Skip to main content
Glama

mcp-greynoise

npm version License: MIT

MCP-сервер для GreyNoise API — проверяйте, являются ли IP-адреса интернет-шумом или потенциально таргетированными атаками.

Быстрый старт

npx mcp-greynoise

Вот и всё. Работает сразу из коробки с 10 проверками в день (без необходимости в API-ключе).

Related MCP server: MCP AbuseIPDB Server

Что такое GreyNoise?

GreyNoise собирает и анализирует трафик массового сканирования интернета. Он сообщает вам:

  • Noise: Сканирует ли этот IP-адрес интернет массово? (ботнеты, исследователи, краулеры)

  • RIOT: Является ли этот IP-адрес известным легитимным сервисом? (Google, Cloudflare, Microsoft и т. д.)

  • Классификация: Вредоносный, легитимный или неизвестный

Почему это важно для безопасности

Когда вы видите подозрительный трафик в ваших логах:

Результат GreyNoise

Интерпретация

NOISE + Malicious

Фоновый атакующий трафик (сканеры, ботнеты) — скорее всего, нецелевой

NOISE + Benign

Исследователи безопасности, поисковые краулеры — обычно безопасно

RIOT

Известный хороший сервис (CDN, DNS, облако) — почти наверняка легитимен

NOT NOISE

⚠️ Этот IP НЕ занимается массовым сканированием — трафик может быть нацелен на вас

Случай "NOT NOISE" часто является наиболее важным — он предполагает, что кто-то конкретно заинтересован в ваших системах.

Демонстрация

Пример вывода check_ip:

IP: 51.91.185.74
Classification: MALICIOUS
Noise: YES - This IP has been observed scanning the internet
RIOT: NO - Not a known benign service IP
Last Seen: 2024-01-15
Details: https://viz.greynoise.io/ip/51.91.185.74

--- Interpretation ---
🚨 This IP is actively scanning the internet and classified as MALICIOUS. 
   Likely a scanner, botnet, or threat actor.

Установка

npm (рекомендуется)

npm install -g mcp-greynoise

npx (без установки)

npx mcp-greynoise

Из исходного кода

git clone https://github.com/nickjlucker/mcp-greynoise.git
cd mcp-greynoise
npm install
npm run build
node build/index.js

Конфигурация

Claude Desktop

Добавьте в ваш claude_desktop_config.json:

macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json

{
  "mcpServers": {
    "greynoise": {
      "command": "npx",
      "args": ["mcp-greynoise"],
      "env": {
        "GREYNOISE_API_KEY": "your-api-key-here"
      }
    }
  }
}

Переменные окружения

Переменная

Обязательна

Описание

GREYNOISE_API_KEY

Нет

API-ключ для более высоких лимитов (50/день против 10/день)

Получите бесплатный API-ключ на viz.greynoise.io/signup.

⚠️ Никогда не сохраняйте API-ключи в коммитах. Смотрите .env.example для рекомендуемой настройки.

Инструменты

check_ip

Проверка одного IP-адреса через GreyNoise.

Входные данные:

  • ip (строка): IPv4-адрес для проверки

check_ips

Проверка нескольких IP-адресов в одном вызове (макс. 10).

Входные данные:

  • ips (строка[]): Массив IPv4-адресов

Пример вывода:

=== Results ===
8.8.8.8: RIOT (benign service) [Google]
51.91.185.74: NOISE - MALICIOUS
192.168.1.1: NOT NOISE (potentially targeted)

--- Legend ---
RIOT: Known benign service (CDN, DNS, etc.)
NOISE: IP is mass-scanning the internet
NOT NOISE: IP is NOT mass-scanning (traffic may be targeted)

Ресурсы

greynoise://status

Возвращает статус API и информацию о лимитах запросов.

Лимиты запросов

Уровень

Ежедневно

Без аутентификации

10

Бесплатный аккаунт

50

Платные тарифы

Выше

Лимиты общие для API-вызовов и GreyNoise Visualizer.

Безопасность

Этот сервер:

  • Только читает данные из GreyNoise API (без сканирования, без эксплуатации)

  • Не хранит никаких данных, кроме текущего запроса

  • Не передает ваш API-ключ никуда, кроме GreyNoise

  • Выполняет только обогащение данных о репутации/телеметрии

Ваш API-ключ передается через переменную окружения и никогда не логируется.

Варианты использования

  • Аналитика SOC: Быстро определить, являются ли IP-адреса в алертах фоновым шумом или целенаправленными

  • Реагирование на инциденты: Определить, являются ли IP-адреса атакующих масс-сканнерами или целенаправленными угрозами

  • Threat Hunting: Найти в ваших логах IP-адреса, которые не являются масс-сканнерами (потенциально целенаправленные)

  • Анализ логов: Снизить количество ложных срабатываний, отфильтровав известные сканнеры

Разработка

# Install dependencies
npm install

# Run in development mode
npm run dev

# Build for production
npm run build

# Run built version
npm start

Лицензия

MIT

Ссылки

Install Server
A
license - permissive license
A
quality
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
1Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    -
    quality
    C
    maintenance
    Integrates with the AbuseIPDB API to check IP addresses for abuse reports and report abusive IP addresses.
    2
    MIT
  • A
    license
    A
    quality
    D
    maintenance
    Provides threat intelligence lookups against the AbuseIPDB database, enabling IP reputation checks, CIDR block analysis, and log enrichment. It features intelligent caching and rate limiting to efficiently manage API usage for security analysis and automated workflows.
    5
    MIT
  • A
    license
    A
    quality
    A
    maintenance
    MCP server for GreyNoise threat intelligence, enabling IP analysis, GNQL queries, tag and vulnerability lookups, and session/pcap retrieval via natural language.
    48
    92
    5
    MIT

View all related MCP servers

Related MCP Connectors

  • GreyNoise Community MCP — internet scanner classification (free tier with key)

  • Free no-key IP intelligence: geolocation, VPN detection, DNS, WHOIS, blacklists, breach checks

  • Free IPv4 lookups against a distributed attacker-observation corpus.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/nickjlucker/mcp-greynoise'

If you have feedback or need assistance with the MCP directory API, please join our Discord server