CertIndex MCP

आधिकारिक

एकमात्र सर्टिफिकेट-ट्रांसपेरेंसी MCP सर्वर। 2.15B+ TLS प्रमाणपत्र खोजें, नए जारी होने के लिए डोमेन की निगरानी करें, वैश्विक CT फायरहोज़ को अपने एजेंट पर स्ट्रीम करें।

CertIndex MCP के साथ आप क्या कर सकते हैं?

  • डोमेन या जारीकर्ता द्वारा प्रमाणपत्र खोजेंsearch_certificates का उपयोग करके डोमेन, CN, जारीकर्ता, या SAN पैटर्न से मेल खाने वाले TLS प्रमाणपत्र खोजें।
  • फिंगरप्रिंट द्वारा प्रमाणपत्र प्राप्त करेंget_certificate के साथ किसी विशिष्ट SHA-256 फिंगरप्रिंट के लिए पूर्ण PEM डेटा और CT लॉग मेटाडेटा प्राप्त करें।
  • किसी डोमेन के लिए सभी प्रमाणपत्र सूचीबद्ध करेंget_domain_certificates के माध्यम से किसी सटीक डोमेन के लिए जारी किए गए हर प्रमाणपत्र प्राप्त करें, वैकल्पिक रूप से केवल वर्तमान में मान्य प्रमाणपत्रों तक फ़िल्टर किया गया।
  • CT लॉग में देखे गए सबडोमेन की गणना करेंget_subdomains में कर्सर-आधारित पेजिनेशन का उपयोग करके किसी डोमेन के लिए देखे गए अद्वितीय सबडोमेन खोजें।
  • जल्द समाप्त होने वाले प्रमाणपत्र खोजेंget_expiring_certs का उपयोग करके किसी डोमेन के लिए उन प्रमाणपत्रों की पहचान करें जो दी गई दिनों की संख्या के भीतर समाप्त हो जाते हैं।
  • वैश्विक इंडेक्स स्कैन चलाएंsubmit_global_sweep के साथ CN या SAN द्वारा संपूर्ण CT कॉर्पस में एक एसिंक्रोनस सबस्ट्रिंग खोज सबमिट करें, फिर get_sweep_results के साथ परिणामों की जांच करें।

दस्तावेज़

certindex-mcp

CI PyPI License: MIT

एक MCP (मॉडल कॉन्टेक्स्ट प्रोटोकॉल) सर्वर जो CertIndex के प्रमाणपत्र पारदर्शिता खोज उपकरणों को किसी भी MCP-संगत क्लाइंट (Claude Desktop, MCP Inspector, Continue, आदि) के लिए उजागर करता है।

CertIndex संपूर्ण सार्वजनिक CT संग्रह (~5 M प्रमाणपत्र, प्रतिदिन ~100 k की वृद्धि) को अनुक्रमित करता है। यह सर्वर सार्वजनिक CertIndex REST API को आवरण करता है ताकि एक LLM इस प्रकार के प्रश्न पूछ सके:

  • "example.com के लिए अब तक जारी किए गए सभी TLS प्रमाणपत्रों की सूची बनाएं।"
  • "Let's Encrypt ने mycompany.io के लिए कौन से उपडोमेन देखे हैं?"
  • "मुझे api.mycompany.io के लिए अगले 30 दिनों में समाप्त होने वाले प्रमाणपत्र दिखाएं।"
  • "SHA-256 <fingerprint> के लिए पूर्ण PEM और CT लॉग मेटाडेटा प्राप्त करें।"

यह रिपो क्यों मौजूद है

CertIndex मोनोरेपो एक MCP सर्वर (https://api.ctindex.io/mcp पर स्थापित) को बंडल करता है जो सीधे उत्पादन Postgres अनुक्रमणिका से बात करता है। यह स्टैंडअलोन पैकेज एक पतला क्लाइंट-साइड शिम है: यह आपके संपादक/एजेंट से MCP में बात करता है और प्रत्येक उपकरण कॉल को HTTPS पर होस्ट किए गए CertIndex REST API को अग्रेषित करता है। दो परिणाम:

  1. आपको अनुक्रमणिका की प्रतिलिपि की आवश्यकता नहीं है — https://ctindex.io पर एक निःशुल्क API कुंजी के लिए साइन अप करें और आपका काम हो गया।
  2. पैकेज में एक छोटी निर्भरता पदचिह्न (mcp, httpx, pydantic) है — ऑडिट करने में आसान, विक्रेता के लिए आसान, कोई DB ड्राइवर नहीं।

