mlab.sh

Inteligencia de amenazas: enriquecer IOCs (IP, dominio, URL, hash), buscar CVEs y actores, escanear SBOMs

Documentación

mlab docs

Buscar

⌘K

DocumentaciónDescripción general

Primeros pasos

Verifica tu infraestructuraGuía de API

Escaneos y búsquedas

Búsqueda unificadaInteligencia de dominiosAnálisis de archivos e inspección de contenidoAnálisis de correos (EML)Búsqueda de direcciones criptoBúsqueda de direcciones MACBúsqueda de correos electrónicosBúsqueda de números de teléfonoEscaneo personalizado

API para desarrolladores

Referencia de API

Integraciones

Descripción generalIntegración MCPIntegración con n8nAcción de GitHubExtensión para VS CodeExtensión para navegador

Herramientas

Mapa de cobertura MitreConstructor de reglas YARARedKit · Escáner de infraestructura

Soporte

Resolución de problemasPonte en contactoConviértete en socio

Integración MCP

Conecta Claude y otros asistentes de IA a mlab.sh mediante el servidor del Protocolo de Contexto de Modelo.

Copiar MarkdownAbrir

mlab.sh expone un servidor del Protocolo de Contexto de Modelo (MCP) que permite a Claude y otros asistentes de IA consultar inteligencia de amenazas, ejecutar escaneos y gestionar tu cuenta directamente desde una conversación.

Soporte oficial: solo Claude. Esta integración MCP ha sido probada y cuenta con soporte oficial en Claude (claude.ai web y Claude Desktop). Otros clientes compatibles con MCP pueden funcionar, pero no están probados ni garantizados - úsalos bajo tu propio criterio y no esperes soporte dedicado para clientes de terceros.

Endpoint y transportes

El servidor MCP está disponible en una única URL y admite dos transportes:

  • HTTP transmisible - POST https://mlab.sh/mcp
  • SSE - GET https://mlab.sh/mcp

Autenticación: Todas las solicitudes requieren un token Bearer en el encabezado Authorization. Los tokens comienzan con mcp_ y se pueden crear en Cuenta → Configuración → Tokens MCP o mediante OAuth desde cualquier cliente de IA compatible (por ejemplo, Claude.ai).

Conector web de Claude.ai (recomendado)

Claude.ai admite conectores MCP remotos mediante OAuth 2.0. No hay token que copiar: la autorización se gestiona automáticamente.

Abre Claude.ai → Configuración → Integraciones → Añadir conector (o el icono de conector en la barra de entrada del chat).

Introduce la URL del servidor MCP:

https://mlab.sh/mcp

Claude.ai te redirigirá a mlab.sh para autorizar la conexión. Haz clic en Autorizar - listo.

Claude Desktop (local)

Claude Desktop utiliza un puente stdio (mcp-remote) para conectarse a servidores HTTP remotos. Requiere Node.js.

Crea un token MCP en Cuenta → Configuración → Tokens MCP.

Abre tu archivo de configuración de Claude Desktop:

# macOS
~/Library/Application Support/Claude/claude_desktop_config.json

# Windows
%APPDATA%\Claude\claude_desktop_config.json

Añade la siguiente entrada (reemplaza mcp_xxx con tu token):

{
  "mcpServers": {
    "mlab": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://mlab.sh/mcp",
        "--header",
        "Authorization: Bearer mcp_xxx"
      ]
    }
  }
}

Reinicia Claude Desktop. Las herramientas de mlab aparecerán en el selector de herramientas.

Herramientas disponibles

HerramientaDescripciónParámetros
detect_iocDetecta automáticamente el tipo de IOC y enriquece las IP con geolocalización y reputaciónvalue
scan_ipConsulta inteligencia de amenazas para una dirección IPv4 o IPv6ip
start_domain_scanInicia un escaneo de dominio (devuelve resultados en caché al instante si están disponibles)domain
get_domain_scan_resultsConsulta los resultados del escaneo: DNS, subdominios, SSL, security.txt, robots.txtdomain
get_scan_historyHistorial reciente de escaneos, opcionalmente filtrado por tipotype? limit?
get_bookmarksLista los marcadores guardados (IP, dominios, hashes)limit?
add_bookmarkGuarda un IOC en marcadoresvalue
remove_bookmarkElimina un IOC de los marcadoresvalue
scan_cryptoConsulta inteligencia de amenazas para una dirección de blockchain: etiquetas, sanciones, puntuación de riesgo. Admite 18 cadenas (ETH, BTC, SOL, TRX, …)address chain?
cve_searchBusca CVE por palabra clave, producto, proveedor o ID de CVE. Devuelve puntuación CVSS, severidad, probabilidad EPSS, estado KEV y productos afectadosquery severity? date_start? date_end? limit? page?
cve_detailRegistro completo de un solo CVE: desglose del vector CVSS, debilidades CWE, referencias, probabilidad de explotación EPSS y fechas CISA KEVcve_id
search_actorsBusca actores de amenazas por nombre: filtros opcionales sobre origen sospechoso, motivación y sector objetivoquery origin? motivation? sector? limit?
get_actorPerfil completo de un actor de amenazas: alias, origen sospechoso, motivaciones, países y sectores objetivo, CVE explotados, herramientas, técnicas y referenciasslug
actors_by_cveBúsqueda inversa: lista todos los actores de amenazas conocidos por explotar un CVE determinado, con fuentes de atribucióncve_id
get_scan_limitsCuotas diarias restantes para escaneos de IP, dominio, archivo y cripto-
get_account_infoUsuario actual, organización y plan de suscripción-

Gestión de tokens

Los tokens MCP son personales y están vinculados a tu cuenta de usuario. Puedes crear hasta 5 tokens activos. Los tokens se pueden revocar en cualquier momento desde Cuenta → Configuración.

Los tokens emitidos mediante OAuth (por ejemplo, desde Claude.ai) también aparecen allí, etiquetados como OAuth: .

Descripción generalFormas de integrar mlab.sh en tu stack: asistentes de IA, plataformas de automatización, CI/CD, tu editor y tu navegador.Integración con n8nAutomatiza escaneos de mlab.sh, inteligencia de CVE y datos de actores de amenazas desde tus flujos de trabajo de n8n con el paquete oficial de nodos de la comunidad.

En esta página

Endpoint y transportesConector web de Claude.ai (recomendado)Claude Desktop (local)Herramientas disponiblesGestión de tokens

[{"@context":"https://schema.org","@type":"Organization","name":"mlab","url":"https://mlab.sh","logo":"https://doc.mlab.sh/logo.png"},{"@context":"https://schema.org","@type":"WebSite","name":"mlab documentation","url":"https://doc.mlab.sh","description":"Documentation for the entire mlab stack - core platform, API, dashboard, CLI, SDKs and infrastructure."}]