Security Intel MCP
Inteligencia de amenazas para agentes de IA: consultas de CVE (NVD + CISA KEV), verificaciones de vulnerabilidades de paquetes (OSV), detección de URL maliciosas (URLhaus) y reputación de IP (AbuseIPDB).
Documentación
Security Intel MCP — por Datakoot
Inteligencia de vulnerabilidades para agentes de IA — como herramientas MCP que tu agente puede invocar durante la tarea. Sin claves API.
Herramientas
| Herramienta | Qué hace | Fuente |
|---|---|---|
cve_lookup | Resumen de CVE: descripción, puntuación CVSS y severidad, CWE, referencias | NVD (NIST) |
package_vulnerabilities | Vulnerabilidades conocidas para un paquete/versión | OSV.dev |
audit_dependencies | Audita un package.json completo (o lista de dependencias) en una sola llamada | OSV.dev |
No se requieren claves API para ninguna herramienta.
Inicio rápido
claude mcp add --transport http security-intel https://security.datakoot.com/mcp
O apunta cualquier cliente MCP a https://security.datakoot.com/mcp.
Pruébalo en 10 segundos — sin clave, sin registro
Pega esto en una terminal:
curl -s https://security.datakoot.com/mcp \
-H 'content-type: application/json' \
-H 'accept: application/json, text/event-stream' \
-d '{"jsonrpc": "2.0", "id": 1, "method": "tools/call", "params": {"name": "cve_lookup", "arguments": {"cve_id": "CVE-2021-44228"}}}'
Obtienes el registro NVD completo de Log4Shell (CVE-2021-44228) — severidad, vector CVSS, productos afectados — sin clave API, sin nada que registrar.
O apunta cualquier cliente MCP a la URL y simplemente pregúntale a tu agente, en lenguaje natural:
- "¿Es CVE-2021-44228 algo por lo que deba preocuparme?"
- "Audita mi package.json en busca de vulnerabilidades conocidas antes de desplegar."
Datos y atribución
Los datos de vulnerabilidades provienen de la National Vulnerability Database (NIST — dominio público de EE. UU.) y de OSV.dev (CC-BY 4.0), el mismo código abierto utilizado por escáneres como Trivy y Grype.
Parte de Datakoot — APIs de inteligencia sin claves para agentes de IA.