WhoisMD

Inteligência de domínio em tempo real e consultas de pegada de ameaças cibernéticas para Agentes de IA. Verificado pela M8ven com pontuação de confiança 89/100 para execução agêntica segura.

Documentação

whoismd-mcp-server

M8ven Live Monitored

🛡️ Confiança Agêntica Verificada: Avaliado pela M8ven com pontuação de confiança 89/100 para execução segura e isolada em sandbox.

Driver de servidor MCP (Model Context Protocol) nativo e de código aberto para roteamento de inteligência da internet em tempo real do WhoisMD. Dê aos seus agentes de IA a capacidade de executar análises forenses de rede aprofundadas, verificar domínios e analisar ameaças cibernéticas nativamente dentro da sua IDE.

🔑 Obtenha sua chave de API: Este servidor atua como um driver de cliente sem privilégios. Cada chamada de ferramenta é delegada com segurança à API REST pública do WhoisMD (/v1/intel/lookup) e requer suas próprias credenciais de API. Crie uma conta no Painel do WhoisMD para obter sua chave de API pg_live_....


🤖 Como instruir seu agente de IA

Após a configuração, você não precisa escrever código. Basta conversar naturalmente com seu agente de IA (Cursor, Windsurf, Claude):

  • "Verifique se este domínio parece uma variante de phishing do google.com usando whoismd."
  • "Execute uma consulta de infraestrutura em lote nesses 10 domínios para encontrar suas pontuações de risco de ameaça."

Ferramentas

FerramentaDescrição
whoismd_lookupConsulta completa de inteligência de domínio — WHOIS/RDAP, DNS (A/AAAA/MX/NS/TXT), resolução de IP, pontuação determinística de risco de ameaça de 0 a 100.
whoismd_bulkConsulta em lote de até 100 domínios com concorrência limitada (5).

Cada consulta retorna riskScore, riskLevel, aiCleanSummary, creditsSpent, creditsRemaining e o relatório completo de data. As chamadas são medidas por crédito pelo titular da chave de API.

Requisitos

  • Node.js >= 20 (fetch nativo necessário)
  • Uma chave de API do WhoisMD (pg_live_...) — gere uma no painel do WhoisMD após o cadastro. As chaves são limitadas ao nível live_lookup e com limite de 20 solicitações/minuto.

Execução

Compilar e executar diretamente

npm install
npm run build
WHOISMD_API_KEY=pg_live_... node dist/index.js

O servidor fala MCP via stdio (JSON-RPC), portanto deve ser iniciado por um cliente compatível com MCP — não invocado interativamente.

Desenvolvimento

npm run dev          # tsx watch, no build step
npm run typecheck    # tsc --noEmit

Variáveis de ambiente

VariávelPadrãoObrigatóriaDescrição
WHOISMD_API_KEYsimSua chave de API pg_live_.... Nunca codifique em texto fixo.
WHOISMD_API_BASEhttps://whoismd.com/apinãoSubstitui a URL base da API (para testes).

Configuração do cliente

Cursor

.cursor/mcp.json no seu projeto (ou na configuração global do MCP do Cursor):

{
  "mcpServers": {
    "whoismd": {
      "command": "npx",
      "args": ["-y", "whoismd-mcp-server"],
      "env": {
        "WHOISMD_API_KEY": "pg_live_xxxxxxxxxxxxxxxxxxxx"
      }
    }
  }
}

Para apontar para uma cópia local:

{
  "mcpServers": {
    "whoismd": {
      "command": "node",
      "args": ["/absolute/path/to/whoismd-mcp-server/dist/index.js"],
      "env": {
        "WHOISMD_API_KEY": "pg_live_xxxxxxxxxxxxxxxxxxxx"
      }
    }
  }
}

Windsurf

O Windsurf usa o mesmo formato JSON do MCP. Adicione-o via ~/.codeium/windsurf/mcp_config.json, ou através de Configurações → MCP → Adicionar:

{
  "mcpServers": {
    "whoismd": {
      "command": "npx",
      "args": ["-y", "whoismd-mcp-server"],
      "env": {
        "WHOISMD_API_KEY": "pg_live_xxxxxxxxxxxxxxxxxxxx"
      }
    }
  }
}

Claude Desktop

claude_desktop_config.json:

{
  "mcpServers": {
    "whoismd": {
      "command": "npx",
      "args": ["-y", "whoismd-mcp-server"],
      "env": {
        "WHOISMD_API_KEY": "pg_live_xxxxxxxxxxxxxxxxxxxx"
      }
    }
  }
}

Clientes genéricos

npx -y whoismd-mcp-server
# or
node /absolute/path/to/whoismd-mcp-server/dist/index.js

A chave de API também pode ser exportada no ambiente do processo do cliente em vez do bloco de configuração env — como você a injeta depende do modelo de segurança do seu cliente. Prefira env injetado pela configuração, nunca histórico de shell ou commit.

Segurança

  • A chave de API é consumida do ambiente / configuração do cliente apenas; ela nunca é incorporada, registrada ou gravada em disco por este servidor.
  • Todo o tráfego vai para o endpoint público do WhoisMD via HTTPS.
  • Este driver é deliberadamente somente leitura e sem privilégios: sem banco de dados privado, sem histórico de footprint reverso, sem superfície administrativa.

Licença

MIT