mlab.sh

Inteligência de ameaças: enriqueça IOCs (IP, domínio, URL, hash), pesquise CVEs e atores, escaneie SBOMs

Documentação

mlab docs

Buscar

⌘K

DocumentaçãoVisão geral

Começando

Verifique sua infraestruturaGuia da API

Varreduras e consultas

Busca unificadaInteligência de domínioAnálise de arquivos e inspeção de conteúdoAnálise de e-mail (EML)Consulta de endereço de criptomoedaConsulta de endereço MACConsulta de e-mailConsulta de número de telefoneVarredura personalizada

API para desenvolvedores

Referência da API

Integrações

Visão geralIntegração MCPIntegração n8nGitHub ActionExtensão VS CodeExtensão de navegador

Ferramentas

Mapa de cobertura MitreConstrutor de regras YARARedKit · Scanner de infraestrutura

Suporte

Solução de problemasFale conoscoTorne-se um parceiro

Integração MCP

Conecte o Claude e outros assistentes de IA ao mlab.sh por meio do servidor Model Context Protocol.

Copiar MarkdownAbrir

O mlab.sh expõe um servidor Model Context Protocol (MCP) que permite que o Claude e outros assistentes de IA consultem inteligência de ameaças, executem varreduras e gerenciem sua conta diretamente de uma conversa.

Suporte oficial: somente Claude. Esta integração MCP foi testada e é oficialmente suportada no Claude (claude.ai web e Claude Desktop). Outros clientes compatíveis com MCP podem funcionar, mas não são testados nem garantidos - use-os por sua conta e risco e não espere suporte dedicado para clientes de terceiros.

Endpoint e transportes

O servidor MCP está disponível em uma única URL e suporta dois transportes:

  • HTTP Streamable - POST https://mlab.sh/mcp
  • SSE - GET https://mlab.sh/mcp

Autenticação: Todas as solicitações exigem um token Bearer no cabeçalho Authorization. Os tokens começam com mcp_ e podem ser criados em Conta → Configurações → Tokens MCP ou via OAuth de qualquer cliente de IA compatível (ex.: Claude.ai).

Conector web Claude.ai (recomendado)

O Claude.ai suporta conectores MCP remotos via OAuth 2.0. Não é necessário copiar token - a autorização é tratada automaticamente.

Abra Claude.ai → Configurações → Integrações → Adicionar conector (ou o ícone de conector na barra de entrada do chat).

Digite a URL do servidor MCP:

https://mlab.sh/mcp

O Claude.ai redirecionará você para o mlab.sh para autorizar a conexão. Clique em Autorizar - pronto.

Claude Desktop (local)

O Claude Desktop usa uma ponte stdio (mcp-remote) para conectar-se a servidores HTTP remotos. Requer Node.js.

Crie um token MCP em Conta → Configurações → Tokens MCP.

Abra o arquivo de configuração do Claude Desktop:

# macOS
~/Library/Application Support/Claude/claude_desktop_config.json

# Windows
%APPDATA%\Claude\claude_desktop_config.json

Adicione a seguinte entrada (substitua mcp_xxx pelo seu token):

{
  "mcpServers": {
    "mlab": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://mlab.sh/mcp",
        "--header",
        "Authorization: Bearer mcp_xxx"
      ]
    }
  }
}

Reinicie o Claude Desktop. As ferramentas do mlab aparecerão no seletor de ferramentas.

Ferramentas disponíveis

FerramentaDescriçãoParâmetros
detect_iocDetecta automaticamente o tipo de IOC e enriquece IPs com geolocalização e reputaçãovalue
scan_ipConsulta inteligência de ameaças para um endereço IPv4 ou IPv6ip
start_domain_scanInicia uma varredura de domínio (retorna resultados em cache instantaneamente, se disponíveis)domain
get_domain_scan_resultsConsulta resultados da varredura - DNS, subdomínios, SSL, security.txt, robots.txtdomain
get_scan_historyHistórico recente de varreduras, opcionalmente filtrado por tipotype? limit?
get_bookmarksLista marcadores salvos (IPs, domínios, hashes)limit?
add_bookmarkSalva um IOC nos marcadoresvalue
remove_bookmarkRemove um IOC dos marcadoresvalue
scan_cryptoConsulta inteligência de ameaças para um endereço de blockchain - rótulos, sanções, pontuação de risco. Suporta 18 cadeias (ETH, BTC, SOL, TRX, …)address chain?
cve_searchBusca CVEs por palavra-chave, produto, fornecedor ou ID de CVE. Retorna pontuação CVSS, gravidade, probabilidade EPSS, status KEV e produtos afetadosquery severity? date_start? date_end? limit? page?
cve_detailRegistro completo de um único CVE - detalhamento do vetor CVSS, fraquezas CWE, referências, probabilidade de exploração EPSS e datas CISA KEVcve_id
search_actorsBusca atores de ameaças por nome - filtros opcionais sobre origem suspeita, motivação e setor alvoquery origin? motivation? sector? limit?
get_actorPerfil completo de um ator de ameaças - aliases, origem suspeita, motivações, países e setores alvo, CVEs explorados, ferramentas, técnicas e referênciasslug
actors_by_cveConsulta reversa - lista todos os atores de ameaças conhecidos por explorar um determinado CVE, com fontes de atribuiçãocve_id
get_scan_limitsCotas diárias restantes para varreduras de IP, domínio, arquivo e criptomoeda-
get_account_infoUsuário atual, organização e plano de assinatura-

Gerenciamento de tokens

Os tokens MCP são pessoais e limitados à sua conta de usuário. Você pode criar até 5 tokens ativos. Os tokens podem ser revogados a qualquer momento em Conta → Configurações.

Os tokens emitidos via OAuth (ex.: do Claude.ai) também são listados lá, rotulados como OAuth: .

Visão geralFormas de integrar o mlab.sh à sua stack - assistentes de IA, plataformas de automação, CI/CD, seu editor e seu navegador.Integração n8nAutomatize varreduras do mlab.sh, inteligência de CVE e dados de atores de ameaças a partir de seus fluxos de trabalho n8n com o pacote oficial de nó da comunidade.

Nesta página

Endpoint e transportesConector web Claude.ai (recomendado)Claude Desktop (local)Ferramentas disponíveisGerenciamento de tokens

[{"@context":"https://schema.org","@type":"Organization","name":"mlab","url":"https://mlab.sh","logo":"https://doc.mlab.sh/logo.png"},{"@context":"https://schema.org","@type":"WebSite","name":"mlab documentation","url":"https://doc.mlab.sh","description":"Documentation for the entire mlab stack - core platform, API, dashboard, CLI, SDKs and infrastructure."}]