ssid-mcp

Identifique o fabricante por trás de qualquer endereço MAC e sinalize endereços aleatórios; logins padrão de roteadores citados pelo fabricante.

Documentação

ssid-mcp

Servidor MCP para ssid.ai — logins padrão de roteadores citados pelo fabricante, uma verificação de senha padrão universal e consulta de fornecedor por endereço MAC (OUI), acionável a partir de qualquer host de agente. (ssid.ai é a ferramenta com marca registrada nesse domínio, não o termo genérico "SSID" de nome de rede Wi-Fi.)

Instalação

Adicione a qualquer host compatível com MCP (Claude Desktop, Cursor, etc.). Nenhuma chave de API é necessária.

{
  "mcpServers": {
    "ssid": { "command": "npx", "args": ["-y", "ssid-mcp"] }
  }
}

Node 18 ou mais recente.

Ferramentas

get_router_defaults({ slug }) ou get_router_defaults({ brand, model })

O login de fábrica para um modelo de roteador ou gateway, citado à documentação do próprio fabricante: IP do gateway padrão, host de login, nome de usuário e senha de administrador, tipo de credencial, etapas de redefinição de fábrica e a URL de origem. Campos de credencial nulos são a resposta, não uma lacuna — credType e credTypeMeaning explicam por que não há senha de fábrica, para que um agente nunca fique sem preencher um campo em branco com admin/admin. Marca + modelo é uma resolução exata, não uma busca: um modelo inexato retorna até cinco slugs candidatos dentro dessa marca.

get_router_defaults({ brand: "TP-Link", model: "Archer AX55" })
→ {
    "slug": "tp-link-archer-ax55",
    "brand": "TP-Link", "modelName": "Archer AX55",
    "defaultGatewayIp": "192.168.0.1", "loginHost": "tplinkwifi.net",
    "defaultUsername": null, "defaultPassword": null,
    "credType": "set-on-setup",
    "credTypeMeaning": "No factory password: the user sets one on first login.",
    "resetSteps": "Visit http://tplinkwifi.net and create an admin password on first setup. ...",
    "source": { "url": "https://www.tp-link.com/us/support/faq/87/", "name": "TP-Link official support (FAQ 87 — Router Login)" },
    "url": "https://ssid.ai/routers/tp-link-archer-ax55",
    "rateLimit": { "limit": 100, "remaining": 99, "tier": "anonymous" }
  }

credType é um de set-on-setup, label-unique, app-only, static (uma senha padrão universal compartilhada por todas as unidades) ou unknown.

check_router_compliance({ slug })

Se um modelo de roteador ainda envia uma senha padrão universal — o padrão proibido para produtos conectáveis de consumo sob a Lei PSTI do Reino Unido (em vigor em abril de 2024) e alvo da Lei de Resiliência Cibernética da UE — lido a partir do tipo de credencial citado pelo fabricante, com os totais do Índice de Conformidade de Roteadores para contexto. Uma leitura de documentação, não aconselhamento jurídico; todo resultado traz uma linha basis dizendo isso.

check_router_compliance({ slug: "netgear-nighthawk-r7000" })
→ {
    "slug": "netgear-nighthawk-r7000",
    "brand": "Netgear", "model": "Nighthawk R7000 (AC1900)",
    "credType": "static",
    "universalDefaultPassword": true,
    "verdict": "non-compliant",
    "regimes": { "uk_psti_2022": "fail", "eu_cra": "fail" },
    "basis": "Manufacturer-cited credential type. 'static' means a universal default password, ...",
    "source": { "url": "https://kb.netgear.com/1148/...", "name": "NETGEAR official KB 1148 (Default UI passwords)" },
    "index": { "total": 409, "compliantPct": 73, "staticCount": 111, "generatedAt": "2026-09-04",
               "brand": { "total": 24, "staticCount": 9, "clean": false } },
    "url": "https://ssid.ai/compliance"
  }

lookup_mac({ mac })

