AbuseIpDB MCP Server
Una implementación de servidor del Protocolo de Contexto de Modelo (MCP) que proporciona una integración fluida con la API de AbuseIPDB para la verificación de reputación de IP y la gestión de informes de abuso.
Documentación
AbuseIPDB MCP Server
Una implementación de servidor del Model Context Protocol (MCP) que proporciona una integración perfecta con la API de AbuseIPDB para la verificación de reputación de IP y la gestión de informes de abuso.
Resumen
Este servidor MCP permite a asistentes de IA y sistemas automatizados consultar la base de datos de inteligencia de amenazas de AbuseIPDB, permitiéndole verificar direcciones IP en busca de actividad maliciosa, obtener puntuaciones de confianza de abuso y acceder a datos detallados de informes históricos a través de una interfaz de protocolo estandarizada.
Características
- Verificaciones de reputación de IP - Consulte cualquier dirección IPv4 o IPv6 en busca de informes de abuso
- Puntuación de confianza - Obtenga puntuaciones de confianza de abuso (0-100) basadas en la frecuencia y gravedad de los informes
- Informes detallados - Acceda a metadatos completos de informes de abuso y categorías
- Datos históricos - Consulte informes de abuso dentro de ventanas de tiempo configurables (hasta 365 días)
- Salida flexible - Alterne entre resúmenes concisos y respuestas detalladas verbosas
- Basado en estándares - Construido sobre el Model Context Protocol para una integración perfecta
Requisitos previos
- Python: 3.13 o superior
- Clave de API de AbuseIPDB: Regístrese para obtener una clave de API gratuita
Instalación
1. Clonar el repositorio
git clone https://github.com/Salmanwz/mcp-abuseipdb.git
cd mcp-abuseipdb
2. Instalar el gestor de paquetes UV
curl -LsSf https://astral.sh/uv/install.sh | sh
3. Instalar dependencias
uv add mcp[cli] httpx
Configuración
Opción 1: Variable de entorno (uso independiente)
export ABUSEIPDB_API_KEY="your_api_key_here"
Opción 2: Integración con Claude Desktop
Agregue la siguiente configuración a su archivo de configuración de Claude Desktop (claude_desktop_config.json):
MacOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json
{
"mcpServers": {
"abuseipdb": {
"command": "uv",
"args": [
"--directory",
"/absolute/path/to/mcp-abuseipdb",
"run",
"abusedb.py"
],
"env": {
"ABUSEIPDB_API_KEY": "your_api_key_here"
}
}
}
}
Importante: Reemplace /absolute/path/to/mcp-abuseipdb con la ruta real y your_api_key_here con su clave de API.
Uso
Iniciar el servidor (independiente)
uv run abusedb.py
Herramientas disponibles
check - Consulta de reputación de dirección IP
Consulta AbuseIPDB en busca de informes de abuso asociados con una dirección IP determinada.
Parámetros:
| Parámetro | Tipo | Requerido | Predeterminado | Descripción |
|---|---|---|---|---|
ipAddress | string | ✅ Sí | - | Dirección IPv4 o IPv6 a verificar |
maxAgeInDays | integer | ❌ No | 30 | Edad máxima de los informes (1-365 días) |
verbose | boolean | ❌ No | false | Incluir desgloses detallados de informes |
Ejemplos de solicitudes:
# Basic check - last 30 days
{
"ipAddress": "1.2.3.4"
}
# Check with custom time window
{
"ipAddress": "1.2.3.4",
"maxAgeInDays": 90
}
# Verbose output with full details
{
"ipAddress": "1.2.3.4",
"maxAgeInDays": 90,
"verbose": true
}
Estructura de respuesta:
{
"data": {
"ipAddress": "1.2.3.4",
"abuseConfidenceScore": 75,
"totalReports": 42,
"lastReportedAt": "2025-10-13T14:23:01+00:00",
"isWhitelisted": false,
"countryCode": "US",
"usageType": "Data Center/Web Hosting/Transit",
"isp": "Example Hosting Inc",
"domain": "example-host.com",
"reports": [...] // Only included when verbose=true
}
}
Casos de uso
- Operaciones de seguridad: Integre verificaciones de reputación de IP en flujos de trabajo de SOC
- Respuesta a incidentes: Evalúe rápidamente los niveles de amenaza durante las investigaciones
- Inteligencia de amenazas: Enriquezca las alertas de seguridad con datos de abuso
- Monitoreo de red: Automatice la detección y bloqueo de IP sospechosas
- Análisis de registros: Cruce referencias de registros de conexión con IP maliciosas conocidas
Límites de tasa de API
Las claves de API del nivel gratuito están limitadas a 1,000 verificaciones por día. Actualice a un plan premium para obtener límites más altos.
Solución de problemas
Problemas con la clave de API
# Verify your API key is set
echo $ABUSEIPDB_API_KEY
# Test connectivity
curl -G https://api.abuseipdb.com/api/v2/check \
--data-urlencode "ipAddress=8.8.8.8" \
-H "Key: $ABUSEIPDB_API_KEY"
Conexión con Claude Desktop
- Verifique la ruta del archivo de configuración y la sintaxis JSON
- Reinicie Claude Desktop después de los cambios de configuración
- Revise los registros del servidor MCP para detectar errores de conexión
Desarrollo
Estructura del proyecto
mcp-abuseipdb/
├── abusedb.py # Main MCP server implementation
├── pyproject.toml # UV/Python dependencies
├── README.md # This file
└── LICENSE # License information
Ejecutar pruebas
# Add test dependencies
uv add pytest pytest-asyncio httpx
# Run tests
uv run pytest
Contribuciones
¡Las contribuciones son bienvenidas! No dude en enviar una solicitud de extracción (Pull Request). Para cambios importantes, abra primero un issue para discutir lo que le gustaría cambiar.
- Haga un fork del repositorio
- Cree su rama de características (
git checkout -b feature/AmazingFeature) - Realice sus cambios (
git commit -m 'Add some AmazingFeature') - Envíe la rama (
git push origin feature/AmazingFeature) - Abra una solicitud de extracción
Seguridad
Este servidor maneja datos sensibles de inteligencia de amenazas. Buenas prácticas:
- Nunca comprometa claves de API en el control de versiones
- Almacene las claves de API en variables de entorno o bóvedas seguras
- Use HTTPS para todas las comunicaciones de API (aplicado por defecto)
- Implemente limitación de tasa en implementaciones de producción
- Monitoree el uso de la API en busca de anomalías
Recursos
- Documentación oficial de AbuseIPDB
- Especificación del Model Context Protocol
- Documentación del gestor de paquetes UV
Licencia
Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.
Agradecimientos
- Construido sobre el Model Context Protocol
- Impulsado por AbuseIPDB
- Usa UV para la gestión de dependencias
Nota: Esta es una implementación no oficial y no está afiliada ni respaldada por AbuseIPDB.