ContrastAPI
Servidor MCP de inteligencia de seguridad — 20 herramientas: consulta de CVE (EPSS/KEV), reconocimiento de dominio, SSL, reputación de IP, IOC, búsqueda de exploits, seguridad de código. Gratuito, sin clave API.
Documentación
ContrastAPI — 55 herramientas de seguridad + 7 recursos MCP para agentes de IA
Inteligencia de seguridad, creada para agentes de IA. Ofrece a tu agente respuestas fundamentadas sobre vulnerabilidades, amenazas y superficie de ataque, respaldadas por fuentes autorizadas (NVD, CISA KEV, FIRST EPSS, MITRE ATLAS y D3FEND), nunca con suposiciones. Consulta de CVE/KEV/CWE con probabilidad de explotación EPSS y puntuación de riesgo compuesta, investigación de dominios e IP, enriquecimiento de IOC, comprobaciones de seguridad de código e inteligencia web en vivo. 55 herramientas, 7 recursos y 3 prompts — gratis, sin clave de API, sin registro.
中文 · En vivo: api.contrastcyber.com
Documentación
- Documentación de la API — Referencia REST: más de 60 endpoints, autenticación, límites de tasa, costos de tokens y envoltura de respuesta.
- Documentación de MCP — Guía de selección de herramientas MCP, 7 recursos, 3 prompts y prompts de agente listos para copiar y pegar.
Configuración (MCP)
Cualquier cliente MCP
{
"mcpServers": {
"contrastapi": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://api.contrastcyber.com/mcp/"]
}
}
}
Reinicia tu agente. Otros clientes (SDK de Python, SDK de Node, cURL, VS Code): mcp-setup · quickstart
Claude Desktop: extensión de un clic
Descarga el archivo .mcpb de la última versión y haz doble clic en él (o Claude Desktop → Configuración → Extensiones → Instalar extensión…). Sin registro, sin clave de API: las 55 herramientas listas de inmediato.
SDKs
pip install contrastapi # Python 3.10+ — sync + async, typed responses, shortcut helpers
npm install contrastapi # Node 14+ — concrete TypeScript types, 14 namespaces
Ambos SDK cubren todos los endpoints HTTP y herramientas MCP (CVE/KEV/CWE, ATLAS, D3FEND, reglas Sigma, postura de seguridad de correo electrónico, dominio, IP, IOC, seguridad de código e inteligencia web) con formas de respuesta idénticas a nivel de cable y una jerarquía de excepciones tipada que refleja la envoltura de errores de la API. También exponen recursos MCP para explorar los catálogos de ATLAS, D3FEND y CWE (consulta docs/MCP_Documentation.md) y un prompt de triaje condicional (consulta docs/MCP_Documentation.md#contrast-triage). Las herramientas de inteligencia web (robots_txt, redirect_chain, email_verify, brand_assets, seo_audit, geo_audit) incluyen un piso ético explícito: limitación por objetivo, respeto a robots.txt y sin sondeos SMTP.
Enlaces
OpenAPI: openapi.json
También disponible en
Smithery · npm · VS Code Marketplace · Awesome OSINT MCP · RapidAPI
Metadatos de veredicto multiagente
Las respuestas incluyen un bloque verdict — deterministic, falsifiable_fields, data_age_seconds, sources_queried / sources_unavailable, completeness — para que un agente verificador pueda volver a derivar de forma independiente campos específicos de la autoridad upstream (NVD, RDAP, registros CT, URLhaus). Consulta GET /v1/capabilities para "verdict_metadata": true.
Las respuestas CVE también incorporan next_calls: list[PivotHint] — triples {tool, input, reason} que sugieren la siguiente herramienta MCP a llamar (p. ej., kev_detail cuando kev.in_kev=true, cwe_lookup cuando cwe_id está establecido). Los agentes encadenan flujos de trabajo sin indicaciones manuales.
MIT