WhisperGraph MCP

oficial

Servidor MCP de código abierto y autoalojable para WhisperGraph — un grafo de 7.39B nodos / 39B aristas que mapea DNS, BGP, GeoIP, WHOIS e inteligencia de amenazas. Seis herramientas de solo lectura (consulta Cypher + introspección de esquema + evaluación de amenazas), seis recursos, ocho indicaciones de investigación. Transportes stdio y Streamable HTTP.

¿Qué puedes hacer con WhisperGraph MCP?

  • Query the internet infrastructure graph — ejecuta consultas Cypher en 46B nodos de DNS, IP, ASN, BGP, WHOIS y enlaces web con query.
  • Explore available data types — lista todas las etiquetas de nodos y sus recuentos con list_labels, o inspecciona las propiedades de una etiqueta con describe_label.
  • Assess threat posture of an indicator — obtén una puntuación de amenaza, nivel y factores contribuyentes para una IP, nombre de host, CIDR o ASN usando explain_indicator.
  • Run pre-built investigation recipes — ejecuta recetas del catálogo como assess, identify o attack-path mediante run_recipe sin escribir Cypher.
  • Retrieve historical WHOIS or BGP data — consulta registros históricos de registro o enrutamiento de un indicador con whisper_history.
  • Discover typosquatting domains — encuentra variantes de protección de marca de un dominio verificadas contra el grafo en vivo usando domain_variants.

Documentación

WhisperGraph

Servidor MCP WhisperGraph

El grafo de infraestructura de internet para agentes de IA: 46 mil millones de nodos y aristas que mapean DNS, IPs, ASNs, BGP, WHOIS, enlaces web e inteligencia de amenazas. Regístrese programáticamente en 2 llamadas HTTP.

npm version License: Apache-2.0 Node >= 20


WhisperGraph es un servidor MCP respaldado por la base de datos de grafos de infraestructura de internet más grande del mundo: 46 mil millones de nodos y aristas en 20 tipos de entidad, que mapea cada dominio, IP, ASN, prefijo, organización, enlace web y listado de inteligencia de amenazas en un único grafo consultable con Cypher. Utilizado por equipos de seguridad, respondedores de incidentes y agentes de IA para investigación, atribución, protección de marca y análisis forense de infraestructura.

Construido para agentes desde el primer día.

  • Registro programático en 2 llamadas HTTP. Sin navegador, sin CAPTCHA, sin intervención humana. Solo verificación por correo electrónico. Clave API funcional en ~5 segundos.
  • Prueba gratuita para todos, incluidos los agentes. Niveles de pago para cuotas superiores.

Lo que puede preguntar:

  • DNS: resolución, servidores de nombres, MX, cadenas SPF, DNSSEC
  • Enrutamiento: propiedad de ASN, historial de origen BGP, conflictos MOAS, peering
  • Alojamiento y propiedad: registrador, contactos WHOIS, mapeo de organizaciones
  • Inteligencia de amenazas: ~40 fuentes en 18 categorías, CALL explain() para puntuación completa de amenazas
  • Histórico: historial WHOIS, cambios de ruta BGP
  • Web: 10.9B hipervínculos para análisis entre dominios

Más información: Registro de agente · Introducción a WhisperGraph · Referencia de la API Cypher · Guía de consultas · Sintaxis Cypher · Funciones · Buenas prácticas · Configuración MCP

Inicio rápido

Necesita una clave API de WhisperGraph. Consígala de una de estas formas:

Servidor remoto alojado (sin instalación)

Whisper ejecuta un servidor MCP alojado en https://mcp.whisper.security. Apunte cualquier cliente MCP que admita servidores remotos a él y autentíquese con su clave API:

{
  "mcpServers": {
    "whisper": {
      "url": "https://mcp.whisper.security",
      "headers": { "Authorization": "Bearer <your_api_key>" }
    }
  }
}

Clientes MCP (stdio)

Para transporte stdio local, agregue esto a la configuración de su cliente MCP:

{
  "mcpServers": {
    "whisper-graph": {
      "command": "npx",
      "args": ["-y", "@whisper-security/whisper-graph-mcp"],
      "env": { "WHISPER_API_KEY": "your-api-key" }
    }
  }
}

Autoalojar este repositorio es para equipos que desean ejecutar la capa MCP en su propio entorno. Consulte Cómo configurar.

Inicio rápido para agentes

Obtenga una clave API funcional en dos llamadas HTTP: sin navegador, sin CAPTCHA, sin lista de espera.

Paso 1 - inicie el registro (Whisper envía un código de verificación por correo electrónico):

POST https://console.whisper.security/api/signup
Content-Type: application/json

{"email":"your-agent@example.com","attribution":{"agent_name":"your-agent","source":"<registry-name>"}}

Paso 2 - verifique con el código enviado por correo:

POST https://console.whisper.security/api/signup/verify
Content-Type: application/json

{"signup_id":"...","code":"..."}

La respuesta contiene api_key, mcp_url, dashboard_url y docs_url. Use api_key en el fragmento de configuración MCP anterior. Documentación completa: whisper.security/docs/agent-signup.

Herramientas

Las ocho herramientas son de solo lectura.

