badchars/darknet-mcp-server

66-tool MCP server for dark web intelligence — breach data, ransomware tracking, Tor .onion access, malware analysis, blockchain intel, exploit search, stealer logs

darknet‑mcp‑server とは何か?

66 のセキュリティツール API(HIBP、ThreatFox、ランサムウェア追跡、Tor onion 検索、ブロックチェーンインテリジェンスなど)を1つのエンドポイントに統合した、自己ホスト型の MCP(Model Context Protocol)サーバー。AIエージェントは自然言語で質問することで、ブリーチ、ランサムウェア、ダークウェブ、マルウェア、IPレピュテーションに関する情報を一括して取得でき、従来の調査で必要な手動のマルチタブ作業を大幅に削減します。


なぜこのツールが必要なのか – 解決する問題

セキュリティ調査では、多くの Web UI、CLI、API を行き来する必要があり、それぞれに独自の認証、レート制限、出力形式があります。通常のアナリストは、分析を開始する前に数十分をデータ収集に費やしています。

darknet‑mcp‑server は、以下の点でこの課題を解決します:

  • 各データソースを 1つのMCPツール として公開し、AIエージェントが自然言語で呼び出せるようにする
  • 呼び出しを 並列実行 し、結果を自動的に相関・統合する
  • オプションの API キー設定をサポートし、基本的な(無料の)ツールは即時利用可能

コア機能(66 のツール)

カテゴリ 例(無料/有料) AIに依頼できる質問例
Tor / .onion tor_fetch_onion, tor_search_onion 「AcmeCorpに関するダークウェブ上の記述を検索してください。」
ランサムウェアインテリジェンス ransomwareRecent, ransomwareBySector 「医療業界を標的にするランサムウェアグループはどれですか?」
ブリーチインテリジェンス(HIBP) breachList, breachSearch(キーが必要) 「example.comに影響を与えたブリーチを一覧表示してください。」
Abuse.ch / ThreatFox threatfoxSearch, urlhausLookup 「example.comのドメインに関連するIOCsを表示してください。」
OTX, Pulsedive, AbuseIPDB otx_ip, abuseipdb_check 「IPアドレス 1.2.3.4 は悪意あるものとされていますか?」
マルウェア分析 bazaarHash, malware_search 「ハッシュ abc123… に脅威があるか分析してください。」
ブロックチェーン/暗号資産 otx_ip(暗号関連IOCsをカバー) 「ドメインに関連するBTC取引を追跡してください。」
GreyNoise greynoise_ip 「このIPはスキャナーだけですか?」
Vulnersエクスプロイト vulners_search 「CVE‑2023‑1234 に対応するエクスプロイトを検索してください。」

すべてのツールは MCP JSON スキーマ経由で呼び出され、例:breachList {"domain":"example.com"}


クイックスタートガイド

  1. インストール不要で実行(Bunランタイムが必要):

    npx darknet-mcp-server
    

    サーバーが起動し、デフォルトポートでMCP呼び出しを待機します。

  2. ソースから実行

    git clone https://github.com/badchars/darknet-mcp-server.git
    cd darknet-mcp-server
    bun install   # 依存関係をインストール
    bun run src/index.ts   # サーバーを起動
    
  3. オプションのAPIキー – READMEに記載された環境変数(例:HIBP_API_KEY, ABUSEIPDB_API_KEY)を設定してください。いずれも設定しなくても、無料のツールは動作します。

  4. Torの設定(.onionツール用) – ローカルのTor SOCKS5プロキシ(brew/apt/docker)をインストールし、TOR_SOCKS_HOST/TOR_SOCKS_PORT を適切に設定してください。

  5. AIクライアントの接続 – 提供されたJSONスニペットまたは claude mcp add コマンドを使って、Claude、Cursor、Windsurfなどにサーバーを追加してください。登録後、AIは66のツールのいずれも会話の中で呼び出せます。


一般的なAIエージェントワークフロー

  • ブリーチ調査breachListbreachSearchstealer_domainintelx_search を呼び出し、ブリーチの暴露状況、漏洩した資格情報、ダークウェブ上の記述を1段落で要約。
  • ランサムウェア監視ransomwareBySector + ransomlookRecent で、特定業界の活動中のグループと最近の被害者を即座に把握。
  • ダークウェブレコンナッサンスtor_search_onion + intelx_search で、ターゲット企業を含む.onionフォーラム投稿やマーケットプレイスのリストを抽出。
  • マルウェアトリアージ – ハッシュを malware_searchbazaarHashotx_hashthreatfoxSearch に渡し、ATT&CKスタイルの簡潔な要約を返す。

どんな人が使うべきか?

  • データ収集を自動化し、言語モデルに相関の重労働を任せたいセキュリティアナリスト
  • 最新のダークウェブインテリジェンスが必要な自律型エージェントを開発するレッドチーム/インテリジェンス開発者
  • 数十の別々のAPIを接続せずに、プログラム可能なブリーチおよびIOCsデータソースを求めるDevSecOpsパイプライン

ライセンスとエコシステム

  • ライセンス:MIT – 商用・非商用問わず自由に利用可能
  • パッケージ:npmで公開、darknet-mcp-server(ランタイム:Bun
  • プロトコル:オープンな Model Context Protocol (MCP) を実装しており、MCP対応AIクライアントであればすべて互換性あり

まとめ

darknet‑mcp‑server は、広範なダークウェブおよび脅威インテリジェンスフィードを、1つのAIフレンドリーなエンドポイントに統合する即戦力のブリッジです。認証処理、並列クエリ、結果の相関をすべて自動で処理するため、言語モデルエージェントは1つの自然言語プロンプトで、包括的なセキュリティインテリジェンスを提供できます。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト