AbuseIpDB MCP Server

Una implementación de servidor del Protocolo de Contexto de Modelo (MCP) que proporciona una integración fluida con la API de AbuseIPDB para la verificación de reputación de IP y la gestión de informes de abuso.

Documentación

AbuseIPDB MCP Server

Una implementación de servidor del Model Context Protocol (MCP) que proporciona una integración perfecta con la API de AbuseIPDB para la verificación de reputación de IP y la gestión de informes de abuso.

Resumen

Este servidor MCP permite a asistentes de IA y sistemas automatizados consultar la base de datos de inteligencia de amenazas de AbuseIPDB, permitiéndole verificar direcciones IP en busca de actividad maliciosa, obtener puntuaciones de confianza de abuso y acceder a datos detallados de informes históricos a través de una interfaz de protocolo estandarizada.

Características

  • Verificaciones de reputación de IP - Consulte cualquier dirección IPv4 o IPv6 en busca de informes de abuso
  • Puntuación de confianza - Obtenga puntuaciones de confianza de abuso (0-100) basadas en la frecuencia y gravedad de los informes
  • Informes detallados - Acceda a metadatos completos de informes de abuso y categorías
  • Datos históricos - Consulte informes de abuso dentro de ventanas de tiempo configurables (hasta 365 días)
  • Salida flexible - Alterne entre resúmenes concisos y respuestas detalladas verbosas
  • Basado en estándares - Construido sobre el Model Context Protocol para una integración perfecta

Requisitos previos

Instalación

1. Clonar el repositorio

git clone https://github.com/Salmanwz/mcp-abuseipdb.git
cd mcp-abuseipdb

2. Instalar el gestor de paquetes UV

curl -LsSf https://astral.sh/uv/install.sh | sh

3. Instalar dependencias

uv add mcp[cli] httpx

Configuración

Opción 1: Variable de entorno (uso independiente)

export ABUSEIPDB_API_KEY="your_api_key_here"

Opción 2: Integración con Claude Desktop

Agregue la siguiente configuración a su archivo de configuración de Claude Desktop (claude_desktop_config.json):

MacOS: ~/Library/Application Support/Claude/claude_desktop_config.json
Windows: %APPDATA%\Claude\claude_desktop_config.json

{
  "mcpServers": {
    "abuseipdb": {
      "command": "uv",
      "args": [
        "--directory",
        "/absolute/path/to/mcp-abuseipdb",
        "run",
        "abusedb.py"
      ],
      "env": {
        "ABUSEIPDB_API_KEY": "your_api_key_here"
      }
    }
  }
}

Importante: Reemplace /absolute/path/to/mcp-abuseipdb con la ruta real y your_api_key_here con su clave de API.

Uso

Iniciar el servidor (independiente)

uv run abusedb.py

Herramientas disponibles

check - Consulta de reputación de dirección IP

Consulta AbuseIPDB en busca de informes de abuso asociados con una dirección IP determinada.

Parámetros:

ParámetroTipoRequeridoPredeterminadoDescripción
ipAddressstring✅ Sí-Dirección IPv4 o IPv6 a verificar
maxAgeInDaysinteger❌ No30Edad máxima de los informes (1-365 días)
verboseboolean❌ NofalseIncluir desgloses detallados de informes

Ejemplos de solicitudes:

# Basic check - last 30 days
{
  "ipAddress": "1.2.3.4"
}

# Check with custom time window
{
  "ipAddress": "1.2.3.4",
  "maxAgeInDays": 90
}

# Verbose output with full details
{
  "ipAddress": "1.2.3.4",
  "maxAgeInDays": 90,
  "verbose": true
}

Estructura de respuesta:

{
  "data": {
    "ipAddress": "1.2.3.4",
    "abuseConfidenceScore": 75,
    "totalReports": 42,
    "lastReportedAt": "2025-10-13T14:23:01+00:00",
    "isWhitelisted": false,
    "countryCode": "US",
    "usageType": "Data Center/Web Hosting/Transit",
    "isp": "Example Hosting Inc",
    "domain": "example-host.com",
    "reports": [...]  // Only included when verbose=true
  }
}

Casos de uso

  • Operaciones de seguridad: Integre verificaciones de reputación de IP en flujos de trabajo de SOC
  • Respuesta a incidentes: Evalúe rápidamente los niveles de amenaza durante las investigaciones
  • Inteligencia de amenazas: Enriquezca las alertas de seguridad con datos de abuso
  • Monitoreo de red: Automatice la detección y bloqueo de IP sospechosas
  • Análisis de registros: Cruce referencias de registros de conexión con IP maliciosas conocidas

Límites de tasa de API

Las claves de API del nivel gratuito están limitadas a 1,000 verificaciones por día. Actualice a un plan premium para obtener límites más altos.

Solución de problemas

Problemas con la clave de API

# Verify your API key is set
echo $ABUSEIPDB_API_KEY

# Test connectivity
curl -G https://api.abuseipdb.com/api/v2/check \
  --data-urlencode "ipAddress=8.8.8.8" \
  -H "Key: $ABUSEIPDB_API_KEY"

Conexión con Claude Desktop

  1. Verifique la ruta del archivo de configuración y la sintaxis JSON
  2. Reinicie Claude Desktop después de los cambios de configuración
  3. Revise los registros del servidor MCP para detectar errores de conexión

Desarrollo

Estructura del proyecto

mcp-abuseipdb/
├── abusedb.py          # Main MCP server implementation
├── pyproject.toml      # UV/Python dependencies
├── README.md           # This file
└── LICENSE            # License information

Ejecutar pruebas

# Add test dependencies
uv add pytest pytest-asyncio httpx

# Run tests
uv run pytest

Contribuciones

¡Las contribuciones son bienvenidas! No dude en enviar una solicitud de extracción (Pull Request). Para cambios importantes, abra primero un issue para discutir lo que le gustaría cambiar.

  1. Haga un fork del repositorio
  2. Cree su rama de características (git checkout -b feature/AmazingFeature)
  3. Realice sus cambios (git commit -m 'Add some AmazingFeature')
  4. Envíe la rama (git push origin feature/AmazingFeature)
  5. Abra una solicitud de extracción

Seguridad

Este servidor maneja datos sensibles de inteligencia de amenazas. Buenas prácticas:

  • Nunca comprometa claves de API en el control de versiones
  • Almacene las claves de API en variables de entorno o bóvedas seguras
  • Use HTTPS para todas las comunicaciones de API (aplicado por defecto)
  • Implemente limitación de tasa en implementaciones de producción
  • Monitoree el uso de la API en busca de anomalías

Recursos

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

Agradecimientos


Nota: Esta es una implementación no oficial y no está afiliada ni respaldada por AbuseIPDB.