HerramientaQué hace
queryEjecuta una consulta Cypher contra WhisperGraph. Validada contra un conjunto de reglas de seguridad antes de llegar al backend.
list_labelsEnumera cada etiqueta de nodo con conteos. Llámela antes de escribir una consulta cuando no esté seguro en qué etiqueta basarse.
describe_labelConfirma que una etiqueta existe y enumera sus claves de propiedad.
explain_indicatorEvaluación de amenazas para una IP, nombre de host, CIDR o ASN: puntuación, nivel, factores, fuentes.
whisper_historyDatos históricos de WHOIS o BGP para un indicador.
domain_variantsVariantes de typosquatting / protección de marca de un dominio, verificadas contra el grafo.
list_recipesEnumera el catálogo completo de whisper.security de recetas listas para usar (ver más abajo).
run_recipeEjecuta cualquier receta del catálogo por slug: un procedimiento directo sin clave o un flujo de varios pasos con clave.

Recetas del catálogo

list_recipes + run_recipe exponen todo el catálogo de whisper.security: 29 recetas seleccionadas, sin necesidad de escribir Cypher a mano. El catálogo incluido (src/catalog/recipes.json) se genera a partir de la fuente canónica con npm run sync:catalog, por lo que sigue la plataforma.

Dos tipos:

  • Recetas directas (sin clave). Un único procedimiento de grafo que se ejecuta sin clave (con límite de velocidad): assess (postura de amenaza), identify (proveedor/operador), explain, variants, origins (desenmascarar CDN), history / history-whois, walk, psl-tldplusone, psl-affiliation, asset, lookup-tor-relay, db-schema.
  • Recetas de flujo (con clave). Investigaciones seleccionadas de varios pasos que necesitan una clave API: attack-path, attack-surface, indicator-enrichment, infrastructure-mapping, subdomain-takeover, bgp-hijack-exposure, blast-radius, route-health, typosquat, nameserver-hijack-dns-consistency, map-supply-chain-concentration, discover-ai-agent-infrastructure, build-takedown-evidence-package, indicator, anycast-dns-root-sovereignty.
// keyless direct recipe
{ "name": "run_recipe", "arguments": { "recipe": "assess", "inputs": { "v": "185.220.101.33" } } }

// keyed multi-step flow (needs WHISPER_API_KEY / X-API-Key)
{ "name": "run_recipe", "arguments": { "recipe": "indicator-enrichment", "inputs": { "value": "github.com" } } }

Cada receta lleva un docsUrl (visible en list_recipes) que enlaza a su página en whisper.security/docs.

Recursos

Seis recursos MCP: el esquema completo, el mapa de relaciones, una referencia de funciones Cypher, un libro de recetas de consultas, además de whisper://stats y whisper://quota en vivo.

Avisos

Ocho plantillas de aviso para flujos de trabajo de investigación: investigate-ip, map-attack-surface, compare-domains, blast-radius, threat-triage, whois-pivot, bgp-investigation, typosquat-sweep.

Autoalojamiento (Docker / HTTP)

Para despliegues remotos o en equipo, ejecute el servidor sobre HTTP Transmisible:

docker run -p 8080:8080 -e MCP_TRANSPORT=http \
  ghcr.io/whisper-sec/whisper-graph-mcp:latest

O con Docker Compose:

docker compose up

En modo HTTP, el servidor no autentica las solicitudes entrantes - retransmite el encabezado X-API-Key o Authorization: Bearer de la persona que llama a la API alojada de WhisperGraph, recurriendo a la variable de entorno WHISPER_API_KEY cuando no hay ningún encabezado presente. Póngalo detrás de su propio gateway si necesita control de acceso.

Configuración

Toda la configuración se realiza mediante variables de entorno.

VariableValor predeterminadoDescripción
WHISPER_API_KEY(ninguno)Su clave API de WhisperGraph. Consiga una programáticamente en 2 llamadas HTTP o a través del panel.
MCP_TRANSPORTstdiostdio para uso local en CLI, http para remoto/Docker.
HTTP_HOST0.0.0.0Host de enlace para el transporte HTTP.
HTTP_PORT8080Puerto de enlace para el transporte HTTP.
WHISPER_ALLOWED_HOSTS(ninguno)Lista de permitidos de encabezados Host separados por comas para protección contra reenlace DNS en modo HTTP. Déjelo vacío solo detrás de un gateway de confianza.
WHISPER_DB_URLhttps://graph.whisper.securityURL base de la API alojada de WhisperGraph.
WHISPER_QUERY_TIMEOUT_MS60000Plazo estricto por consulta reenviado a la API.
WHISPER_DB_TIMEOUT_MS10000Tiempo de espera HTTP para llamadas que no son consultas.
LOG_LEVELinfodebug, info, warn o error.

Desarrollo

npm install
npm run dev       # run from source over stdio
npm test          # unit + integration tests (no secrets needed)
npm run build     # bundle to dist/
npm run lint      # eslint
npm run typecheck # tsc --noEmit

Contribuciones

Las contribuciones son bienvenidas. Consulte CONTRIBUTING.md y nuestro Código de Conducta. Problemas de seguridad: consulte SECURITY.md.

Licencia

Apache-2.0. "Whisper", el logotipo de Whisper y "WhisperGraph" son marcas registradas de Whisper Security - consulte NOTICE.