WhisperGraph MCP
आधिकारिकओपन-सोर्स, स्व-होस्ट करने योग्य MCP सर्वर WhisperGraph के लिए — DNS, BGP, GeoIP, WHOIS और खतरा खुफिया जानकारी मैप करने वाला 7.39B नोड्स / 39B एज का ग्राफ। छह केवल-पढ़ने योग्य उपकरण (Cypher क्वेरी + स्कीमा इंट्रोस्पेक्शन + खतरा मूल्यांकन), छह संसाधन, आठ जांच संकेत। stdio और Streamable HTTP ट्रांसपोर्ट।
WhisperGraph MCP के साथ आप क्या कर सकते हैं?
- इंटरनेट इन्फ्रास्ट्रक्चर ग्राफ़ को क्वेरी करें —
queryके साथ 46B DNS, IP, ASN, BGP, WHOIS और वेब-लिंक नोड्स पर Cypher क्वेरी चलाएं। - उपलब्ध डेटा प्रकारों का अन्वेषण करें —
list_labelsके साथ सभी नोड लेबल और उनकी गणना सूचीबद्ध करें, याdescribe_labelके साथ किसी लेबल के गुणों का निरीक्षण करें। - किसी संकेतक की खतरे की स्थिति का आकलन करें —
explain_indicatorका उपयोग करके किसी IP, होस्टनाम, CIDR या ASN के लिए खतरे का स्कोर, स्तर और योगदान देने वाले कारक प्राप्त करें। - पूर्व-निर्मित जांच रेसिपी चलाएं — Cypher लिखे बिना
run_recipeके माध्यम सेassess,identifyयाattack-pathजैसी कैटलॉग रेसिपी निष्पादित करें। - ऐतिहासिक WHOIS या BGP डेटा प्राप्त करें —
whisper_historyके साथ किसी संकेतक के पिछले पंजीकरण या रूटिंग रिकॉर्ड देखें। - टाइपोस्क्वाटिंग डोमेन खोजें —
domain_variantsका उपयोग करके लाइव ग्राफ़ के विरुद्ध जांचे गए डोमेन के ब्रांड-सुरक्षा वेरिएंट खोजें।
दस्तावेज़
WhisperGraph MCP सर्वर
AI एजेंटों के लिए इंटरनेट का बुनियादी ढांचा ग्राफ - DNS, IP, ASN, BGP, WHOIS, वेब लिंक और खतरे की खुफिया जानकारी का मानचित्रण करने वाले 46B नोड और किनारे। 2 HTTP कॉल में प्रोग्रामेटिक रूप से साइन अप करें।
WhisperGraph दुनिया के सबसे बड़े इंटरनेट-बुनियादी ढांचे ग्राफ डेटाबेस द्वारा समर्थित एक MCP सर्वर है - 20 इकाई प्रकारों में 46 बिलियन नोड और किनारे, हर डोमेन, IP, ASN, उपसर्ग, संगठन, वेब लिंक और खतरे की खुफिया सूची को एक एकल Cypher-क्वेरी योग्य ग्राफ में मैप करता है। सुरक्षा टीमों, घटना उत्तरदाताओं और AI एजेंटों द्वारा जांच, विशेषता, ब्रांड सुरक्षा और बुनियादी ढांचे के फोरेंसिक के लिए उपयोग किया जाता है।
पहले दिन से एजेंटों के लिए बनाया गया।
- 2 HTTP कॉल में प्रोग्रामेटिक साइनअप। कोई ब्राउज़र नहीं, कोई CAPTCHA नहीं, कोई मानव-इन-द-लूप नहीं। केवल ईमेल सत्यापन। लगभग 5 सेकंड में कार्यशील API कुंजी।
- सभी के लिए मुफ्त परीक्षण, एजेंटों सहित। उच्च कोटा के लिए भुगतान स्तर।
आप क्या पूछ सकते हैं:
- DNS: रिज़ॉल्यूशन, नेमसर्वर, MX, SPF श्रृंखला, DNSSEC
- रूटिंग: ASN स्वामित्व, BGP मूल इतिहास, MOAS विरोध, पीयरिंग
- होस्टिंग और स्वामित्व: रजिस्ट्रार, WHOIS संपर्क, संगठन मानचित्रण
- खतरे की खुफिया जानकारी: 18 श्रेणियों में ~40 फ़ीड, पूर्ण खतरा स्कोरिंग के लिए
CALL explain() - ऐतिहासिक: WHOIS इतिहास, BGP मार्ग परिवर्तन
- वेब: अंतर-डोमेन विश्लेषण के लिए 10.9B हाइपरलिंक
और जानें: एजेंट साइनअप · WhisperGraph परिचय · Cypher API संदर्भ · क्वेरी गाइड · Cypher सिंटैक्स · फ़ंक्शन · सर्वोत्तम अभ्यास · MCP सेटअप
त्वरित शुरुआत
आपको एक WhisperGraph API कुंजी की आवश्यकता है। इसे या तो प्राप्त करें:
- प्रोग्रामेटिक रूप से (एजेंटों के लिए अनुशंसित) - नीचे एजेंट क्विकस्टार्ट देखें।
- डैशबोर्ड के माध्यम से (मनुष्यों के लिए अनुशंसित) - console.whisper.security/sign-up।
होस्टेड रिमोट सर्वर (कोई इंस्टॉल नहीं)
