CertIndex MCP
आधिकारिकएकमात्र सर्टिफिकेट-ट्रांसपेरेंसी MCP सर्वर। 2.15B+ TLS प्रमाणपत्र खोजें, नए जारी होने के लिए डोमेन की निगरानी करें, वैश्विक CT फायरहोज़ को अपने एजेंट पर स्ट्रीम करें।
CertIndex MCP के साथ आप क्या कर सकते हैं?
- डोमेन या जारीकर्ता द्वारा प्रमाणपत्र खोजें —
search_certificatesका उपयोग करके डोमेन, CN, जारीकर्ता, या SAN पैटर्न से मेल खाने वाले TLS प्रमाणपत्र खोजें। - फिंगरप्रिंट द्वारा प्रमाणपत्र प्राप्त करें —
get_certificateके साथ किसी विशिष्ट SHA-256 फिंगरप्रिंट के लिए पूर्ण PEM डेटा और CT लॉग मेटाडेटा प्राप्त करें। - किसी डोमेन के लिए सभी प्रमाणपत्र सूचीबद्ध करें —
get_domain_certificatesके माध्यम से किसी सटीक डोमेन के लिए जारी किए गए हर प्रमाणपत्र प्राप्त करें, वैकल्पिक रूप से केवल वर्तमान में मान्य प्रमाणपत्रों तक फ़िल्टर किया गया। - CT लॉग में देखे गए सबडोमेन की गणना करें —
get_subdomainsमें कर्सर-आधारित पेजिनेशन का उपयोग करके किसी डोमेन के लिए देखे गए अद्वितीय सबडोमेन खोजें। - जल्द समाप्त होने वाले प्रमाणपत्र खोजें —
get_expiring_certsका उपयोग करके किसी डोमेन के लिए उन प्रमाणपत्रों की पहचान करें जो दी गई दिनों की संख्या के भीतर समाप्त हो जाते हैं। - वैश्विक इंडेक्स स्कैन चलाएं —
submit_global_sweepके साथ CN या SAN द्वारा संपूर्ण CT कॉर्पस में एक एसिंक्रोनस सबस्ट्रिंग खोज सबमिट करें, फिरget_sweep_resultsके साथ परिणामों की जांच करें।
दस्तावेज़
certindex-mcp
एक MCP (मॉडल कॉन्टेक्स्ट प्रोटोकॉल) सर्वर जो CertIndex के प्रमाणपत्र पारदर्शिता खोज उपकरणों को किसी भी MCP-संगत क्लाइंट (Claude Desktop, MCP Inspector, Continue, आदि) के लिए उजागर करता है।
CertIndex संपूर्ण सार्वजनिक CT संग्रह (~5 M प्रमाणपत्र, प्रतिदिन ~100 k की वृद्धि) को अनुक्रमित करता है। यह सर्वर सार्वजनिक CertIndex REST API को आवरण करता है ताकि एक LLM इस प्रकार के प्रश्न पूछ सके:
- "
example.comके लिए अब तक जारी किए गए सभी TLS प्रमाणपत्रों की सूची बनाएं।" - "Let's Encrypt ने
mycompany.ioके लिए कौन से उपडोमेन देखे हैं?" - "मुझे
api.mycompany.ioके लिए अगले 30 दिनों में समाप्त होने वाले प्रमाणपत्र दिखाएं।" - "SHA-256
<fingerprint>के लिए पूर्ण PEM और CT लॉग मेटाडेटा प्राप्त करें।"
यह रिपो क्यों मौजूद है
CertIndex मोनोरेपो एक MCP सर्वर (https://api.ctindex.io/mcp पर स्थापित) को बंडल करता है जो सीधे उत्पादन Postgres अनुक्रमणिका से बात करता है। यह स्टैंडअलोन पैकेज एक पतला क्लाइंट-साइड शिम है: यह आपके संपादक/एजेंट से MCP में बात करता है और प्रत्येक उपकरण कॉल को HTTPS पर होस्ट किए गए CertIndex REST API को अग्रेषित करता है। दो परिणाम:
- आपको अनुक्रमणिका की प्रतिलिपि की आवश्यकता नहीं है — https://ctindex.io पर एक निःशुल्क API कुंजी के लिए साइन अप करें और आपका काम हो गया।
- पैकेज में एक छोटी निर्भरता पदचिह्न (
mcp,httpx,pydantic) है — ऑडिट करने में आसान, विक्रेता के लिए आसान, कोई DB ड्राइवर नहीं।
स्थापित करें
pip install certindex-mcp
या एक बार उपयोग के लिए uvx के साथ:
uvx certindex-mcp
इसके बजाय स्रोत से नवीनतम विकास संस्करण स्थापित करने के लिए:
pip install git+https://github.com/certindex/certindex-mcp
त्वरित शुरुआत — Claude Desktop
~/Library/Application Support/Claude/claude_desktop_config.json (macOS) या %APPDATA%\Claude\claude_desktop_config.json (Windows) में जोड़ें:
{
"mcpServers": {
"certindex": {
"command": "uvx",
"args": ["certindex-mcp"],
"env": {
"CERTINDEX_API_KEY": "ctx_live_..."