स्थापित करें

pip install certindex-mcp

या एक बार उपयोग के लिए uvx के साथ:

uvx certindex-mcp

इसके बजाय स्रोत से नवीनतम विकास संस्करण स्थापित करने के लिए:

pip install git+https://github.com/certindex/certindex-mcp

त्वरित शुरुआत — Claude Desktop

~/Library/Application Support/Claude/claude_desktop_config.json (macOS) या %APPDATA%\Claude\claude_desktop_config.json (Windows) में जोड़ें:

{
  "mcpServers": {
    "certindex": {
      "command": "uvx",
      "args": ["certindex-mcp"],
      "env": {
        "CERTINDEX_API_KEY": "ctx_live_..."
      }
    }
  }
}

Claude Desktop को पुनः आरंभ करें। दस CertIndex उपकरण टूल ट्रे में दिखाई देते हैं।

उपकरण

दस उपकरण, होस्ट किए गए CertIndex MCP सर्वर से 1:1 मेल खाते हैं:

उपकरणयह क्या करता हैउल्लेखनीय पैरामीटर
search_certificatesडोमेन, CN, जारीकर्ता, SAN, वैधता, या वाइल्डकार्ड स्थिति द्वारा CT अनुक्रमणिका खोजें।domain, cn, issuer, san, expired, is_wildcard, page/limit
get_certificateSHA-256 फिंगरप्रिंट द्वारा एकल प्रमाणपत्र प्राप्त करें।sha256, include_enrichment
get_domain_certificatesकिसी सटीक डोमेन के लिए अब तक जारी प्रत्येक प्रमाणपत्र।valid_only, include_enrichment, include_signals (भुगतान योजनाएं), page/limit
get_subdomainsCT में देखे गए अद्वितीय उपडोमेन की गणना करें।ऑफसेट (page/limit) या कीसेट कर्सर मोड — आरंभ करने के लिए cursor="" पास करें, फिर प्रत्येक प्रतिक्रिया का next_cursor वापस फीड करें
get_latest_certकिसी डोमेन के लिए सबसे हालिया वर्तमान में मान्य प्रमाणपत्र।include_enrichment, include_signals, include_precerts (प्री-प्रमाणपत्रों को "नवीनतम" के लिए प्रतिस्पर्धा करने दें)
get_expiring_certsकिसी डोमेन के लिए days दिनों के भीतर समाप्त होने वाले प्रमाणपत्र।days
submit_global_sweepसंपूर्ण अनुक्रमणिका का एक अतुल्यकालिक, डोमेन-रहित CN/SAN उपस्ट्रिंग स्वीप सबमिट करें (POST /v1/sweeps)।cn/san_contains (3+ वर्ण, कम से कम एक आवश्यक), issuer, is_wildcard, is_precert, expired, first_seen_*/not_after_* दिनांक सीमाएं, strict_attribution, resume_token (परिणाम सीमा से आगे जारी रखना)
get_sweep_resultsएक स्वीप कार्य का मतदान करें और पूरा होने पर इसके परिणामों को पृष्ठांकित करें (GET /v1/sweeps/{id})।sweep_id, page/limit (1,000 तक)
get_usageकॉलर का स्तर, वर्तमान उपयोग, शेष कोटा, और पात्रताएं।
get_historical_backfill_statusकिसी डोमेन के लिए भुगतान किए गए गहन-इतिहास बैकफ़िल की जांच/शुरू करें।domain

त्वरित शुरुआत — MCP Inspector

export CERTINDEX_API_KEY=ctx_live_...
npx @modelcontextprotocol/inspector uvx certindex-mcp

कॉन्फ़िगरेशन

एन्व वरडिफ़ॉल्टविवरण
CERTINDEX_API_KEY(आवश्यक)आपकी CertIndex API कुंजी। https://ctindex.io/app/keys पर एक बनाएं
CERTINDEX_BASE_URLhttps://api.ctindex.ioस्व-होस्ट किए गए परिनियोजन/स्टेजिंग के लिए ओवरराइड
CERTINDEX_TIMEOUT30प्रति-अनुरोध HTTP टाइमआउट (सेकंड)

सुरक्षा

इनपुट सत्यापन, दर-सीमा प्रबंधन, और हमारी आपूर्ति-श्रृंखला स्थिति SECURITY.md में प्रलेखित हैं। कृपया सार्वजनिक मुद्दे दर्ज करने के बजाय security@ctindex.io पर कमजोरियों की रिपोर्ट करें।

विकास

git clone https://github.com/certindex/certindex-mcp
cd certindex-mcp
pip install -e ".[dev]"
pytest

CI Python 3.11 / 3.12 / 3.13 पर चलता है।

लाइसेंस

MIT © CertIndex योगदानकर्ता।