WhoisMD
Inteligencia de dominios en tiempo real y consultas de huella de ciberamenazas para agentes de IA. Verificado por M8ven con una puntuación de confianza de 89/100 para ejecución agéntica segura.
Documentación
whoismd-mcp-server
🛡️ Confianza Agéntica Verificada: Evaluado por M8ven con una Puntuación de Confianza de 89/100 para ejecución segura y aislada en sandbox.
Controlador de servidor MCP (Protocolo de Contexto de Modelo) nativo de código abierto para el enrutamiento de inteligencia de internet en tiempo real de WhoisMD. Dale a tus agentes de IA la capacidad de ejecutar análisis forenses de red profundos, verificar dominios y analizar amenazas cibernéticas de forma nativa dentro de tu IDE.
🔑 Obtén tu Clave de API: Este servidor actúa como un controlador de cliente sin privilegios. Cada llamada de herramienta se delega de forma segura a la API REST pública de WhoisMD (/v1/intel/lookup) y requiere tus propias credenciales de API. Crea una cuenta en el Panel de WhoisMD para obtener tu clave de API pg_live_....
🤖 Cómo Indicar a tu Agente de IA
Una vez configurado, no necesitas escribir código. Solo habla con tu agente de IA (Cursor, Windsurf, Claude) de forma natural:
- "Comprueba si este dominio parece una variante de phishing de google.com usando whoismd."
- "Ejecuta una consulta de infraestructura masiva en estos 10 dominios para encontrar sus puntuaciones de riesgo de amenaza."
Herramientas
| Herramienta | Descripción |
|---|---|
whoismd_lookup | Consulta completa de inteligencia de dominio — WHOIS/RDAP, DNS (A/AAAA/MX/NS/TXT), resolución de IP, puntuación determinista de riesgo de amenaza de 0 a 100. |
whoismd_bulk | Consulta por lotes de hasta 100 dominios con concurrencia limitada (5). |
Cada consulta devuelve riskScore, riskLevel, aiCleanSummary, creditsSpent,
creditsRemaining y el informe completo de data. Las llamadas se miden por créditos según el
titular de la clave de API.
Requisitos
- Node.js >= 20 (
fetchnativo requerido) - Una clave de API de WhoisMD (
pg_live_...) — genera una desde el panel de WhoisMD después de registrarte. Las claves están limitadas al nivellive_lookupy restringidas a 20 solicitudes por minuto.
Ejecución
Compilar y ejecutar directamente
npm install
npm run build
WHOISMD_API_KEY=pg_live_... node dist/index.js
El servidor habla MCP a través de stdio (JSON-RPC), por lo que debe ser lanzado por un cliente compatible con MCP, no invocado de forma interactiva.
Desarrollo
npm run dev # tsx watch, no build step
npm run typecheck # tsc --noEmit
Variables de entorno
| Variable | Predeterminado | Requerida | Descripción |
|---|---|---|---|
WHOISMD_API_KEY | — | sí | Tu clave de API de pg_live_.... Nunca la codifiques. |
WHOISMD_API_BASE | https://whoismd.com/api | no | Sobrescribe la URL base de la API (para pruebas). |
Configuración del cliente
Cursor
.cursor/mcp.json en tu proyecto (o la configuración global de MCP de Cursor):
{
"mcpServers": {
"whoismd": {
"command": "npx",
"args": ["-y", "whoismd-mcp-server"],
"env": {
"WHOISMD_API_KEY": "pg_live_xxxxxxxxxxxxxxxxxxxx"
}
}
}
}
Para apuntar a una copia local en su lugar:
{
"mcpServers": {
"whoismd": {
"command": "node",
"args": ["/absolute/path/to/whoismd-mcp-server/dist/index.js"],
"env": {
"WHOISMD_API_KEY": "pg_live_xxxxxxxxxxxxxxxxxxxx"
}
}
}
}
Windsurf
Windsurf usa la misma forma JSON de MCP. Añádelo a través de
~/.codeium/windsurf/mcp_config.json, o mediante Configuración → MCP → Agregar:
{
"mcpServers": {
"whoismd": {
"command": "npx",
"args": ["-y", "whoismd-mcp-server"],
"env": {
"WHOISMD_API_KEY": "pg_live_xxxxxxxxxxxxxxxxxxxx"
}
}
}
}
Claude Desktop
claude_desktop_config.json:
{
"mcpServers": {
"whoismd": {
"command": "npx",
"args": ["-y", "whoismd-mcp-server"],
"env": {
"WHOISMD_API_KEY": "pg_live_xxxxxxxxxxxxxxxxxxxx"
}
}
}
}
Clientes genéricos
npx -y whoismd-mcp-server
# or
node /absolute/path/to/whoismd-mcp-server/dist/index.js
La clave de API también se puede exportar en el entorno del proceso del cliente en lugar
del bloque de configuración env — cómo la inyectes depende del modelo de seguridad de tu
cliente. Prefiere env inyectado por configuración, nunca el historial del shell o confirmaciones.
Seguridad
- La clave de API se consume del entorno / configuración del cliente solo; nunca se incrusta, registra o escribe en disco por este servidor.
- Todo el tráfico va al endpoint público de WhoisMD a través de HTTPS.
- Este controlador es deliberadamente de solo lectura y sin privilegios: sin base de datos privada, sin historial de huella inversa, sin superficie de administración.
Licencia
MIT