}
}
}
}
Claude Desktop को पुनः आरंभ करें। दस CertIndex उपकरण टूल ट्रे में दिखाई देते हैं।
उपकरण
दस उपकरण, होस्ट किए गए CertIndex MCP सर्वर से 1:1 मेल खाते हैं:
| उपकरण | यह क्या करता है | उल्लेखनीय पैरामीटर |
|---|---|---|
search_certificates | डोमेन, CN, जारीकर्ता, SAN, वैधता, या वाइल्डकार्ड स्थिति द्वारा CT अनुक्रमणिका खोजें। | domain, cn, issuer, san, expired, is_wildcard, page/limit |
get_certificate | SHA-256 फिंगरप्रिंट द्वारा एकल प्रमाणपत्र प्राप्त करें। | sha256, include_enrichment |
get_domain_certificates | किसी सटीक डोमेन के लिए अब तक जारी प्रत्येक प्रमाणपत्र। | valid_only, include_enrichment, include_signals (भुगतान योजनाएं), page/limit |
get_subdomains | CT में देखे गए अद्वितीय उपडोमेन की गणना करें। | ऑफसेट (page/limit) या कीसेट कर्सर मोड — आरंभ करने के लिए cursor="" पास करें, फिर प्रत्येक प्रतिक्रिया का next_cursor वापस फीड करें |
get_latest_cert | किसी डोमेन के लिए सबसे हालिया वर्तमान में मान्य प्रमाणपत्र। | include_enrichment, include_signals, include_precerts (प्री-प्रमाणपत्रों को "नवीनतम" के लिए प्रतिस्पर्धा करने दें) |
get_expiring_certs | किसी डोमेन के लिए days दिनों के भीतर समाप्त होने वाले प्रमाणपत्र। | days |
submit_global_sweep | संपूर्ण अनुक्रमणिका का एक अतुल्यकालिक, डोमेन-रहित CN/SAN उपस्ट्रिंग स्वीप सबमिट करें (POST /v1/sweeps)। | cn/san_contains (3+ वर्ण, कम से कम एक आवश्यक), issuer, is_wildcard, is_precert, expired, first_seen_*/not_after_* दिनांक सीमाएं, strict_attribution, resume_token (परिणाम सीमा से आगे जारी रखना) |
get_sweep_results | एक स्वीप कार्य का मतदान करें और पूरा होने पर इसके परिणामों को पृष्ठांकित करें (GET /v1/sweeps/{id})। | sweep_id, page/limit (1,000 तक) |
get_usage | कॉलर का स्तर, वर्तमान उपयोग, शेष कोटा, और पात्रताएं। | — |
get_historical_backfill_status | किसी डोमेन के लिए भुगतान किए गए गहन-इतिहास बैकफ़िल की जांच/शुरू करें। | domain |
त्वरित शुरुआत — MCP Inspector
export CERTINDEX_API_KEY=ctx_live_...
npx @modelcontextprotocol/inspector uvx certindex-mcp
कॉन्फ़िगरेशन
| एन्व वर | डिफ़ॉल्ट | विवरण |
|---|---|---|
CERTINDEX_API_KEY | (आवश्यक) | आपकी CertIndex API कुंजी। https://ctindex.io/app/keys पर एक बनाएं |
CERTINDEX_BASE_URL | https://api.ctindex.io | स्व-होस्ट किए गए परिनियोजन/स्टेजिंग के लिए ओवरराइड |
CERTINDEX_TIMEOUT | 30 | प्रति-अनुरोध HTTP टाइमआउट (सेकंड) |
सुरक्षा
इनपुट सत्यापन, दर-सीमा प्रबंधन, और हमारी आपूर्ति-श्रृंखला स्थिति SECURITY.md में प्रलेखित हैं। कृपया सार्वजनिक मुद्दे दर्ज करने के बजाय security@ctindex.io पर कमजोरियों की रिपोर्ट करें।
विकास
git clone https://github.com/certindex/certindex-mcp
cd certindex-mcp
pip install -e ".[dev]"
pytest
CI Python 3.11 / 3.12 / 3.13 पर चलता है।
लाइसेंस
MIT © CertIndex योगदानकर्ता।