WhoisMD

Inteligencia de dominios en tiempo real y consultas de huella de ciberamenazas para agentes de IA. Verificado por M8ven con una puntuación de confianza de 89/100 para ejecución agéntica segura.

Documentación

whoismd-mcp-server

M8ven Live Monitored

🛡️ Confianza Agéntica Verificada: Evaluado por M8ven con una Puntuación de Confianza de 89/100 para ejecución segura y aislada en sandbox.

Controlador de servidor MCP (Protocolo de Contexto de Modelo) nativo de código abierto para el enrutamiento de inteligencia de internet en tiempo real de WhoisMD. Dale a tus agentes de IA la capacidad de ejecutar análisis forenses de red profundos, verificar dominios y analizar amenazas cibernéticas de forma nativa dentro de tu IDE.

🔑 Obtén tu Clave de API: Este servidor actúa como un controlador de cliente sin privilegios. Cada llamada de herramienta se delega de forma segura a la API REST pública de WhoisMD (/v1/intel/lookup) y requiere tus propias credenciales de API. Crea una cuenta en el Panel de WhoisMD para obtener tu clave de API pg_live_....


🤖 Cómo Indicar a tu Agente de IA

Una vez configurado, no necesitas escribir código. Solo habla con tu agente de IA (Cursor, Windsurf, Claude) de forma natural:

  • "Comprueba si este dominio parece una variante de phishing de google.com usando whoismd."
  • "Ejecuta una consulta de infraestructura masiva en estos 10 dominios para encontrar sus puntuaciones de riesgo de amenaza."

Herramientas

HerramientaDescripción
whoismd_lookupConsulta completa de inteligencia de dominio — WHOIS/RDAP, DNS (A/AAAA/MX/NS/TXT), resolución de IP, puntuación determinista de riesgo de amenaza de 0 a 100.
whoismd_bulkConsulta por lotes de hasta 100 dominios con concurrencia limitada (5).

Cada consulta devuelve riskScore, riskLevel, aiCleanSummary, creditsSpent, creditsRemaining y el informe completo de data. Las llamadas se miden por créditos según el titular de la clave de API.

Requisitos

  • Node.js >= 20 (fetch nativo requerido)
  • Una clave de API de WhoisMD (pg_live_...) — genera una desde el panel de WhoisMD después de registrarte. Las claves están limitadas al nivel live_lookup y restringidas a 20 solicitudes por minuto.

Ejecución

Compilar y ejecutar directamente

npm install
npm run build
WHOISMD_API_KEY=pg_live_... node dist/index.js

El servidor habla MCP a través de stdio (JSON-RPC), por lo que debe ser lanzado por un cliente compatible con MCP, no invocado de forma interactiva.

Desarrollo

npm run dev          # tsx watch, no build step
npm run typecheck    # tsc --noEmit

Variables de entorno

VariablePredeterminadoRequeridaDescripción
WHOISMD_API_KEYTu clave de API de pg_live_.... Nunca la codifiques.
WHOISMD_API_BASEhttps://whoismd.com/apinoSobrescribe la URL base de la API (para pruebas).

Configuración del cliente

Cursor

.cursor/mcp.json en tu proyecto (o la configuración global de MCP de Cursor):

{
  "mcpServers": {
    "whoismd": {
      "command": "npx",
      "args": ["-y", "whoismd-mcp-server"],
      "env": {
        "WHOISMD_API_KEY": "pg_live_xxxxxxxxxxxxxxxxxxxx"
      }
    }
  }
}

Para apuntar a una copia local en su lugar:

{
  "mcpServers": {
    "whoismd": {
      "command": "node",
      "args": ["/absolute/path/to/whoismd-mcp-server/dist/index.js"],
      "env": {
        "WHOISMD_API_KEY": "pg_live_xxxxxxxxxxxxxxxxxxxx"
      }
    }
  }
}

Windsurf

Windsurf usa la misma forma JSON de MCP. Añádelo a través de ~/.codeium/windsurf/mcp_config.json, o mediante Configuración → MCP → Agregar:

{
  "mcpServers": {
    "whoismd": {
      "command": "npx",
      "args": ["-y", "whoismd-mcp-server"],
      "env": {
        "WHOISMD_API_KEY": "pg_live_xxxxxxxxxxxxxxxxxxxx"
      }
    }
  }
}

Claude Desktop

claude_desktop_config.json:

{
  "mcpServers": {
    "whoismd": {
      "command": "npx",
      "args": ["-y", "whoismd-mcp-server"],
      "env": {
        "WHOISMD_API_KEY": "pg_live_xxxxxxxxxxxxxxxxxxxx"
      }
    }
  }
}

Clientes genéricos

npx -y whoismd-mcp-server
# or
node /absolute/path/to/whoismd-mcp-server/dist/index.js

La clave de API también se puede exportar en el entorno del proceso del cliente en lugar del bloque de configuración env — cómo la inyectes depende del modelo de seguridad de tu cliente. Prefiere env inyectado por configuración, nunca el historial del shell o confirmaciones.

Seguridad

  • La clave de API se consume del entorno / configuración del cliente solo; nunca se incrusta, registra o escribe en disco por este servidor.
  • Todo el tráfico va al endpoint público de WhoisMD a través de HTTPS.
  • Este controlador es deliberadamente de solo lectura y sin privilegios: sin base de datos privada, sin historial de huella inversa, sin superficie de administración.

Licencia

MIT