Whisper https://mcp.whisper.security पर एक होस्टेड MCP सर्वर चलाता है। किसी भी MCP क्लाइंट को जो रिमोट सर्वर का समर्थन करता है, उस पर इंगित करें और अपनी API कुंजी से प्रमाणित करें:
{
"mcpServers": {
"whisper": {
"url": "https://mcp.whisper.security",
"headers": { "Authorization": "Bearer <your_api_key>" }
}
}
}
MCP क्लाइंट (stdio)
स्थानीय stdio परिवहन के लिए, इसे अपने MCP क्लाइंट कॉन्फ़िग में जोड़ें:
{
"mcpServers": {
"whisper-graph": {
"command": "npx",
"args": ["-y", "@whisper-security/whisper-graph-mcp"],
"env": { "WHISPER_API_KEY": "your-api-key" }
}
}
}
इस रेपो को स्व-होस्ट करना उन टीमों के लिए है जो MCP लेयर को अपने वातावरण में चलाना चाहती हैं। सेट अप कैसे करें देखें।
एजेंट क्विकस्टार्ट
दो HTTP कॉल में एक कार्यशील API कुंजी प्राप्त करें - कोई ब्राउज़र नहीं, कोई CAPTCHA नहीं, कोई प्रतीक्षा सूची नहीं।
चरण 1 - साइनअप शुरू करें (Whisper एक सत्यापन कोड ईमेल करता है):
POST https://console.whisper.security/api/signup
Content-Type: application/json
{"email":"your-agent@example.com","attribution":{"agent_name":"your-agent","source":"<registry-name>"}}
चरण 2 - ईमेल किए गए कोड से सत्यापित करें:
POST https://console.whisper.security/api/signup/verify
Content-Type: application/json
{"signup_id":"...","code":"..."}
प्रतिक्रिया में api_key, mcp_url, dashboard_url, और docs_url शामिल हैं। ऊपर दिए गए MCP कॉन्फ़िग स्निपेट में api_key का उपयोग करें। पूर्ण दस्तावेज़: whisper.security/docs/agent-signup।
उपकरण
सभी आठ उपकरण केवल-पढ़ने के लिए हैं।
| उपकरण | यह क्या करता है |
|---|---|
query | WhisperGraph के विरुद्ध एक Cypher क्वेरी निष्पादित करें। बैकएंड तक पहुँचने से पहले एक सुरक्षा नियम सेट के विरुद्ध मान्य। |
list_labels | गणनाओं के साथ प्रत्येक नोड लेबल को सूचीबद्ध करें। क्वेरी लिखने से पहले इसे कॉल करें जब आप अनिश्चित हों कि किस लेबल पर एंकर करना है। |
describe_label | पुष्टि करें कि एक लेबल मौजूद है और इसकी प्रॉपर्टी कुंजियों की गणना करें। |
explain_indicator | एक IP, होस्टनाम, CIDR, या ASN के लिए खतरे का आकलन - स्कोर, स्तर, कारक, स्रोत। |
whisper_history | एक संकेतक के लिए ऐतिहासिक WHOIS या BGP डेटा। |
domain_variants | एक डोमेन के टाइपोस्क्वैटिंग / ब्रांड-सुरक्षा वेरिएंट, ग्राफ के विरुद्ध जाँचे गए। |
list_recipes | तैयार-निर्मित व्यंजनों की पूरी whisper.security सूची सूचीबद्ध करें (नीचे देखें)। |
run_recipe | स्लग द्वारा कोई भी सूची नुस्खा चलाएँ - एक बिना-कुंजी वाली सीधी प्रक्रिया या एक कुंजीयुक्त बहु-चरणीय प्रवाह। |
सूची व्यंजन
list_recipes + run_recipe संपूर्ण whisper.security सूची को उजागर करते हैं - 29 क्यूरेटेड व्यंजन, कोई हस्तलिखित Cypher आवश्यक नहीं। विक्रेता सूची (src/catalog/recipes.json) npm run sync:catalog के साथ कैनोनिकल स्रोत से उत्पन्न होती है, इसलिए यह प्लेटफ़ॉर्म को ट्रैक करती है।
दो प्रकार:
- सीधे व्यंजन (बिना-कुंजी)। एक एकल ग्राफ प्रक्रिया जो बिना कुंजी के चलती है (दर-सीमित):
assess(खतरे की स्थिति),identify(विक्रेता/ऑपरेटर),explain,variants,origins(CDN डी-क्लोक),history/history-whois,walk,psl-tldplusone,psl-affiliation,asset,lookup-tor-relay,db-schema। - प्रवाह व्यंजन (कुंजीयुक्त)। क्यूरेटेड बहु-चरणीय जाँच जिन्हें API कुंजी की आवश्यकता होती है:
