WhisperGraph MCP
oficialServidor MCP de código abierto y autoalojable para WhisperGraph — un grafo de 7.39B nodos / 39B aristas que mapea DNS, BGP, GeoIP, WHOIS e inteligencia de amenazas. Seis herramientas de solo lectura (consulta Cypher + introspección de esquema + evaluación de amenazas), seis recursos, ocho indicaciones de investigación. Transportes stdio y Streamable HTTP.
¿Qué puedes hacer con WhisperGraph MCP?
- Query the internet infrastructure graph — ejecuta consultas Cypher en 46B nodos de DNS, IP, ASN, BGP, WHOIS y enlaces web con
query. - Explore available data types — lista todas las etiquetas de nodos y sus recuentos con
list_labels, o inspecciona las propiedades de una etiqueta condescribe_label. - Assess threat posture of an indicator — obtén una puntuación de amenaza, nivel y factores contribuyentes para una IP, nombre de host, CIDR o ASN usando
explain_indicator. - Run pre-built investigation recipes — ejecuta recetas del catálogo como
assess,identifyoattack-pathmedianterun_recipesin escribir Cypher. - Retrieve historical WHOIS or BGP data — consulta registros históricos de registro o enrutamiento de un indicador con
whisper_history. - Discover typosquatting domains — encuentra variantes de protección de marca de un dominio verificadas contra el grafo en vivo usando
domain_variants.
Documentación
Servidor MCP WhisperGraph
El grafo de infraestructura de internet para agentes de IA: 46 mil millones de nodos y aristas que mapean DNS, IPs, ASNs, BGP, WHOIS, enlaces web e inteligencia de amenazas. Regístrese programáticamente en 2 llamadas HTTP.
WhisperGraph es un servidor MCP respaldado por la base de datos de grafos de infraestructura de internet más grande del mundo: 46 mil millones de nodos y aristas en 20 tipos de entidad, que mapea cada dominio, IP, ASN, prefijo, organización, enlace web y listado de inteligencia de amenazas en un único grafo consultable con Cypher. Utilizado por equipos de seguridad, respondedores de incidentes y agentes de IA para investigación, atribución, protección de marca y análisis forense de infraestructura.
Construido para agentes desde el primer día.
- Registro programático en 2 llamadas HTTP. Sin navegador, sin CAPTCHA, sin intervención humana. Solo verificación por correo electrónico. Clave API funcional en ~5 segundos.
- Prueba gratuita para todos, incluidos los agentes. Niveles de pago para cuotas superiores.
Lo que puede preguntar:
- DNS: resolución, servidores de nombres, MX, cadenas SPF, DNSSEC
- Enrutamiento: propiedad de ASN, historial de origen BGP, conflictos MOAS, peering
- Alojamiento y propiedad: registrador, contactos WHOIS, mapeo de organizaciones
- Inteligencia de amenazas: ~40 fuentes en 18 categorías,
CALL explain()para puntuación completa de amenazas - Histórico: historial WHOIS, cambios de ruta BGP
- Web: 10.9B hipervínculos para análisis entre dominios
Más información: Registro de agente · Introducción a WhisperGraph · Referencia de la API Cypher · Guía de consultas · Sintaxis Cypher · Funciones · Buenas prácticas · Configuración MCP
Inicio rápido
Necesita una clave API de WhisperGraph. Consígala de una de estas formas:
- Programáticamente (recomendado para agentes) - consulte Inicio rápido para agentes a continuación.
- A través del panel (recomendado para humanos) - console.whisper.security/sign-up.
Servidor remoto alojado (sin instalación)
Whisper ejecuta un servidor MCP alojado en https://mcp.whisper.security. Apunte cualquier cliente MCP que admita servidores remotos a él y autentíquese con su clave API:
{
"mcpServers": {
"whisper": {
"url": "https://mcp.whisper.security",
"headers": { "Authorization": "Bearer <your_api_key>" }
}
}
}
Clientes MCP (stdio)
Para transporte stdio local, agregue esto a la configuración de su cliente MCP:
{
"mcpServers": {
"whisper-graph": {
"command": "npx",
"args": ["-y", "@whisper-security/whisper-graph-mcp"],
"env": { "WHISPER_API_KEY": "your-api-key" }
}
}
}
Autoalojar este repositorio es para equipos que desean ejecutar la capa MCP en su propio entorno. Consulte Cómo configurar.
Inicio rápido para agentes
Obtenga una clave API funcional en dos llamadas HTTP: sin navegador, sin CAPTCHA, sin lista de espera.
Paso 1 - inicie el registro (Whisper envía un código de verificación por correo electrónico):
POST https://console.whisper.security/api/signup
Content-Type: application/json
{"email":"your-agent@example.com","attribution":{"agent_name":"your-agent","source":"<registry-name>"}}
Paso 2 - verifique con el código enviado por correo:
POST https://console.whisper.security/api/signup/verify
Content-Type: application/json
{"signup_id":"...","code":"..."}
La respuesta contiene api_key, mcp_url, dashboard_url y docs_url. Use api_key en el fragmento de configuración MCP anterior. Documentación completa: whisper.security/docs/agent-signup.
