badchars/darknet-mcp-server

66-tool MCP server for dark web intelligence — breach data, ransomware tracking, Tor .onion access, malware analysis, blockchain intel, exploit search, stealer logs

什麼是 darknet‑mcp‑server

一個小型、可自行主機的 MCP(模型上下文協定)伺服器,內建 66 個安全工具封裝,涵蓋 16 個公開的暗網與威脅情資資料來源。它讓 AI 驅動的助理(如 Claude、Cursor 等)能以自然語言提問,例如 「example.com 是否曾遭入侵?」,並由伺服器並行查詢數十個 API(HIBP、ThreatFox、勒索軟體追蹤器、Tor-onion 搜尋、區塊鏈探索器等),整合結果後回傳簡潔、結構化的答案。


為何存在——它解決的問題

安全調查通常需要在多個網頁介面、命令列與 API 之間切換,每個都需獨自的驗證方式、速率限制與輸出格式。一般分析人員僅蒐集資料就需花費 數十分鐘,才能開始分析。

darknet‑mcp‑server 透過以下方式消除這項摩擦:

  • 將每個資料來源暴露為 單一 MCP 工具,讓 AI 代理可自然對話方式呼叫,
  • 並行執行呼叫並自動關聯結果,
  • 處理可選的 API 金鑰設定,讓基本(免費)工具可開箱即用。

核心功能(66 個工具)

類別 例子工具(免費/付費) 你可以要求 AI 進行的操作
Tor / .onion tor_fetch_onion, tor_search_onion 「在暗網中搜尋關於 AcmeCorp 的提及。」
勒索軟體情資 ransomwareRecent, ransomwareBySector 「哪些勒索軟體集團針對醫療保健產業?」
資料外洩情資(HIBP) breachList, breachSearch(需金鑰) 「列出影響 example.com 的資料外洩事件。」
Abuse.ch / ThreatFox threatfoxSearch, urlhausLookup 「顯示 domain example.com 的 IOCs。」
OTX, Pulsedive, AbuseIPDB otx_ip, abuseipdb_check 「IP 1.2.3.4 是否已知為惡意?」
惡意程式分析 bazaarHash, malware_search 「分析 hash abc123… 是否存在威脅。」
區塊鏈/加密貨幣 otx_ip(涵蓋與加密貨幣相關的 IOCs) 「追蹤與某個網域相關的 BTC 交易。」
GreyNoise greynoise_ip 「這個 IP 只是掃描器嗎?」
Vulners 漏洞利用 vulners_search 「找出 CVE-2023-1234 的利用方式。」

所有工具皆透過 MCP JSON 語法呼叫,例如 breachList {"domain":"example.com"}


快速入門指南

  1. 不需安裝直接執行(需 Bun 執行環境):

    npx darknet-mcp-server
    

    伺服器啟動並在預設埠監聽 MCP 呼叫。

  2. 從原始碼執行

    git clone https://github.com/badchars/darknet-mcp-server.git
    cd darknet-mcp-server
    bun install   # 安裝相依套件
    bun run src/index.ts   # 啟動伺服器
    
  3. 可選 API 金鑰 – 設定 README 中列出的任一環境變數(例如 HIBP_API_KEY, ABUSEIPDB_API_KEY)。即使未提供,伺服器仍可使用免費子集運作。

  4. Tor 用於 .onion 工具 – 安裝本地 Tor SOCKS5 代理(brew/apt/docker),並確保 TOR_SOCKS_HOST/TOR_SOCKS_PORT 指向它。

  5. 連接 AI 客戶端 – 透過提供的 JSON 片段或 claude mcp add 命令,將伺服器加入 Claude、Cursor、Windsurf 等工具。註冊後,AI 可在對話中調用全部 66 個工具。


常見 AI 代理工作流程

  • 資料外洩調查 – 代理呼叫 breachListbreachSearchstealer_domainintelx_search,產出一段摘要,說明外洩風險、洩漏憑證與暗網提及。
  • 勒索軟體監控ransomwareBySector + ransomlookRecent 提供所選產業的活躍集團與近期受害者快照。
  • 暗網探勘tor_search_onion + intelx_search 讓代理找出提及目標公司的 .onion 論壇貼文或市場清單。
  • 惡意程式初步評估 – 將 hash 傳給 malware_searchbazaarHashotx_hashthreatfoxSearch;代理回傳簡潔的 ATT&CK 風格摘要。

哪些人會使用它?

  • 希望自動化資料蒐集,並讓語言模型處理關聯分析的 安全分析人員
  • 建構自主代理,需要即時暗網情資的 紅隊/威脅情資開發者
  • 希望以可程式化方式取得資料外洩與 IOCs 資料,而無需串接數十個獨立 API 的 DevSecOps 流水線

授權與生態系統

  • 授權:MIT – 可自由用於商業與非商業用途。
  • 套件:於 npm 上發布,名為 darknet-mcp-server(執行環境:Bun)。
  • 協定:實作開放的 Model Context Protocol (MCP),與任何 MCP 友好型 AI 客戶端相容。

總結

darknet‑mcp‑server 是一個即時可用的橋接工具,將分散的暗網與威脅情資來源整合為單一、AI 友好的端點。透過處理驗證、並行查詢與結果關聯,它讓語言模型代理僅需一個自然語言提示,即可提供全方位的安全情資。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案