CTlogs.io
Pesquisa de Transparência de Certificados para assistentes de IA: subdomínios, histórico de certificados e pesquisa por palavras-chave em nomes de host a partir de logs CT públicos.
Documentação
Servidor MCP CTlogs.io
Transparência de Certificados, dentro da conversa que você já está tendo.
O CTlogs.io opera um servidor hospedado de Model Context Protocol. Conecte-o ao Claude, Cursor ou qualquer cliente que fale MCP, e seu assistente poderá consultar o índice de certificados por conta própria: quais certificados foram emitidos para um hostname, por qual autoridade certificadora e quando expiram; ou qual certificado está por trás de uma impressão digital. Você pergunta; ele consulta; você trabalha com o que retorna.
https://mcp.ctlogs.io/mcp
É o mesmo índice e a mesma conta que você usa no ctlogs.io. O que muda é quem digita.
Conectar
Você precisa de uma conta CTlogs com um plano ativo. Planos e limites estão na página de preços.
Todo cliente quer as mesmas duas coisas: o endereço do servidor acima, adicionado como conector remoto ou HTTP, e um login. O cliente abre o CTlogs no seu navegador, você faz login e aprova a conexão uma vez. Não há chave para copiar nem nada para manter em um arquivo de configuração.
Claude Code
claude mcp add --transport http ctlogs https://mcp.ctlogs.io/mcp
Em seguida, execute /mcp dentro do Claude Code para concluir o login.
Claude (web e desktop)
Configurações, depois Conectores, depois Adicionar conector personalizado. Nomeie-o como CTlogs, cole o endereço do servidor e siga o prompt de login.
Cursor
Adicione o servidor às suas configurações de MCP (.cursor/mcp.json em um projeto, ou o arquivo global):
{
"mcpServers": {
"ctlogs": {
"url": "https://mcp.ctlogs.io/mcp"
}
}
}
O Cursor oferece o login quando se conecta ao servidor pela primeira vez.
Outros clientes
Qualquer cliente que suporte MCP sobre Streamable HTTP com login OAuth funciona da mesma forma.
O que seu assistente pode fazer
| Ferramenta | A pergunta que ela responde |
|---|---|
lookup_certificates | O histórico de certificados de um hostname, ou o certificado por trás de uma impressão digital |
index_status | Quão grande e quão atualizado está o índice |
account_quota | Quanto do seu limite ainda resta |
Listar os subdomínios de um domínio e pesquisar hostnames por uma palavra-chave são ferramentas do DomainKits, da mesma equipe; este servidor responde a uma pergunta: quais certificados existem para um nome.
Toda ferramenta é somente leitura. Nada que o assistente possa chamar altera qualquer coisa.
As ferramentas descrevem seus próprios parâmetros ao cliente, então seu assistente já sabe como chamá-las. Limites e cotas atuais estão na página de preços e na documentação da API; não são repetidos aqui porque mudarão conforme o serviço se estabiliza.
Coisas para perguntar
- "Quais certificados foram emitidos para api.example.com, de qual autoridade certificadora, e quando o mais recente expira?"
- "Alguém além da nossa autoridade certificadora habitual emitiu certificados para www.example.com?"
- "Consulte o certificado com esta impressão digital e me diga quais nomes ele cobre."
- "Quanto do meu limite ainda resta?"
Bom saber
- Uma conta, todos os clientes. Um laptop, um editor e um servidor podem estar conectados ao mesmo tempo. Eles agem como a mesma conta, e o uso é contabilizado uma única vez.
- Feito para perguntar, não para exportar. Os resultados são dimensionados para uma conversa. Para trabalho em volume, use a API diretamente.
- Dados públicos, para trabalho de segurança. Tudo no índice vem de logs públicos de Transparência de Certificados: hostnames e metadados de certificados, como a autoridade certificadora emissora, datas e impressões digitais. O serviço não suporta consultas a informações pessoais; as consultas usam um nome de domínio, um hostname, uma impressão digital ou uma palavra dentro de um hostname. É construído para segurança, proteção de marca e trabalho de infraestrutura.
- O que os dados significam. O índice é construído a partir de logs públicos de Transparência de Certificados. Ele informa quais nomes tiveram certificados emitidos, por qual autoridade certificadora e quando; não informa se um host está ativo ou o que ele serve. Leia o que a Transparência de Certificados realmente informa antes de tirar conclusões.
Quem faz isso
O CTlogs.io é construído sobre a tecnologia por trás do ABTdomain.com, a plataforma de inteligência de domínios, e compartilha seus dados e ferramentas com o Domainkits.com, que cobre pesquisa de domínios e domínios recém-registrados. A Transparência de Certificados é uma lente sobre a mesma imagem: nomes aparecem nos registros de domínios, no DNS e nos logs de certificados, e os três sites olham para os mesmos nomes desses três lados.
Ferramentas e conjuntos de dados de código aberto da mesma equipe estão em github.com/ABTdomain.
Suporte
Perguntas e problemas: info@lyalpha-gmbh.com, ou abra um ticket pela área do membro.
O CTlogs.io é operado pela Lyalpha GmbH, Düsseldorf, Alemanha. Termos · Privacidade · Impresso