badchars/darknet-mcp-server
66-tool MCP server for dark web intelligence — breach data, ransomware tracking, Tor .onion access, malware analysis, blockchain intel, exploit search, stealer logs
什麼是 darknet‑mcp‑server?
一個小型、可自行主機的 MCP(模型上下文協定)伺服器,內建 66 個安全工具封裝,涵蓋 16 個公開的暗網與威脅情資資料來源。它讓 AI 驅動的助理(如 Claude、Cursor 等)能以自然語言提問,例如 「example.com 是否曾遭入侵?」,並由伺服器並行查詢數十個 API(HIBP、ThreatFox、勒索軟體追蹤器、Tor-onion 搜尋、區塊鏈探索器等),整合結果後回傳簡潔、結構化的答案。
為何存在——它解決的問題
安全調查通常需要在多個網頁介面、命令列與 API 之間切換,每個都需獨自的驗證方式、速率限制與輸出格式。一般分析人員僅蒐集資料就需花費 數十分鐘,才能開始分析。
darknet‑mcp‑server 透過以下方式消除這項摩擦:
- 將每個資料來源暴露為 單一 MCP 工具,讓 AI 代理可自然對話方式呼叫,
- 並行執行呼叫並自動關聯結果,
- 處理可選的 API 金鑰設定,讓基本(免費)工具可開箱即用。
核心功能(66 個工具)
| 類別 | 例子工具(免費/付費) | 你可以要求 AI 進行的操作 |
|---|---|---|
| Tor / .onion | tor_fetch_onion, tor_search_onion |
「在暗網中搜尋關於 AcmeCorp 的提及。」 |
| 勒索軟體情資 | ransomwareRecent, ransomwareBySector |
「哪些勒索軟體集團針對醫療保健產業?」 |
| 資料外洩情資(HIBP) | breachList, breachSearch(需金鑰) |
「列出影響 example.com 的資料外洩事件。」 |
| Abuse.ch / ThreatFox | threatfoxSearch, urlhausLookup |
「顯示 domain example.com 的 IOCs。」 |
| OTX, Pulsedive, AbuseIPDB | otx_ip, abuseipdb_check |
「IP 1.2.3.4 是否已知為惡意?」 |
| 惡意程式分析 | bazaarHash, malware_search |
「分析 hash abc123… 是否存在威脅。」 |
| 區塊鏈/加密貨幣 | otx_ip(涵蓋與加密貨幣相關的 IOCs) |
「追蹤與某個網域相關的 BTC 交易。」 |
| GreyNoise | greynoise_ip |
「這個 IP 只是掃描器嗎?」 |
| Vulners 漏洞利用 | vulners_search |
「找出 CVE-2023-1234 的利用方式。」 |
所有工具皆透過 MCP JSON 語法呼叫,例如 breachList {"domain":"example.com"}。
快速入門指南
不需安裝直接執行(需 Bun 執行環境):
npx darknet-mcp-server伺服器啟動並在預設埠監聽 MCP 呼叫。
從原始碼執行:
git clone https://github.com/badchars/darknet-mcp-server.git cd darknet-mcp-server bun install # 安裝相依套件 bun run src/index.ts # 啟動伺服器可選 API 金鑰 – 設定 README 中列出的任一環境變數(例如
HIBP_API_KEY,ABUSEIPDB_API_KEY)。即使未提供,伺服器仍可使用免費子集運作。Tor 用於 .onion 工具 – 安裝本地 Tor SOCKS5 代理(brew/apt/docker),並確保
TOR_SOCKS_HOST/TOR_SOCKS_PORT指向它。連接 AI 客戶端 – 透過提供的 JSON 片段或
claude mcp add命令,將伺服器加入 Claude、Cursor、Windsurf 等工具。註冊後,AI 可在對話中調用全部 66 個工具。
常見 AI 代理工作流程
- 資料外洩調查 – 代理呼叫
breachList、breachSearch、stealer_domain和intelx_search,產出一段摘要,說明外洩風險、洩漏憑證與暗網提及。 - 勒索軟體監控 –
ransomwareBySector+ransomlookRecent提供所選產業的活躍集團與近期受害者快照。 - 暗網探勘 –
tor_search_onion+intelx_search讓代理找出提及目標公司的 .onion 論壇貼文或市場清單。 - 惡意程式初步評估 – 將 hash 傳給
malware_search、bazaarHash、otx_hash和threatfoxSearch;代理回傳簡潔的 ATT&CK 風格摘要。
哪些人會使用它?
- 希望自動化資料蒐集,並讓語言模型處理關聯分析的 安全分析人員。
- 建構自主代理,需要即時暗網情資的 紅隊/威脅情資開發者。
- 希望以可程式化方式取得資料外洩與 IOCs 資料,而無需串接數十個獨立 API 的 DevSecOps 流水線。
授權與生態系統
- 授權:MIT – 可自由用於商業與非商業用途。
- 套件:於 npm 上發布,名為
darknet-mcp-server(執行環境:Bun)。 - 協定:實作開放的 Model Context Protocol (MCP),與任何 MCP 友好型 AI 客戶端相容。
總結
darknet‑mcp‑server 是一個即時可用的橋接工具,將分散的暗網與威脅情資來源整合為單一、AI 友好的端點。透過處理驗證、並行查詢與結果關聯,它讓語言模型代理僅需一個自然語言提示,即可提供全方位的安全情資。
相關
- 專案
- 專案
- 專案
- 專案
- 專案