CTlogs.io

Búsqueda de transparencia de certificados para asistentes de IA: subdominios, historial de certificados y búsqueda por palabras clave de nombres de host en registros CT públicos.

Documentación

Servidor MCP de CTlogs.io

Transparencia de certificados, dentro de la conversación que ya estás teniendo.

CTlogs.io ejecuta un servidor alojado de Protocolo de Contexto de Modelo. Conéctalo a Claude, Cursor o cualquier cliente que hable MCP, y tu asistente podrá consultar el índice de certificados por sí mismo: qué certificados se han emitido para un nombre de host, por qué autoridad de certificación y cuándo caducan; o qué certificado está detrás de una huella digital. Tú preguntas; él lo busca; tú trabajas con lo que devuelve.

https://mcp.ctlogs.io/mcp

Es el mismo índice y la misma cuenta que usas en ctlogs.io. Lo que cambia es quién escribe.

Conectar

Necesitas una cuenta de CTlogs con un plan activo. Los planes y las asignaciones están en la página de precios.

Cada cliente quiere las mismas dos cosas: la dirección del servidor anterior, añadida como conector remoto o HTTP, y un inicio de sesión. El cliente abre CTlogs en tu navegador, inicias sesión y apruebas la conexión una vez. No hay ninguna clave que copiar ni nada que guardar en un archivo de configuración.

Claude Code

claude mcp add --transport http ctlogs https://mcp.ctlogs.io/mcp

Luego ejecuta /mcp dentro de Claude Code para completar el inicio de sesión.

Claude (web y escritorio)

Configuración, luego Conectores y luego Añadir conector personalizado. Nómbralo CTlogs, pega la dirección del servidor y sigue el aviso de inicio de sesión.

Cursor

Añade el servidor a tu configuración de MCP (.cursor/mcp.json en un proyecto, o el archivo global):

{
  "mcpServers": {
    "ctlogs": {
      "url": "https://mcp.ctlogs.io/mcp"
    }
  }
}

Cursor ofrece el inicio de sesión cuando se conecta por primera vez al servidor.

Otros clientes

Cualquier cliente que admita MCP sobre HTTP Streamable con inicio de sesión OAuth funciona de la misma manera.

Lo que tu asistente puede hacer

HerramientaLa pregunta que responde
lookup_certificatesEl historial de certificados de un nombre de host, o el certificado detrás de una huella digital
index_statusQué tan grande y qué tan reciente es el índice
account_quotaCuánto de tu asignación queda

Enumerar los subdominios de un dominio y buscar nombres de host por una palabra clave son herramientas de DomainKits, del mismo equipo; este servidor responde una pregunta: qué certificados existen para un nombre.

Cada herramienta es de solo lectura. Nada de lo que el asistente pueda llamar cambia nada.

Las herramientas describen sus propios parámetros al cliente, por lo que tu asistente ya sabe cómo llamarlas. Las asignaciones y límites actuales están en la página de precios y en la documentación de la API; no se repiten aquí porque cambiarán a medida que el servicio se asiente.

Cosas para preguntar

  • "¿Qué certificados se han emitido para api.example.com, de qué autoridad de certificación y cuándo caduca el más reciente?"
  • "¿Alguien más que nuestra autoridad de certificación habitual ha emitido para www.example.com?"
  • "Busca el certificado con esta huella digital y dime qué nombres cubre."
  • "¿Cuánto de mi asignación queda?"

Bueno saber

  • Una cuenta, cada cliente. Una computadora portátil, un editor y un servidor pueden estar conectados a la vez. Actúan como la misma cuenta y el uso se cuenta una vez.
  • Hecho para preguntar, no para exportar. Los resultados están dimensionados para una conversación. Para trabajo masivo, usa la API directamente.
  • Datos públicos, para trabajo de seguridad. Todo en el índice proviene de registros públicos de Transparencia de Certificados: nombres de host y metadatos de certificados, como la autoridad de certificación emisora, fechas y huellas digitales. El servicio no admite la búsqueda de información personal; las consultas toman un nombre de dominio, un nombre de host, una huella digital o una palabra dentro de un nombre de host. Está construido para seguridad, protección de marca y trabajo de infraestructura.
  • Qué significan los datos. El índice se construye a partir de registros públicos de Transparencia de Certificados. Te dice qué nombres han tenido certificados emitidos, de qué autoridad de certificación y cuándo; no te dice si un host está activo o qué sirve. Lee lo que la Transparencia de Certificados realmente te dice antes de sacar conclusiones.

Quién hace esto

CTlogs.io está construido sobre la tecnología detrás de ABTdomain.com, la plataforma de inteligencia de dominios, y comparte sus datos y herramientas con Domainkits.com, que cubre la búsqueda de dominios y los dominios recién registrados. La Transparencia de Certificados es una lente sobre la misma imagen: los nombres aparecen en los registros de dominios, en el DNS y en los registros de certificados, y los tres sitios miran los mismos nombres desde esos tres lados.

Herramientas y conjuntos de datos de código abierto del mismo equipo están en github.com/ABTdomain.

Soporte

Preguntas y problemas: info@lyalpha-gmbh.com, o abre un ticket desde el área de miembros.

CTlogs.io es operado por Lyalpha GmbH, Düsseldorf, Alemania. Términos · Privacidad · Aviso legal