DomScan
Inteligencia de dominio para DNS, WHOIS/RDAP, TLS, reputación, valoración y protección de marca.
Documentación
Servidor MCP de DomScan
Inteligencia de dominios para agentes de IA. Conecta DomScan a Claude, Cursor, VS Code y cualquier cliente del Model Context Protocol para ejecutar consultas de DNS, WHOIS/RDAP, SSL/TLS, subdominios, disponibilidad, valoración, seguridad de correo electrónico y protección de marca directamente desde tu asistente.
DomScan es una plataforma de inteligencia de dominios que expone sus datos a través de una API REST y un servidor MCP alojado. Este repositorio documenta el servidor MCP: cómo conectarlo, qué herramientas expone y cómo usarlo en pipelines de agentes.
- Sitio web: https://domscan.net
- Endpoint MCP:
https://domscan.net/mcp(HTTP Streamable) - Transporte: HTTP Streamable (remoto)
- Autenticación: descubrimiento OAuth (recomendado) o una clave API de DomScan
Inicio rápido
Clientes compatibles con OAuth
Añade https://domscan.net/mcp como servidor MCP remoto. DomScan publica metadatos de recursos protegidos OAuth y de servidor de autorización, por lo que los clientes compatibles pueden descubrir y completar la autenticación sin necesidad de configurar manualmente una clave API.
{
"mcpServers": {
"domscan": {
"url": "https://domscan.net/mcp"
}
}
}
Claude Desktop / Claude Code con una clave API
Añade a tu configuración MCP (claude_desktop_config.json o .mcp.json):
{
"mcpServers": {
"domscan": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"https://domscan.net/mcp",
"--header",
"Authorization: Bearer ${DOMSCAN_API_KEY}"
],
"env": { "DOMSCAN_API_KEY": "your-api-key" }
}
}
}
URL remota nativa con una clave API
{
"mcpServers": {
"domscan": {
"url": "https://domscan.net/mcp",
"headers": { "Authorization": "Bearer your-api-key" }
}
}
}
Obtén una clave API desde el panel de DomScan. Se prefiere OAuth cuando el cliente lo soporta. Las claves API siguen disponibles para clientes que necesiten autenticación explícita por cabecera.
Wrapper MCP local
Este repositorio incluye un wrapper stdio ejecutable para clientes que no pueden conectarse directamente al endpoint HTTP Streamable alojado. Reenvía las solicitudes a https://domscan.net/mcp usando DOMSCAN_API_KEY.
npm install
DOMSCAN_API_KEY=your-api-key npm start
Si no se configura una clave API, el wrapper igualmente se inicia y expone únicamente la herramienta de solo lectura domscan_mcp_status. Esto permite que los registros MCP inspeccionen y validen el servidor sin otorgar acceso a las operaciones de inteligencia de dominios.
Docker
docker build -t domscan-mcp .
docker run --rm -i -e DOMSCAN_API_KEY=your-api-key domscan-mcp
El wrapper local utiliza autenticación por clave API. Los clientes que soporten HTTP Streamable remoto y OAuth deben seguir conectándose directamente a https://domscan.net/mcp; OAuth sigue siendo la opción recomendada para esos clientes.
Qué puede hacer
El servidor expone herramientas de inteligencia de dominios en estas áreas:
- DNS: consultas de registros (A, AAAA, MX, TXT, NS, CNAME, CAA), volcados completos de registros, comprobaciones de propagación, seguridad DNS.
- WHOIS / RDAP: datos de registro, historial WHOIS, WHOIS inverso, RDAP.
- SSL/TLS: auditoría de certificados, inspección de cadenas, calificación, comprobaciones de caducidad, escaneo profundo, búsqueda de certificados.
- Subdominios: enumeración y descubrimiento de subdominios.
- Disponibilidad y valoración: disponibilidad de dominios (individual y masiva), tasación, sugerencias de nombres.
- Seguridad de correo electrónico: validación de SPF, DKIM, DMARC y postura DNSSEC.
- Protección de marca: detección de typosquatting, monitores y escaneos de marca.
- Infraestructura: consulta de IP, detección de alojamiento, ASN, detección de tecnología/stack, consulta de fabricante MAC.
Consulta la documentación de la API de DomScan y la guía de configuración de MCP.
Por qué MCP
MCP permite que un asistente de IA llame a DomScan directamente: pregunta "¿está disponible acme.io y quién posee los dominios similares?" y el agente ejecuta herramientas de disponibilidad, WHOIS y typosquatting y responde en un solo turno. El mismo servidor impulsa flujos de trabajo automatizados (monitoreo, diligencia debida, protección de marca) sin código de integración personalizado.
Enlaces
- Producto: https://domscan.net
- Documentación de API: https://domscan.net/docs
- Guía de configuración de MCP: https://domscan.net/mcp-domain-checker
- Especificación MCP: https://modelcontextprotocol.io/
- Datasets y APIs: https://domscan.net/tools
Licencia
MIT. Consulta LICENSE.