badchars/darknet-mcp-server

66-tool MCP server for dark web intelligence — breach data, ransomware tracking, Tor .onion access, malware analysis, blockchain intel, exploit search, stealer logs

darknet‑mcp‑server 는 무엇인가요?

66개의 보안 도구 API(HIBP, ThreatFox, 랜섬웨어 추적, Tor onion 검색, 블록체인 인텔리전스 등)를 하나의 엔드포인트로 통합한 자체 호스팅형 MCP(Model Context Protocol) 서버입니다. AI 에이전트는 자연어로 질문하여 브리치, 랜섬웨어, 다크웹, 악성코드, IP 리뷰테이션 데이터를 하나의 통합 응답으로 얻을 수 있으며, 기존 조사에서 요구되는 수작업 및 다중 탭 작업을 크게 줄입니다.


존재 이유 – 해결하는 문제

보안 조사에서는 여러 웹 UI, CLI, API 사이를 뛰어다녀야 하며, 각각 고유의 인증, 레이트 제한, 출력 형식이 있습니다. 일반 분석가는 분석을 시작하기 전에 데이터 수집에 수십 분을 소비합니다.

darknet‑mcp‑server는 다음을 통해 이 번거로움을 제거합니다:

  • 모든 데이터 소스를 단일 MCP 도구로 노출하여 AI 에이전트가 자연어로 호출할 수 있도록 함
  • 호출을 병렬로 실행하고 결과를 자동으로 상관관계 분석함
  • 선택적 API 키 설정을 지원하여 기본(무료) 도구는 즉시 사용 가능

핵심 기능 (66개 도구)

카테고리 예시 도구 (무료 / 유료) AI에게 요청할 수 있는 질문 예시
Tor / .onion tor_fetch_onion, tor_search_onion "AcmeCorp에 대한 다크웹 언급을 검색해줘."
랜섬웨어 인텔리전스 ransomwareRecent, ransomwareBySector "의료 분야를 표적으로 삼는 랜섬웨어 그룹은 무엇인가요?"
브리치 인텔리전스 (HIBP) breachList, breachSearch (키 필요) "example.com에 영향을 준 브리치 목록을 보여줘."
Abuse.ch / ThreatFox threatfoxSearch, urlhausLookup "example.com 도메인과 관련된 IOCs를 보여줘."
OTX, Pulsedive, AbuseIPDB otx_ip, abuseipdb_check "IP 1.2.3.4가 악성으로 알려졌나요?"
악성코드 분석 bazaarHash, malware_search "해시 abc123…에 위협이 있는지 분석해줘."
블록체인 / 암호화폐 otx_ip (암호화폐 관련 IOCs 포함) "도메인과 연결된 BTC 거래를 추적해줘."
GreyNoise greynoise_ip "이 IP는 단지 스캐너인가요?"
Vulners 취약점 vulners_search "CVE‑2023‑1234에 대한 악용 방법을 찾아줘."

모든 도구는 MCP JSON 스키마를 통해 호출되며, 예: breachList {"domain":"example.com"}.


빠른 시작 가이드

  1. 설치 없이 실행 (Bun 런타임 필요):

    npx darknet-mcp-server
    

    서버가 시작되어 기본 포트에서 MCP 호출을 대기합니다.

  2. 소스에서 실행:

    git clone https://github.com/badchars/darknet-mcp-server.git
    cd darknet-mcp-server
    bun install   # 종속성 설치
    bun run src/index.ts   # 서버 시작
    
  3. 선택적 API 키 – README에 나열된 환경 변수 중 하나를 설정하세요 (예: HIBP_API_KEY, ABUSEIPDB_API_KEY). 아무 키도 제공하지 않아도 무료 도구는 작동합니다.

  4. Tor 설정 (.onion 도구용) – 로컬 Tor SOCKS5 프록시 (brew/apt/docker)를 설치하고 TOR_SOCKS_HOST/TOR_SOCKS_PORT를 올바르게 지정하세요.

  5. AI 클라이언트 연결 – 제공된 JSON 스니펫 또는 claude mcp add 명령어를 사용해 Claude, Cursor, Windsurf 등에 서버를 추가하세요. 등록 후 AI는 대화 중에 66개 도구 중 어느 것도 호출할 수 있습니다.


일반적인 AI 에이전트 워크플로우

  • 브리치 조사breachList, breachSearch, stealer_domain, intelx_search를 호출해 브리치 노출, 유출된 자격 증명, 다크웹 언급을 하나의 문단으로 요약.
  • 랜섬웨어 모니터링ransomwareBySector + ransomlookRecent로 선택한 산업의 활성 그룹과 최근 피해자에 대한 빠른 스냅샷 제공.
  • 다크웹 정찰tor_search_onion + intelx_search로 타겟 회사에 언급된 .onion 포럼 게시물 또는 마켓플레이스 목록을 탐색.
  • 악성코드 트리지 – 해시를 malware_search, bazaarHash, otx_hash, threatfoxSearch에 전달; AI는 간결한 ATT&CK 스타일 요약을 반환.

누구에게 적합한가요?

  • 데이터 수집을 자동화하고 언어 모델이 상관관계 분석의 중노동을 수행하도록 하고 싶은 보안 분석가
  • 최신 다크웹 인텔리전스가 필요한 자율 에이전트를 개발하는 레드팀 / 위협 인텔리전스 개발자
  • 수십 개의 별도 API를 연결하지 않고도 프로그래머블한 브리치 및 IOC 데이터 소스를 원하는 DevSecOps 파이프라인

라이선스 및 생태계

  • 라이선스: MIT – 상용 및 비상용 모두 자유롭게 사용 가능
  • 패키지: npm에 게시됨, darknet-mcp-server (런타임: Bun)
  • 프로토콜: 오픈 소스 Model Context Protocol (MCP) 를 구현하여 모든 MCP 호환 AI 클라이언트와 호환

요약

darknet‑mcp‑server는 방대한 다크웹 및 위협 인텔리전스 피드를 하나의 AI 친화적인 엔드포인트로 통합하는 즉시 사용 가능한 브리지입니다. 인증 처리, 병렬 쿼리, 결과 상관관계 분석을 모두 자동으로 처리함으로써 언어 모델 에이전트는 단일 자연어 프롬프트로 종합적인 보안 인텔리전스를 제공할 수 있습니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트