Herramientas
Las ocho herramientas son de solo lectura.
| Herramienta | Qué hace |
|---|---|
query | Ejecuta una consulta Cypher contra WhisperGraph. Validada contra un conjunto de reglas de seguridad antes de llegar al backend. |
list_labels | Enumera cada etiqueta de nodo con conteos. Llámela antes de escribir una consulta cuando no esté seguro en qué etiqueta basarse. |
describe_label | Confirma que una etiqueta existe y enumera sus claves de propiedad. |
explain_indicator | Evaluación de amenazas para una IP, nombre de host, CIDR o ASN: puntuación, nivel, factores, fuentes. |
whisper_history | Datos históricos de WHOIS o BGP para un indicador. |
domain_variants | Variantes de typosquatting / protección de marca de un dominio, verificadas contra el grafo. |
list_recipes | Enumera el catálogo completo de whisper.security de recetas listas para usar (ver más abajo). |
run_recipe | Ejecuta cualquier receta del catálogo por slug: un procedimiento directo sin clave o un flujo de varios pasos con clave. |
Recetas del catálogo
list_recipes + run_recipe exponen todo el catálogo de whisper.security: 29 recetas seleccionadas, sin necesidad de escribir Cypher a mano. El catálogo incluido (src/catalog/recipes.json) se genera a partir de la fuente canónica con npm run sync:catalog, por lo que sigue la plataforma.
Dos tipos:
- Recetas directas (sin clave). Un único procedimiento de grafo que se ejecuta sin clave (con límite de velocidad):
assess(postura de amenaza),identify(proveedor/operador),explain,variants,origins(desenmascarar CDN),history/history-whois,walk,psl-tldplusone,psl-affiliation,asset,lookup-tor-relay,db-schema. - Recetas de flujo (con clave). Investigaciones seleccionadas de varios pasos que necesitan una clave API:
attack-path,attack-surface,indicator-enrichment,infrastructure-mapping,subdomain-takeover,bgp-hijack-exposure,blast-radius,route-health,typosquat,nameserver-hijack-dns-consistency,map-supply-chain-concentration,discover-ai-agent-infrastructure,build-takedown-evidence-package,indicator,anycast-dns-root-sovereignty.
// keyless direct recipe
{ "name": "run_recipe", "arguments": { "recipe": "assess", "inputs": { "v": "185.220.101.33" } } }
// keyed multi-step flow (needs WHISPER_API_KEY / X-API-Key)
{ "name": "run_recipe", "arguments": { "recipe": "indicator-enrichment", "inputs": { "value": "github.com" } } }
Cada receta lleva un docsUrl (visible en list_recipes) que enlaza a su página en whisper.security/docs.
Recursos
Seis recursos MCP: el esquema completo, el mapa de relaciones, una referencia de funciones Cypher, un libro de recetas de consultas, además de whisper://stats y whisper://quota en vivo.
Avisos
Ocho plantillas de aviso para flujos de trabajo de investigación: investigate-ip, map-attack-surface, compare-domains, blast-radius, threat-triage, whois-pivot, bgp-investigation, typosquat-sweep.
Autoalojamiento (Docker / HTTP)
Para despliegues remotos o en equipo, ejecute el servidor sobre HTTP Transmisible:
docker run -p 8080:8080 -e MCP_TRANSPORT=http \
ghcr.io/whisper-sec/whisper-graph-mcp:latest
O con Docker Compose:
docker compose up
En modo HTTP, el servidor no autentica las solicitudes entrantes - retransmite el
encabezado X-API-Key o Authorization: Bearer de la persona que llama a la API alojada de WhisperGraph,
recurriendo a la variable de entorno WHISPER_API_KEY cuando no hay ningún encabezado
presente. Póngalo detrás de su propio gateway si necesita control de acceso.
Configuración
Toda la configuración se realiza mediante variables de entorno.
| Variable | Valor predeterminado | Descripción |
|---|---|---|
WHISPER_API_KEY | (ninguno) | Su clave API de WhisperGraph. Consiga una programáticamente en 2 llamadas HTTP o a través del panel. |
MCP_TRANSPORT | stdio | stdio para uso local en CLI, http para remoto/Docker. |
HTTP_HOST | 0.0.0.0 | Host de enlace para el transporte HTTP. |
HTTP_PORT | 8080 | Puerto de enlace para el transporte HTTP. |
WHISPER_ALLOWED_HOSTS | (ninguno) | Lista de permitidos de encabezados Host separados por comas para protección contra reenlace DNS en modo HTTP. Déjelo vacío solo detrás de un gateway de confianza. |
WHISPER_DB_URL | https://graph.whisper.security | URL base de la API alojada de WhisperGraph. |
WHISPER_QUERY_TIMEOUT_MS | 60000 | Plazo estricto por consulta reenviado a la API. |
WHISPER_DB_TIMEOUT_MS | 10000 | Tiempo de espera HTTP para llamadas que no son consultas. |
LOG_LEVEL | info | debug, info, warn o error. |
Desarrollo
npm install
npm run dev # run from source over stdio
npm test # unit + integration tests (no secrets needed)
npm run build # bundle to dist/
npm run lint # eslint
npm run typecheck # tsc --noEmit
Contribuciones
Las contribuciones son bienvenidas. Consulte CONTRIBUTING.md y nuestro Código de Conducta. Problemas de seguridad: consulte SECURITY.md.
Licencia
Apache-2.0. "Whisper", el logotipo de Whisper y "WhisperGraph" son marcas registradas de Whisper Security - consulte NOTICE.