mlab.sh
Inteligencia de amenazas: enriquecer IOCs (IP, dominio, URL, hash), buscar CVEs y actores, escanear SBOMs
Documentación
Buscar
⌘K
DocumentaciónDescripción general
Primeros pasos
Verifica tu infraestructuraGuía de API
Escaneos y búsquedas
Búsqueda unificadaInteligencia de dominiosAnálisis de archivos e inspección de contenidoAnálisis de correos (EML)Búsqueda de direcciones criptoBúsqueda de direcciones MACBúsqueda de correos electrónicosBúsqueda de números de teléfonoEscaneo personalizado
API para desarrolladores
Integraciones
Descripción generalIntegración MCPIntegración con n8nAcción de GitHubExtensión para VS CodeExtensión para navegador
Herramientas
Mapa de cobertura MitreConstructor de reglas YARARedKit · Escáner de infraestructura
Soporte
Resolución de problemasPonte en contactoConviértete en socio
Integración MCP
Conecta Claude y otros asistentes de IA a mlab.sh mediante el servidor del Protocolo de Contexto de Modelo.
Copiar MarkdownAbrir
mlab.sh expone un servidor del Protocolo de Contexto de Modelo (MCP) que permite a Claude y otros asistentes de IA consultar inteligencia de amenazas, ejecutar escaneos y gestionar tu cuenta directamente desde una conversación.
Soporte oficial: solo Claude. Esta integración MCP ha sido probada y cuenta con soporte oficial en Claude (claude.ai web y Claude Desktop). Otros clientes compatibles con MCP pueden funcionar, pero no están probados ni garantizados - úsalos bajo tu propio criterio y no esperes soporte dedicado para clientes de terceros.
Endpoint y transportes
El servidor MCP está disponible en una única URL y admite dos transportes:
- HTTP transmisible -
POST https://mlab.sh/mcp - SSE -
GET https://mlab.sh/mcp
Autenticación: Todas las solicitudes requieren un token Bearer en el encabezado Authorization. Los tokens comienzan con mcp_ y se pueden crear en Cuenta → Configuración → Tokens MCP o mediante OAuth desde cualquier cliente de IA compatible (por ejemplo, Claude.ai).
Conector web de Claude.ai (recomendado)
Claude.ai admite conectores MCP remotos mediante OAuth 2.0. No hay token que copiar: la autorización se gestiona automáticamente.
Abre Claude.ai → Configuración → Integraciones → Añadir conector (o el icono de conector en la barra de entrada del chat).
Introduce la URL del servidor MCP:
https://mlab.sh/mcp
Claude.ai te redirigirá a mlab.sh para autorizar la conexión. Haz clic en Autorizar - listo.
Claude Desktop (local)
Claude Desktop utiliza un puente stdio (mcp-remote) para conectarse a servidores HTTP remotos. Requiere Node.js.
Crea un token MCP en Cuenta → Configuración → Tokens MCP.
Abre tu archivo de configuración de Claude Desktop:
# macOS
~/Library/Application Support/Claude/claude_desktop_config.json
# Windows
%APPDATA%\Claude\claude_desktop_config.json
Añade la siguiente entrada (reemplaza mcp_xxx con tu token):
{
"mcpServers": {
"mlab": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"https://mlab.sh/mcp",
"--header",
"Authorization: Bearer mcp_xxx"
]
}
}
}
Reinicia Claude Desktop. Las herramientas de mlab aparecerán en el selector de herramientas.
Herramientas disponibles
| Herramienta | Descripción | Parámetros |
|---|---|---|
| detect_ioc | Detecta automáticamente el tipo de IOC y enriquece las IP con geolocalización y reputación | value |
| scan_ip | Consulta inteligencia de amenazas para una dirección IPv4 o IPv6 | ip |
| start_domain_scan | Inicia un escaneo de dominio (devuelve resultados en caché al instante si están disponibles) | domain |
| get_domain_scan_results | Consulta los resultados del escaneo: DNS, subdominios, SSL, security.txt, robots.txt | domain |
| get_scan_history | Historial reciente de escaneos, opcionalmente filtrado por tipo | type? limit? |
| get_bookmarks | Lista los marcadores guardados (IP, dominios, hashes) | limit? |
| add_bookmark | Guarda un IOC en marcadores | value |
| remove_bookmark | Elimina un IOC de los marcadores | value |
| scan_crypto | Consulta inteligencia de amenazas para una dirección de blockchain: etiquetas, sanciones, puntuación de riesgo. Admite 18 cadenas (ETH, BTC, SOL, TRX, …) | address chain? |
| cve_search | Busca CVE por palabra clave, producto, proveedor o ID de CVE. Devuelve puntuación CVSS, severidad, probabilidad EPSS, estado KEV y productos afectados | query severity? date_start? date_end? limit? page? |
| cve_detail | Registro completo de un solo CVE: desglose del vector CVSS, debilidades CWE, referencias, probabilidad de explotación EPSS y fechas CISA KEV | cve_id |
| search_actors | Busca actores de amenazas por nombre: filtros opcionales sobre origen sospechoso, motivación y sector objetivo | query origin? motivation? sector? limit? |
| get_actor | Perfil completo de un actor de amenazas: alias, origen sospechoso, motivaciones, países y sectores objetivo, CVE explotados, herramientas, técnicas y referencias | slug |
| actors_by_cve | Búsqueda inversa: lista todos los actores de amenazas conocidos por explotar un CVE determinado, con fuentes de atribución | cve_id |
| get_scan_limits | Cuotas diarias restantes para escaneos de IP, dominio, archivo y cripto | - |
| get_account_info | Usuario actual, organización y plan de suscripción | - |
Gestión de tokens
Los tokens MCP son personales y están vinculados a tu cuenta de usuario. Puedes crear hasta 5 tokens activos. Los tokens se pueden revocar en cualquier momento desde Cuenta → Configuración.
Los tokens emitidos mediante OAuth (por ejemplo, desde Claude.ai) también aparecen allí, etiquetados como OAuth: .
Descripción generalFormas de integrar mlab.sh en tu stack: asistentes de IA, plataformas de automatización, CI/CD, tu editor y tu navegador.Integración con n8nAutomatiza escaneos de mlab.sh, inteligencia de CVE y datos de actores de amenazas desde tus flujos de trabajo de n8n con el paquete oficial de nodos de la comunidad.
En esta página
Endpoint y transportesConector web de Claude.ai (recomendado)Claude Desktop (local)Herramientas disponiblesGestión de tokens
[{"@context":"https://schema.org","@type":"Organization","name":"mlab","url":"https://mlab.sh","logo":"https://doc.mlab.sh/logo.png"},{"@context":"https://schema.org","@type":"WebSite","name":"mlab documentation","url":"https://doc.mlab.sh","description":"Documentation for the entire mlab stack - core platform, API, dashboard, CLI, SDKs and infrastructure."}]

mlab docs