mlab.sh
Inteligência de ameaças: enriqueça IOCs (IP, domínio, URL, hash), pesquise CVEs e atores, escaneie SBOMs
Documentação
Buscar
⌘K
Começando
Verifique sua infraestruturaGuia da API
Varreduras e consultas
Busca unificadaInteligência de domínioAnálise de arquivos e inspeção de conteúdoAnálise de e-mail (EML)Consulta de endereço de criptomoedaConsulta de endereço MACConsulta de e-mailConsulta de número de telefoneVarredura personalizada
API para desenvolvedores
Integrações
Visão geralIntegração MCPIntegração n8nGitHub ActionExtensão VS CodeExtensão de navegador
Ferramentas
Mapa de cobertura MitreConstrutor de regras YARARedKit · Scanner de infraestrutura
Suporte
Solução de problemasFale conoscoTorne-se um parceiro
Integração MCP
Conecte o Claude e outros assistentes de IA ao mlab.sh por meio do servidor Model Context Protocol.
Copiar MarkdownAbrir
O mlab.sh expõe um servidor Model Context Protocol (MCP) que permite que o Claude e outros assistentes de IA consultem inteligência de ameaças, executem varreduras e gerenciem sua conta diretamente de uma conversa.
Suporte oficial: somente Claude. Esta integração MCP foi testada e é oficialmente suportada no Claude (claude.ai web e Claude Desktop). Outros clientes compatíveis com MCP podem funcionar, mas não são testados nem garantidos - use-os por sua conta e risco e não espere suporte dedicado para clientes de terceiros.
Endpoint e transportes
O servidor MCP está disponível em uma única URL e suporta dois transportes:
- HTTP Streamable -
POST https://mlab.sh/mcp - SSE -
GET https://mlab.sh/mcp
Autenticação: Todas as solicitações exigem um token Bearer no cabeçalho Authorization. Os tokens começam com mcp_ e podem ser criados em Conta → Configurações → Tokens MCP ou via OAuth de qualquer cliente de IA compatível (ex.: Claude.ai).
Conector web Claude.ai (recomendado)
O Claude.ai suporta conectores MCP remotos via OAuth 2.0. Não é necessário copiar token - a autorização é tratada automaticamente.
Abra Claude.ai → Configurações → Integrações → Adicionar conector (ou o ícone de conector na barra de entrada do chat).
Digite a URL do servidor MCP:
https://mlab.sh/mcp
O Claude.ai redirecionará você para o mlab.sh para autorizar a conexão. Clique em Autorizar - pronto.
Claude Desktop (local)
O Claude Desktop usa uma ponte stdio (mcp-remote) para conectar-se a servidores HTTP remotos. Requer Node.js.
Crie um token MCP em Conta → Configurações → Tokens MCP.
Abra o arquivo de configuração do Claude Desktop:
# macOS
~/Library/Application Support/Claude/claude_desktop_config.json
# Windows
%APPDATA%\Claude\claude_desktop_config.json
Adicione a seguinte entrada (substitua mcp_xxx pelo seu token):
{
"mcpServers": {
"mlab": {
"command": "npx",
"args": [
"-y",
"mcp-remote",
"https://mlab.sh/mcp",
"--header",
"Authorization: Bearer mcp_xxx"
]
}
}
}
Reinicie o Claude Desktop. As ferramentas do mlab aparecerão no seletor de ferramentas.
Ferramentas disponíveis
| Ferramenta | Descrição | Parâmetros |
|---|---|---|
| detect_ioc | Detecta automaticamente o tipo de IOC e enriquece IPs com geolocalização e reputação | value |
| scan_ip | Consulta inteligência de ameaças para um endereço IPv4 ou IPv6 | ip |
| start_domain_scan | Inicia uma varredura de domínio (retorna resultados em cache instantaneamente, se disponíveis) | domain |
| get_domain_scan_results | Consulta resultados da varredura - DNS, subdomínios, SSL, security.txt, robots.txt | domain |
| get_scan_history | Histórico recente de varreduras, opcionalmente filtrado por tipo | type? limit? |
| get_bookmarks | Lista marcadores salvos (IPs, domínios, hashes) | limit? |
| add_bookmark | Salva um IOC nos marcadores | value |
| remove_bookmark | Remove um IOC dos marcadores | value |
| scan_crypto | Consulta inteligência de ameaças para um endereço de blockchain - rótulos, sanções, pontuação de risco. Suporta 18 cadeias (ETH, BTC, SOL, TRX, …) | address chain? |
| cve_search | Busca CVEs por palavra-chave, produto, fornecedor ou ID de CVE. Retorna pontuação CVSS, gravidade, probabilidade EPSS, status KEV e produtos afetados | query severity? date_start? date_end? limit? page? |
| cve_detail | Registro completo de um único CVE - detalhamento do vetor CVSS, fraquezas CWE, referências, probabilidade de exploração EPSS e datas CISA KEV | cve_id |
| search_actors | Busca atores de ameaças por nome - filtros opcionais sobre origem suspeita, motivação e setor alvo | query origin? motivation? sector? limit? |
| get_actor | Perfil completo de um ator de ameaças - aliases, origem suspeita, motivações, países e setores alvo, CVEs explorados, ferramentas, técnicas e referências | slug |
| actors_by_cve | Consulta reversa - lista todos os atores de ameaças conhecidos por explorar um determinado CVE, com fontes de atribuição | cve_id |
| get_scan_limits | Cotas diárias restantes para varreduras de IP, domínio, arquivo e criptomoeda | - |
| get_account_info | Usuário atual, organização e plano de assinatura | - |
Gerenciamento de tokens
Os tokens MCP são pessoais e limitados à sua conta de usuário. Você pode criar até 5 tokens ativos. Os tokens podem ser revogados a qualquer momento em Conta → Configurações.
Os tokens emitidos via OAuth (ex.: do Claude.ai) também são listados lá, rotulados como OAuth: .
Visão geralFormas de integrar o mlab.sh à sua stack - assistentes de IA, plataformas de automação, CI/CD, seu editor e seu navegador.Integração n8nAutomatize varreduras do mlab.sh, inteligência de CVE e dados de atores de ameaças a partir de seus fluxos de trabalho n8n com o pacote oficial de nó da comunidade.
Nesta página
Endpoint e transportesConector web Claude.ai (recomendado)Claude Desktop (local)Ferramentas disponíveisGerenciamento de tokens
[{"@context":"https://schema.org","@type":"Organization","name":"mlab","url":"https://mlab.sh","logo":"https://doc.mlab.sh/logo.png"},{"@context":"https://schema.org","@type":"WebSite","name":"mlab documentation","url":"https://doc.mlab.sh","description":"Documentation for the entire mlab stack - core platform, API, dashboard, CLI, SDKs and infrastructure."}]

mlab docs