Security Intel MCP

Inteligencia de amenazas para agentes de IA: consultas de CVE (NVD + CISA KEV), verificaciones de vulnerabilidades de paquetes (OSV), detección de URL maliciosas (URLhaus) y reputación de IP (AbuseIPDB).

Documentación

Security Intel MCP — por Datakoot

Inteligencia de vulnerabilidades para agentes de IA — como herramientas MCP que tu agente puede invocar durante la tarea. Sin claves API.

Herramientas

HerramientaQué haceFuente
cve_lookupResumen de CVE: descripción, puntuación CVSS y severidad, CWE, referenciasNVD (NIST)
package_vulnerabilitiesVulnerabilidades conocidas para un paquete/versiónOSV.dev
audit_dependenciesAudita un package.json completo (o lista de dependencias) en una sola llamadaOSV.dev

No se requieren claves API para ninguna herramienta.

Inicio rápido

claude mcp add --transport http security-intel https://security.datakoot.com/mcp

O apunta cualquier cliente MCP a https://security.datakoot.com/mcp.

Pruébalo en 10 segundos — sin clave, sin registro

Pega esto en una terminal:

curl -s https://security.datakoot.com/mcp \
  -H 'content-type: application/json' \
  -H 'accept: application/json, text/event-stream' \
  -d '{"jsonrpc": "2.0", "id": 1, "method": "tools/call", "params": {"name": "cve_lookup", "arguments": {"cve_id": "CVE-2021-44228"}}}'

Obtienes el registro NVD completo de Log4Shell (CVE-2021-44228) — severidad, vector CVSS, productos afectados — sin clave API, sin nada que registrar.

O apunta cualquier cliente MCP a la URL y simplemente pregúntale a tu agente, en lenguaje natural:

  • "¿Es CVE-2021-44228 algo por lo que deba preocuparme?"
  • "Audita mi package.json en busca de vulnerabilidades conocidas antes de desplegar."

Datos y atribución

Los datos de vulnerabilidades provienen de la National Vulnerability Database (NIST — dominio público de EE. UU.) y de OSV.dev (CC-BY 4.0), el mismo código abierto utilizado por escáneres como Trivy y Grype.

Parte de Datakoot — APIs de inteligencia sin claves para agentes de IA.