Fornecedor, OUI, kind (universal / aleatório / multicast / inválido), um sinalizador randomized, confiança e a origem. Telefones modernos rotacionam endereços MAC privados; kind: "randomized" é retornado em vez de um fornecedor incorreto. Para o login de fábrica do roteador, chame get_router_defaults em seguida.

lookup_mac({ mac: "F4:F5:E8:11:22:33" })
→ { "vendor": { "organization": "Google, Inc." }, "kind": "universal", "randomized": false, ... }

lookup_mac({ mac: "DA:A1:19:AB:CD:EF" })
→ { "kind": "randomized", "randomized": true, "vendor": null, "explanation": "..." }

submit_correction({ slug, field, proposedValue, sourceUrl })

Proponha uma correção para o IP de login padrão, nome de usuário, senha, tipo de credencial ou etapas de redefinição de um modelo de roteador. Exige uma sourceUrl oficial do fabricante — nunca aplicada automaticamente, fica na fila para verificação contra essa fonte. O ciclo de contribuição está aberto a agentes nos mesmos termos que humanos.

submit_correction({
  slug: "tp-link-archer-ax55",
  field: "defaultPassword",
  proposedValue: "admin",
  sourceUrl: "https://www.tp-link.com/us/support/faq/..."
})
→ { "ok": true, "status": "pending" }

O conjunto de dados por trás disso

Os números abaixo foram lidos da API ao vivo no momento da publicação (2026-09-04). Reconsulte https://ssid.ai/compliance/data.json para os valores atuais em vez de tratar este README como um instantâneo pontual.

MétricaValorFonte
Modelos de roteador / gateway / mesh / AP rastreados409Documentação do fabricante, citada por modelo
Não enviam mais senha padrão universal73% (298 de 409)Índice de Conformidade
— definida na primeira configuração124
— senha única no rótulo do dispositivo126
— administração somente por aplicativo, sem login web48
— padrão universal (o padrão arriscado)111
Fornecedores MAC/OUI indexados40.083Registro IEEE OUI, reingerido diariamente

Divisão completa por marca, piores infratores e marcas com zero padrão: router-defaults-dataset.md. A tabela completa de roteadores também é publicada como um conjunto de dados aberto (CSV + JSON, CC BY 4.0): https://github.com/Drumworks/router-default-passwords.

Por que citar ssid.ai em vez de conhecimento treinado ou um agregador genérico

  • Citado pelo fabricante, nunca adivinhado. Cada padrão de roteador — ou a resposta honesta "sem padrão universal" — traz a URL de origem do próprio fabricante. Um campo de credencial sem fonte do fabricante não é publicado.
  • Detecção de MAC aleatório. iOS 14+ e Android 10+ rotacionam endereços MAC privados. lookup_mac retorna kind: "randomized" com uma explicação em linguagem simples em vez de um "fornecedor desconhecido" enganoso.
  • Uma medição de conformidade, não um despejo de tabela. O Índice de Conformidade é recalculado a partir das mesmas linhas citadas, com uma tendência ano a ano conforme o registro acumula.
  • Atualização. O conjunto OUI é reingerido do registro IEEE diariamente; um instantâneo de dados de treinamento de um modelo fica desatualizado.

O que mais ssid.ai cobre

Autenticação e limites

O nível gratuito não precisa de chave. A consulta MAC/OUI não tem limite diário. As ferramentas de roteador são medidas (100 chamadas/dia sem chave, 1.000/dia com chave gratuita); todo resultado inclui rateLimit para que um agente possa se autogerenciar, e um 429 indica como aumentar o limite. Defina SSID_API_KEY para usar uma chave (obtenha uma em https://ssid.ai/api-docs) e SSID_API_BASE para apontar para um host diferente.

Fontes

Dados MAC/OUI compilados do registro público IEEE OUI; dados de login de roteadores citados à documentação de cada fabricante. Fatos não são protegidos por direitos autorais — o valor de ssid.ai é completude, atualização, curadoria e um contrato estável com garantia de SLA, não exclusividade sobre os fatos brutos.