CTlogs.io

Pesquisa de Transparência de Certificados para assistentes de IA: subdomínios, histórico de certificados e pesquisa por palavras-chave em nomes de host a partir de logs CT públicos.

Documentação

Servidor MCP CTlogs.io

Transparência de Certificados, dentro da conversa que você já está tendo.

O CTlogs.io opera um servidor hospedado de Model Context Protocol. Conecte-o ao Claude, Cursor ou qualquer cliente que fale MCP, e seu assistente poderá consultar o índice de certificados por conta própria: quais certificados foram emitidos para um hostname, por qual autoridade certificadora e quando expiram; ou qual certificado está por trás de uma impressão digital. Você pergunta; ele consulta; você trabalha com o que retorna.

https://mcp.ctlogs.io/mcp

É o mesmo índice e a mesma conta que você usa no ctlogs.io. O que muda é quem digita.

Conectar

Você precisa de uma conta CTlogs com um plano ativo. Planos e limites estão na página de preços.

Todo cliente quer as mesmas duas coisas: o endereço do servidor acima, adicionado como conector remoto ou HTTP, e um login. O cliente abre o CTlogs no seu navegador, você faz login e aprova a conexão uma vez. Não há chave para copiar nem nada para manter em um arquivo de configuração.

Claude Code

claude mcp add --transport http ctlogs https://mcp.ctlogs.io/mcp

Em seguida, execute /mcp dentro do Claude Code para concluir o login.

Claude (web e desktop)

Configurações, depois Conectores, depois Adicionar conector personalizado. Nomeie-o como CTlogs, cole o endereço do servidor e siga o prompt de login.

Cursor

Adicione o servidor às suas configurações de MCP (.cursor/mcp.json em um projeto, ou o arquivo global):

{
  "mcpServers": {
    "ctlogs": {
      "url": "https://mcp.ctlogs.io/mcp"
    }
  }
}

O Cursor oferece o login quando se conecta ao servidor pela primeira vez.

Outros clientes

Qualquer cliente que suporte MCP sobre Streamable HTTP com login OAuth funciona da mesma forma.

O que seu assistente pode fazer

FerramentaA pergunta que ela responde
lookup_certificatesO histórico de certificados de um hostname, ou o certificado por trás de uma impressão digital
index_statusQuão grande e quão atualizado está o índice
account_quotaQuanto do seu limite ainda resta

Listar os subdomínios de um domínio e pesquisar hostnames por uma palavra-chave são ferramentas do DomainKits, da mesma equipe; este servidor responde a uma pergunta: quais certificados existem para um nome.

Toda ferramenta é somente leitura. Nada que o assistente possa chamar altera qualquer coisa.

As ferramentas descrevem seus próprios parâmetros ao cliente, então seu assistente já sabe como chamá-las. Limites e cotas atuais estão na página de preços e na documentação da API; não são repetidos aqui porque mudarão conforme o serviço se estabiliza.

Coisas para perguntar

  • "Quais certificados foram emitidos para api.example.com, de qual autoridade certificadora, e quando o mais recente expira?"
  • "Alguém além da nossa autoridade certificadora habitual emitiu certificados para www.example.com?"
  • "Consulte o certificado com esta impressão digital e me diga quais nomes ele cobre."
  • "Quanto do meu limite ainda resta?"

Bom saber

  • Uma conta, todos os clientes. Um laptop, um editor e um servidor podem estar conectados ao mesmo tempo. Eles agem como a mesma conta, e o uso é contabilizado uma única vez.
  • Feito para perguntar, não para exportar. Os resultados são dimensionados para uma conversa. Para trabalho em volume, use a API diretamente.
  • Dados públicos, para trabalho de segurança. Tudo no índice vem de logs públicos de Transparência de Certificados: hostnames e metadados de certificados, como a autoridade certificadora emissora, datas e impressões digitais. O serviço não suporta consultas a informações pessoais; as consultas usam um nome de domínio, um hostname, uma impressão digital ou uma palavra dentro de um hostname. É construído para segurança, proteção de marca e trabalho de infraestrutura.
  • O que os dados significam. O índice é construído a partir de logs públicos de Transparência de Certificados. Ele informa quais nomes tiveram certificados emitidos, por qual autoridade certificadora e quando; não informa se um host está ativo ou o que ele serve. Leia o que a Transparência de Certificados realmente informa antes de tirar conclusões.

Quem faz isso

O CTlogs.io é construído sobre a tecnologia por trás do ABTdomain.com, a plataforma de inteligência de domínios, e compartilha seus dados e ferramentas com o Domainkits.com, que cobre pesquisa de domínios e domínios recém-registrados. A Transparência de Certificados é uma lente sobre a mesma imagem: nomes aparecem nos registros de domínios, no DNS e nos logs de certificados, e os três sites olham para os mesmos nomes desses três lados.

Ferramentas e conjuntos de dados de código aberto da mesma equipe estão em github.com/ABTdomain.

Suporte

Perguntas e problemas: info@lyalpha-gmbh.com, ou abra um ticket pela área do membro.

O CTlogs.io é operado pela Lyalpha GmbH, Düsseldorf, Alemanha. Termos · Privacidade · Impresso