройки.
Инструменты
check_ip
Проверка одного IP-адреса через GreyNoise.
Входные данные:
ip(строка): IPv4-адрес для проверки
check_ips
Проверка нескольких IP-адресов в одном вызове (макс. 10).
Входные данные:
ips(строка[]): Массив IPv4-адресов
Пример вывода:
=== Results ===
8.8.8.8: RIOT (benign service) [Google]
51.91.185.74: NOISE - MALICIOUS
192.168.1.1: NOT NOISE (potentially targeted)
--- Legend ---
RIOT: Known benign service (CDN, DNS, etc.)
NOISE: IP is mass-scanning the internet
NOT NOISE: IP is NOT mass-scanning (traffic may be targeted)Ресурсы
greynoise://status
Возвращает статус API и информацию о лимитах запросов.
Лимиты запросов
Уровень | Ежедневно |
Без аутентификации | 10 |
Бесплатный аккаунт | 50 |
Платные тарифы | Выше |
Лимиты общие для API-вызовов и GreyNoise Visualizer.
Безопасность
Этот сервер:
Только читает данные из GreyNoise API (без сканирования, без эксплуатации)
Не хранит никаких данных, кроме текущего запроса
Не передает ваш API-ключ никуда, кроме GreyNoise
Выполняет только обогащение данных о репутации/телеметрии
Ваш API-ключ передается через переменную окружения и никогда не логируется.
Варианты использования
Аналитика SOC: Быстро определить, являются ли IP-адреса в алертах фоновым шумом или целенаправленными
Реагирование на инциденты: Определить, являются ли IP-адреса атакующих масс-сканнерами или целенаправленными угрозами
Threat Hunting: Найти в ваших логах IP-адреса, которые не являются масс-сканнерами (потенциально целенаправленные)
Анализ логов: Снизить количество ложных срабатываний, отфильтровав известные сканнеры
Разработка
# Install dependencies
npm install
# Run in development mode
npm run dev
# Build for production
npm run build
# Run built version
npm startЛицензия
MIT
Ссылки
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-qualityCmaintenanceIntegrates with the AbuseIPDB API to check IP addresses for abuse reports and report abusive IP addresses.2MIT
- AlicenseAqualityDmaintenanceProvides threat intelligence lookups against the AbuseIPDB database, enabling IP reputation checks, CIDR block analysis, and log enrichment. It features intelligent caching and rate limiting to efficiently manage API usage for security analysis and automated workflows.5MIT
- Alicense-qualityDmaintenanceProvides comprehensive IP and domain security intelligence, enabling analysis of IP addresses and domains for threat and reputation information.MIT
- AlicenseAqualityAmaintenanceMCP server for GreyNoise threat intelligence, enabling IP analysis, GNQL queries, tag and vulnerability lookups, and session/pcap retrieval via natural language.48925MIT
Related MCP Connectors
GreyNoise Community MCP — internet scanner classification (free tier with key)
Free no-key IP intelligence: geolocation, VPN detection, DNS, WHOIS, blacklists, breach checks
Free IPv4 lookups against a distributed attacker-observation corpus.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/nickjlucker/mcp-greynoise'
If you have feedback or need assistance with the MCP directory API, please join our Discord server