attack-path,attack-surface,indicator-enrichment,infrastructure-mapping,subdomain-takeover,bgp-hijack-exposure,blast-radius,route-health,typosquat,nameserver-hijack-dns-consistency,map-supply-chain-concentration,discover-ai-agent-infrastructure,build-takedown-evidence-package,indicator,anycast-dns-root-sovereignty।
// keyless direct recipe
{ "name": "run_recipe", "arguments": { "recipe": "assess", "inputs": { "v": "185.220.101.33" } } }
// keyed multi-step flow (needs WHISPER_API_KEY / X-API-Key)
{ "name": "run_recipe", "arguments": { "recipe": "indicator-enrichment", "inputs": { "value": "github.com" } } }
प्रत्येक नुस्खा एक docsUrl (list_recipes में दृश्यमान) रखता है जो whisper.security/docs के अंतर्गत इसके पृष्ठ से लिंक होता है।
संसाधन
छह MCP संसाधन: पूर्ण स्कीमा, संबंध मानचित्र, एक Cypher फ़ंक्शन संदर्भ, एक क्वेरी कुकबुक, साथ ही लाइव whisper://stats और whisper://quota।
प्रॉम्प्ट
आठ जाँच-वर्कफ़्लो प्रॉम्प्ट टेम्पलेट: investigate-ip, map-attack-surface, compare-domains, blast-radius, threat-triage, whois-pivot, bgp-investigation, typosquat-sweep।
स्व-होस्टिंग (Docker / HTTP)
दूरस्थ या टीम परिनियोजन के लिए, स्ट्रीमेबल HTTP पर सर्वर चलाएँ:
docker run -p 8080:8080 -e MCP_TRANSPORT=http \
ghcr.io/whisper-sec/whisper-graph-mcp:latest
या Docker Compose के साथ:
docker compose up
HTTP मोड में सर्वर इनबाउंड अनुरोधों को प्रमाणित नहीं करता है - यह कॉल करने वाले के X-API-Key या Authorization: Bearer हेडर को होस्टेड WhisperGraph API को रिले करता है, जब कोई हेडर मौजूद नहीं होता है तो WHISPER_API_KEY पर्यावरण चर पर वापस आ जाता है। यदि आपको अभिगम नियंत्रण की आवश्यकता है तो इसे अपने स्वयं के गेटवे के पीछे रखें।
कॉन्फ़िगरेशन
सभी कॉन्फ़िगरेशन पर्यावरण चर के माध्यम से है।
| चर | डिफ़ॉल्ट | विवरण |
|---|---|---|
WHISPER_API_KEY | (कोई नहीं) | आपकी WhisperGraph API कुंजी। 2 HTTP कॉल में प्रोग्रामेटिक रूप से या डैशबोर्ड के माध्यम से एक प्राप्त करें। |
MCP_TRANSPORT | stdio | स्थानीय CLI उपयोग के लिए stdio, दूरस्थ/Docker के लिए http। |
HTTP_HOST | 0.0.0.0 | HTTP परिवहन के लिए बाइंड होस्ट। |
HTTP_PORT | 8080 | HTTP परिवहन के लिए बाइंड पोर्ट। |
WHISPER_ALLOWED_HOSTS | (कोई नहीं) | HTTP मोड में DNS-रीबाइंडिंग सुरक्षा के लिए अल्पविराम से अलग Host हेडर अनुमति सूची। केवल एक विश्वसनीय गेटवे के पीछे खाली छोड़ें। |
WHISPER_DB_URL | https://graph.whisper.security | होस्टेड WhisperGraph API का आधार URL। |
WHISPER_QUERY_TIMEOUT_MS | 60000 | API को अग्रेषित प्रति-क्वेरी कठिन समय सीमा। |
WHISPER_DB_TIMEOUT_MS | 10000 | गैर-क्वेरी कॉल के लिए HTTP टाइमआउट। |
LOG_LEVEL | info | debug, info, warn, या error। |
विकास
npm install
npm run dev # run from source over stdio
npm test # unit + integration tests (no secrets needed)
npm run build # bundle to dist/
npm run lint # eslint
npm run typecheck # tsc --noEmit
योगदान
योगदान का स्वागत है। CONTRIBUTING.md और हमारी आचार संहिता देखें। सुरक्षा मुद्दे: SECURITY.md देखें।
लाइसेंस
Apache-2.0। "Whisper", Whisper लोगो, और "WhisperGraph" Whisper Security के ट्रेडमार्क हैं - NOTICE देखें।