badchars/darknet-mcp-server
66-tool MCP server for dark web intelligence — breach data, ransomware tracking, Tor .onion access, malware analysis, blockchain intel, exploit search, stealer logs
darknet‑mcp‑server とは何か?
66 のセキュリティツール API(HIBP、ThreatFox、ランサムウェア追跡、Tor onion 検索、ブロックチェーンインテリジェンスなど)を1つのエンドポイントに統合した、自己ホスト型の MCP(Model Context Protocol)サーバー。AIエージェントは自然言語で質問することで、ブリーチ、ランサムウェア、ダークウェブ、マルウェア、IPレピュテーションに関する情報を一括して取得でき、従来の調査で必要な手動のマルチタブ作業を大幅に削減します。
なぜこのツールが必要なのか – 解決する問題
セキュリティ調査では、多くの Web UI、CLI、API を行き来する必要があり、それぞれに独自の認証、レート制限、出力形式があります。通常のアナリストは、分析を開始する前に数十分をデータ収集に費やしています。
darknet‑mcp‑server は、以下の点でこの課題を解決します:
- 各データソースを 1つのMCPツール として公開し、AIエージェントが自然言語で呼び出せるようにする
- 呼び出しを 並列実行 し、結果を自動的に相関・統合する
- オプションの API キー設定をサポートし、基本的な(無料の)ツールは即時利用可能
コア機能(66 のツール)
| カテゴリ | 例(無料/有料) | AIに依頼できる質問例 |
|---|---|---|
| Tor / .onion | tor_fetch_onion, tor_search_onion |
「AcmeCorpに関するダークウェブ上の記述を検索してください。」 |
| ランサムウェアインテリジェンス | ransomwareRecent, ransomwareBySector |
「医療業界を標的にするランサムウェアグループはどれですか?」 |
| ブリーチインテリジェンス(HIBP) | breachList, breachSearch(キーが必要) |
「example.comに影響を与えたブリーチを一覧表示してください。」 |
| Abuse.ch / ThreatFox | threatfoxSearch, urlhausLookup |
「example.comのドメインに関連するIOCsを表示してください。」 |
| OTX, Pulsedive, AbuseIPDB | otx_ip, abuseipdb_check |
「IPアドレス 1.2.3.4 は悪意あるものとされていますか?」 |
| マルウェア分析 | bazaarHash, malware_search |
「ハッシュ abc123… に脅威があるか分析してください。」 |
| ブロックチェーン/暗号資産 | otx_ip(暗号関連IOCsをカバー) |
「ドメインに関連するBTC取引を追跡してください。」 |
| GreyNoise | greynoise_ip |
「このIPはスキャナーだけですか?」 |
| Vulnersエクスプロイト | vulners_search |
「CVE‑2023‑1234 に対応するエクスプロイトを検索してください。」 |
すべてのツールは MCP JSON スキーマ経由で呼び出され、例:breachList {"domain":"example.com"}。
クイックスタートガイド
インストール不要で実行(Bunランタイムが必要):
npx darknet-mcp-serverサーバーが起動し、デフォルトポートでMCP呼び出しを待機します。
ソースから実行:
git clone https://github.com/badchars/darknet-mcp-server.git cd darknet-mcp-server bun install # 依存関係をインストール bun run src/index.ts # サーバーを起動オプションのAPIキー – READMEに記載された環境変数(例:
HIBP_API_KEY,ABUSEIPDB_API_KEY)を設定してください。いずれも設定しなくても、無料のツールは動作します。Torの設定(.onionツール用) – ローカルのTor SOCKS5プロキシ(brew/apt/docker)をインストールし、
TOR_SOCKS_HOST/TOR_SOCKS_PORTを適切に設定してください。AIクライアントの接続 – 提供されたJSONスニペットまたは
claude mcp addコマンドを使って、Claude、Cursor、Windsurfなどにサーバーを追加してください。登録後、AIは66のツールのいずれも会話の中で呼び出せます。
一般的なAIエージェントワークフロー
- ブリーチ調査 –
breachList、breachSearch、stealer_domain、intelx_searchを呼び出し、ブリーチの暴露状況、漏洩した資格情報、ダークウェブ上の記述を1段落で要約。 - ランサムウェア監視 –
ransomwareBySector+ransomlookRecentで、特定業界の活動中のグループと最近の被害者を即座に把握。 - ダークウェブレコンナッサンス –
tor_search_onion+intelx_searchで、ターゲット企業を含む.onionフォーラム投稿やマーケットプレイスのリストを抽出。 - マルウェアトリアージ – ハッシュを
malware_search、bazaarHash、otx_hash、threatfoxSearchに渡し、ATT&CKスタイルの簡潔な要約を返す。
どんな人が使うべきか?
- データ収集を自動化し、言語モデルに相関の重労働を任せたいセキュリティアナリスト
- 最新のダークウェブインテリジェンスが必要な自律型エージェントを開発するレッドチーム/インテリジェンス開発者
- 数十の別々のAPIを接続せずに、プログラム可能なブリーチおよびIOCsデータソースを求めるDevSecOpsパイプライン
ライセンスとエコシステム
- ライセンス:MIT – 商用・非商用問わず自由に利用可能
- パッケージ:npmで公開、
darknet-mcp-server(ランタイム:Bun) - プロトコル:オープンな Model Context Protocol (MCP) を実装しており、MCP対応AIクライアントであればすべて互換性あり
まとめ
darknet‑mcp‑server は、広範なダークウェブおよび脅威インテリジェンスフィードを、1つのAIフレンドリーなエンドポイントに統合する即戦力のブリッジです。認証処理、並列クエリ、結果の相関をすべて自動で処理するため、言語モデルエージェントは1つの自然言語プロンプトで、包括的なセキュリティインテリジェンスを提供できます。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト