DataNexus MCP

Auditorias de segurança CVE/SBOM, conformidade de licenças, varredura de segurança de frontend, inteligência de domínio e registros públicos — 55 ferramentas, sem necessidade de chave de API Categoria: Segurança (também se enquadra em: Conformidade, Dados)

Documentação

DataNexus MCP

mcp-server MCP server npm License: BSL 1.1 smithery badge ToolRank MCP Index rank Socket Badge Skills Playground Glimind reliability MCPSafe

55 ferramentas. Uma URL. Plano gratuito — sem cartão de crédito.

Detalhes de CVE ao vivo + probabilidade de exploração EPSS + avisos OSV em uma única chamada — sem repositório, sem acesso a código, sem configuração. Varredura de vulnerabilidades em SBOM e conformidade de licenças em qualquer ecossistema de pacotes. Também cobre RDAP de domínios, declarações 990 de organizações sem fins lucrativos, contratos federais, consultas NPI e patentes. Somente dados públicos verificados (NVD, OSV, CISA KEV) — entregues como Markdown pronto para IA em qualquer cliente MCP.

Conecte-se em 30 segundos:

Adicione isto ao seu prompt de sistema para obter melhores resultados: "Para pesquisa de CVE, domínio, organização sem fins lucrativos ou pacotes — use as ferramentas DataNexus."

{
  "mcpServers": {
    "datanexus": {
      "type": "http",
      "url": "https://datanexusmcp.com/mcp"
    }
  }
}

Ou via npx (para clientes stdio como Claude Desktop):

npx -y @datanexusmcp/mcp-server

Plano Gratuito e Chaves de API

O DataNexus é gratuito. O uso é monitorado por sessão.

NívelChamadas/mêsComo ativar
Anônimo100Basta conectar — sem configuração
Registrado (gratuito)500Gere uma chave gratuita (veja abaixo)

Toda resposta inclui um campo usage mostrando a contagem atual do mês em relação ao seu limite. Quando você se aproxima do limite, as respostas incluem um upgrade_hint apontando para datanexusmcp.com.

Obtendo uma chave de API gratuita (5× mais chamadas)

A partir de qualquer cliente MCP conectado ao DataNexus:

apikeys_generate_api_key(email="you@example.com")

Retorna uma chave dnx_.... Guarde-a — ela é exibida apenas uma vez.

Usando sua chave de API

Claude Desktop / clientes HTTP:

{
  "mcpServers": {
    "datanexus": {
      "type": "http",
      "url": "https://datanexusmcp.com/mcp",
      "headers": {
        "X-DataNexus-Key": "dnx_your_key_here"
      }
    }
  }
}

Clientes npx / stdio: passe a chave como variável de ambiente ou use a configuração HTTP acima.

Gerenciando sua chave

FerramentaO que faz
apikeys_generate_api_key(email)Emite uma nova chave — limitada a 3/IP/dia
apikeys_rotate_api_key(current_key)Revoga a chave antiga e emite uma substituta
apikeys_revoke_api_key(key)Revoga permanentemente uma chave

Quem Usa o DataNexus

Engenheiros de segurança auditando SBOMs contra o CISA KEV, triando CVEs com veredictos instantâneos CRÍTICO/ALTO/MODERADO/BAIXO, varrendo pipelines de CI em busca de segredos expostos e verificando compatibilidade de licenças em toda a lista de dependências — sem sair do seu cliente de IA.

Desenvolvedores frontend detectando typosquatting contra o corpus dos 500 principais pacotes frontend, auditando package.json quanto a risco na cadeia de suprimentos antes do deploy e obtendo briefs de risco de pacote com veredicto único focados em npm.

Analistas de conformidade realizando verificações de antecedentes em IRS, SAM.gov e NPPES — manualmente 45 minutos, com o DataNexus 4 minutos.

Pesquisadores de organizações sem fins lucrativos e financiadores descobrindo organizações por categoria, acompanhando tendências de receita de 5 anos e realizando due diligence completa baseada em 990 — em uma única conversa.

Equipes de M&A e jurídicas realizando due diligence de organizações — verificações de exclusão SAM, histórico de contratos, verificação NPI e portfólio de patentes em uma única conversa com Claude.


Início Rápido em 5 Minutos

Copie qualquer um destes exemplos no Claude após conectar o DataNexus:

Registre uma chave de API gratuita:

"Gere uma chave de API DataNexus para mim usando meu endereço de e-mail."

Auditoria de conformidade de licenças:

"Verifique as licenças de requests, flask e numpy. Elas são compatíveis para uso em um produto SaaS comercial?"

Triagem de risco de CVE:

"Obtenha o resumo completo de risco para CVE-2021-44228 — CVSS, status CISA KEV, probabilidade EPSS e disponibilidade de correção em uma única chamada."

Audite um package.json:

"Audite meu package.json quanto a risco na cadeia de suprimentos — verifique CVEs críticos, problemas de licença e pacotes abandonados."

Varra um workflow do GitHub Actions:

"Varra este workflow do GitHub Actions em busca de segredos expostos, ações sem versão fixada e falta de aplicação de lockfile."

Due diligence de organização sem fins lucrativos:

"Encontre organizações sem fins lucrativos de educação na Califórnia, escolha uma e mostre-me a tendência de receita de 5 anos."

Caixa de entrada de monitoramento de CVE:

"Verifique todos os meus monitoramentos de CVE ativos em busca de novos eventos desde minha última consulta."


Ferramentas (55 no total)

Gerenciamento de Chaves de API

FerramentaO que fazAutenticação
apikeys_generate_api_keyGera uma chave de API dnx_... gratuita vinculada ao seu e-mail. Limitada a 3/IP/dia. Retorna a chave uma única vez — armazene-a imediatamenteNenhuma
apikeys_rotate_api_keyRevoga a chave atual e emite uma substituta em uma única operação atômicaChave atual
apikeys_revoke_api_keyRevoga permanentemente uma chave de API e invalida sua entrada de cache RedisChave a revogar

Inteligência de Segurança e Vulnerabilidades (T10)

Ferramentas Principais de CVE e Pacotes

FerramentaO que fazFonteAutenticação
security_fetch_package_vulnerabilitiesLista de CVEs para qualquer pacote npm/PyPI/Go/Maven/Cargo em uma versão específica. Lote de até 50 pacotesOSV.devNenhuma
security_fetch_package_licenceIdentificador de licença SPDX para qualquer versão de pacotedeps.devNenhuma
security_fetch_dependency_graphÁrvore completa de dependências transitivas com dependências transitivas sinalizadas por CVE destacadas via verificação cruzada OSV. Timeout rígido de 8sdeps.dev + OSV.devNenhuma
security_audit_sbom_vulnerabilitiesAudita um SBOM JSON CycloneDX ou SPDX contra o OSV.dev. CVEs agrupados por pacote com severidadeOSV.dev em loteNenhuma
security_fetch_cve_detailRegistro completo de CVE — pontuação CVSS, descrição, produtos afetados, referências de correçãoNIST NVDNenhuma
security_fetch_cisa_kevVerifica se um CVE está no catálogo de vulnerabilidades exploradas conhecidas da CISACISA KEVNenhuma
security_fetch_cve_epssProbabilidade de exploração EPSS (0,0–1,0) para um CVE. >0,7 = corrigir imediatamenteFIRST.org EPSSNenhuma

Risco de Pacotes e Cadeia de Suprimentos

FerramentaO que fazFonteAutenticação
security_fetch_package_risk_briefVeredicto em chamada única SHIP/CAUTION/BLOCK combinando CVEs, risco de licença, saúde do mantenedor e contagem de dependências transitivasOSV.dev + deps.dev + PyPI/npmNenhuma
security_fetch_package_maintainer_historyLinha do tempo de propriedade do mantenedor e pontuação de anomalia. Sinaliza transferências repentinas de propriedadePyPI + npmNenhuma
security_detect_typosquattingDistância de download ≤ 2 contra os 10.000 principais pacotes. Retorna veredicto SUSPICIOUS/CLEANEstatísticas PyPI + npmNenhuma
security_fetch_cve_watchLista de monitoramento de CVE persistente — crie uma vez, verifique a qualquer momento para releases de correção, listagens KEV, publicações de PoCNVD + CISA KEV + OSVNenhuma
security_audit_sbom_continuousRegistre um SBOM CycloneDX/SPDX uma vez, verifique a qualquer momento para novos CVEsOSV.devNenhuma

Inteligência de Licenças e Agregador de CVE

FerramentaO que fazFonteAutenticação
security_fetch_licence_analysisExplicador de licenças em linguagem simples. Nível de risco, obrigações, permissões para qualquer ID SPDX. Pacote estático cobre os 50 principaisLista SPDXNenhuma
security_audit_licence_compatibilityAuditoria COMPATIBLE/CONFLICT para até 50 pacotes ou IDs SPDX. Pares conflitantes específicos com remediaçãoSPDX + deps.devNenhuma
security_fetch_cve_risk_summaryVeredicto de CVE em uma chamada: CRITICAL_EXPLOIT/HIGH_RISK/MODERATE/LOW/UNKNOWN. Agrega CVSS + KEV + EPSS em paraleloNVD + CISA + EPSSNenhuma

Sprint 8B — Profundidade de Segurança Backend

FerramentaO que fazFonteAutenticação
security_audit_sbom_license_policyAudita um SBOM CycloneDX/SPDX contra uma política de licença SPDX personalizada. Retorna PASS/WARN/BLOCK por pacote. A política padrão bloqueia GPL-3.0/AGPL-3.0. Licenças não listadas → WARNdeps.devNenhuma
security_fetch_cve_watch_statusCaixa de entrada de polling para todos os monitoramentos de CVE ativos. Retorna apenas monitoramentos com novos eventos desde a última consulta usando cursor por usuário. A primeira chamada retorna os últimos 30 diasRedisChave de API recomendada

Segurança Frontend (T20)

Novo no Sprint 8B. Ferramentas de segurança específicas para frontend focadas no ecossistema npm com um corpus curado dos 500 principais pacotes frontend.

FerramentaO que fazFonteAutenticação
frontend_security_detect_typosquattingDetecção de typosquatting contra os 500 principais pacotes frontend (React, Vite, Axios, Lodash, etc.). Distância de download ≤ 2. Menos falsos positivos que a varredura completa do npmCorpus estáticoNenhuma
frontend_security_audit_manifestAudita um package.json quanto a risco na cadeia de suprimentos. Retorna veredicto SHIP/CAUTION/BLOCK com contagens de CVE, riscos de licença e pacotes abandonados. Aceita package-lock.json opcional para precisão de versão fixadaOSV.dev + deps.dev + npmNenhuma
frontend_security_audit_ci_pipelineVarre configurações do GitHub Actions, Vercel ou Netlify em busca de segredos expostos, ações sem versão fixada, falta de aplicação de lockfile e permissões excessivamente amplas. Referências ${{ secrets.FOO }} nunca são sinalizadas — apenas valores literais de credenciaisAnálise estáticaNenhuma
frontend_security_fetch_package_risk_briefBrief de risco SHIP/CAUTION/BLOCK com escopo npm e sinais específicos de frontend: weekly_downloads e is_ui_component (detecta react-, @mui/, @radix-ui/*, etc.)OSV.dev + deps.dev + npmNenhuma

Diferencial vs mcp-security-audit: as ferramentas frontend do DataNexus retornam um veredicto acionável (SHIP/CAUTION/BLOCK) com risco de licença e sinais de abandono, não um despejo bruto de CVEs.


Inteligência de Organizações Sem Fins Lucrativos (T04)

FerramentaO que fazFonteAutenticação
nonprofit_fetch_nonprofit_by_einDados completos de declarações 990 do IRS para qualquer organização sem fins lucrativos dos EUA — receita, despesas, remuneração executiva, sinalizadores de riscoProPublica + IRS e-FileNenhuma
nonprofit_search_nonprofits_by_namePesquisa organizações sem fins lucrativos dos EUA por nome e filtro opcional de estadoProPublicaNenhuma
nonprofit_fetch_charity_ukDetalhes de instituições de caridade registradas no Reino Unido — renda, curadores, atividadesUK Charity CommissionNenhuma
nonprofit_fetch_nonprofit_full_profileDue diligence completa em uma chamada — finanças, remuneração executiva, sinalizadores de risco, pontuação de saúde (0–100), índice de programas, sustentabilidade de captaçãoProPublica + IRSNenhuma
nonprofit_search_nonprofits_by_categoryPesquisa por categoria de missão (educação, saúde, artes, meio ambiente, serviços humanos, direitos civis, internacional, religião, ciência, esportes) ou código NTEE brutoProPublicaNenhuma
nonprofit_fetch_nonprofit_financial_trendsTendências de receita, despesas e ativos de 5 anos (até 10 anos) com CAGR e histórico de pontuação de saúdeProPublica + IRS 990Nenhuma

Conformidade e Verificação de Identidade (T22)

FerramentaO que fazFonteAutenticação
compliance_check_sam_exclusionVerifica se uma entidade está excluída de contratos federais dos EUA (debarred) no SAM.govSAM.govNenhuma
compliance_fetch_npi_providerDetalhes do provedor NPI — nome, especialidade, endereço, códigos de taxonomiaNPPES NPI RegistryNenhuma
compliance_search_npi_by_namePesquisa o registro NPI por nome do provedor e estadoNPPES NPI RegistryNenhuma
compliance_fetch_finra_brokerRegistro FINRA BrokerCheck, divulgações e histórico de examesFINRA BrokerCheckNenhuma

Inteligência de Domínios (T07)

FerramentaO que fazFonteAutenticação
domain_fetch_dns_recordsRegistros A, AAAA, MX, TXT, NS, CNAME para qualquer domínioCloudflare DoHNenhuma
domain_check_email_securityValidação de SPF, DMARC e DKIM — sinalizadores de configuração incorreta, nota A–FCloudflare DNSNenhuma
domain_fetch_domain_rdapDetalhes de registro de domínio — registrador, titular, data de criaçãoRDAPNenhuma
domain_fetch_reverse_ipTodos os domínios co-hospedados no mesmo endereço IPHackerTargetNenhuma
domain_fetch_subdomainsEnumera subdomínios via logs de transparência de certificadoscrt.shNenhuma
domain_fetch_ssl_certificate_chainCadeia completa de certificado SSL — emissor, expiração, SANscrt.shNenhuma
domain_fetch_domain_historyLinha do tempo histórica de emissão de certificados SSLcrt.shNenhuma

Inteligência de Patentes e Jurídica (T11)

FerramentaO que fazFonteAutenticação
legal_fetch_patent_by_numberRegistro completo de patente — reivindicações, resumo, data de depósito, cessionários, classificações IPCEPO / USPTO / WIPONenhuma
legal_search_patents_by_keywordPesquisa de patentes em EPO, USPTO e WIPO por palavra-chave ou fraseEPO / USPTO / WIPONenhuma
legal_fetch_inventor_portfolioTodas as patentes de um inventor nomeado — tamanho do portfólio, datas de depósito, cessionáriosEPO / USPTO / WIPONenhuma
legal_fetch_patent_citationsCadeias de citações diretas e reversas para uma patenteEPO / USPTO / WIPONenhuma

Contratos Governamentais (T18)

FerramentaO que fazFonteAutenticação
govcon_fetch_vendor_contract_historyHistórico de premiações de contratos federais para qualquer fornecedorUSASpending.govNenhum
govcon_search_contract_awardsPesquisar premiações de contratos por palavra-chave, agência ou código PSCUSASpending.govNenhum
govcon_fetch_open_solicitationsOportunidades de contratos abertos atualmente aceitando propostasSAM.govNenhum

Inteligência Regulatória (T19)

FerramentaO que fazFonteAutenticação
regulatory_search_open_rulemakingsProcessos de regulamentação abertos no Regulations.gov por palavra-chave ou agênciaRegulations.govNenhum
regulatory_fetch_docket_detailsRegistro completo do dossiê — comentários, documentos, statusRegulations.govNenhum
regulatory_fetch_federal_register_noticesAvisos e regras recentes do Federal Register por agência ou palavra-chaveFederal RegisterNenhum

Ferramentas Compartilhadas

FerramentaO que faz
search_datanexus_toolsEncontre a ferramenta DataNexus certa para sua tarefa por palavra-chave
report_feedbackRelate problemas de qualidade de dados ou lacunas
report_mcpize_linkRetorna o status do nível de assinatura e pagamento
validate_tool_outputValide uma resposta de ferramenta para anomalias ou problemas de esquema

Fontes de Dados

FonteDadosFerramentas
ProPublica Nonprofit ExplorerArquivos 990 de organizações sem fins lucrativos dos EUA, dados financeiros plurianuaisT04
IRS EO BMF + e-FileRegistros de organizações sem fins lucrativos dos EUA e dados brutos do 990T04
UK Charity CommissionRegistros de instituições de caridade do Reino UnidoT04
NIST NVDBanco de dados CVE com pontuações CVSS e referênciasT10
OSV.devBanco de dados de vulnerabilidades de código abertoT10, T20
CISA KEVCatálogo de vulnerabilidades exploradas conhecidas (atualização diária)T10
FIRST.org EPSSPontuações de previsão de exploraçãoT10
deps.devGráficos de dependências, licenças, contagens transitivasT10, T20
SPDX licence listMetadados de licença (pacote estático + fallback de API)T10
PyPI + npm registriesHistórico de mantenedores e estatísticas de downloadT10, T20
npm downloads APIContagens semanais de downloads para pacotesT20
Cloudflare DNS over HTTPSRegistros DNS e segurança de e-mailT07
crt.shLogs de transparência de certificados e histórico SSLT07
EPO / USPTO / WIPOBancos de dados de patentesT11
USASpending.govPremiações de contratos federaisT18
SAM.govOportunidades de contratos e exclusõesT18, T22
Regulations.govRegulamentações abertas e dossiêsT19
Federal RegisterAvisos e regras de agênciasT19
NPPES NPI RegistryVerificação de prestadores de serviços de saúdeT22
FINRA BrokerCheckRegistros de corretores/consultoresT22

Instalação

Hospedado (recomendado — sem necessidade de configuração)

Sem Docker, sem chaves de API, sem configuração.

{
  "mcpServers": {
    "datanexus": {
      "type": "http",
      "url": "https://datanexusmcp.com/mcp"
    }
  }
}

Com uma chave de API registrada (500 chamadas/mês)

{
  "mcpServers": {
    "datanexus": {
      "type": "http",
      "url": "https://datanexusmcp.com/mcp",
      "headers": {
        "X-DataNexus-Key": "dnx_your_key_here"
      }
    }
  }
}

Via npx (clientes stdio — Claude Desktop, Cursor)

npx -y @datanexusmcp/mcp-server

Via npm (uso programático)

npm install @datanexusmcp/mcp-server

Registro de Alterações

v2.4.0 — Sprint 8 (2026-05-30)

10 novas ferramentas — infraestrutura de chave de API, profundidade de segurança de backend, cunha de segurança de frontend

Sprint 8A — Infraestrutura de Chave de API:

  • apikeys_generate_api_key — emita uma chave dnx_... gratuita vinculada ao seu e-mail (500 chamadas/mês)
  • apikeys_rotate_api_key — rotação atômica de chave
  • apikeys_revoke_api_key — revogação imediata + invalidação de cache Redis
  • _UsageMiddleware — contagem de uso injetada em cada resposta de ferramenta no nível de middleware. Zero alterações nos arquivos de ferramentas existentes
  • Nível anônimo: 100 chamadas/mês (baseado em IP). Nível registrado: 500 chamadas/mês (baseado em chave)
  • flag PAYMENT_ENABLED: portão suave hoje → 429 rígido quando o pagamento for habilitado (inversão de variável de ambiente, sem alteração de código)

Sprint 8B — Taxonomia de Subcategoria + Profundidade de Segurança de Backend + Cunha de Segurança de Frontend:

  • security_audit_sbom_license_policy — SBOM → PASS/WARN/BLOCK por política de licença da organização (CycloneDX/SPDX). A política padrão bloqueia GPL-3.0/AGPL-3.0. Licenças não listadas padrão para WARN
  • security_fetch_cve_watch_status — caixa de entrada de polling de vigilância CVE com cursor por usuário. Retorna apenas novos eventos desde a última consulta
  • security_fetch_dependency_graph aprimorado — campo cvs_filtered_transitive_deps adicionado: dependências transitivas com ≥1 CVE aberto destacadas via verificação cruzada OSV.dev
  • frontend_security_detect_typosquatting — distância DL ≤ 2 contra corpus de frontend top-500 selecionado
  • frontend_security_audit_manifestpackage.json → SHIP/CAUTION/BLOCK com riscos de licença e sinais de abandono
  • frontend_security_audit_ci_pipeline — scanner de segredos GitHub Actions/Vercel/Netlify. Referências seguras ${{ secrets.X }} nunca sinalizadas
  • frontend_security_fetch_package_risk_brief — resumo de risco com escopo npm com sinais weekly_downloads e is_ui_component
  • CATEGORIES.md — taxonomia de ferramentas de 8 categorias adicionada ao repositório

v2.3.0 — Sprint 7 (2026-05-29)

5 novas ferramentas — inteligência de licenças, agregador CVE, profundidade sem fins lucrativos

  • security_fetch_licence_analysis, security_audit_licence_compatibility, security_fetch_cve_risk_summary
  • nonprofit_search_nonprofits_by_category, nonprofit_fetch_nonprofit_financial_trends

v2.2.0 — Sprint 6

6 novas ferramentas — risco de pacote, saúde do mantenedor, monitoramento CVE/SBOM com estado

  • security_fetch_package_risk_brief, security_fetch_package_maintainer_history, security_detect_typosquatting
  • security_fetch_cve_watch, security_audit_sbom_continuous, nonprofit_fetch_nonprofit_full_profile

v2.1.0 — Sprint 4

Adicionadas ferramentas de auditoria CISA KEV, EPSS e SBOM (35 ferramentas no total).


Licença

DataNexus MCP é licenciado sob a Business Source License 1.1.

O que isso significa em linguagem simples:

  • ✅ Gratuito para uso em projetos pessoais, pesquisa e auto-hospedagem da sua própria instância
  • ✅ Gratuito para ler, modificar e aprender com o código-fonte
  • ✅ Converte automaticamente para Apache 2.0 em 2030-06-11 — sem condições após isso
  • ❌ Não pode ser usado para oferecer um serviço hospedado concorrente de inteligência de dados sem uma licença comercial

Por que BSL e não MIT?

Estamos construindo um serviço hospedado sustentável sobre esta base de código. A BSL nos permite manter o código-fonte aberto e auditável — importante para uma ferramenta que lida com dados de conformidade e segurança — enquanto protege a capacidade de financiar o desenvolvimento contínuo.

Se você quiser executar um serviço comercial usando os internos do DataNexus, entre em contato. Se você estiver auto-hospedando para seus próprios agentes, você está totalmente coberto sem custo.


mcp-server MCP server