Security Intel MCP
Inteligência de ameaças para agentes de IA: consultas de CVE (NVD + CISA KEV), verificações de vulnerabilidades de pacotes (OSV), detecção de URLs maliciosos (URLhaus) e reputação de IP (AbuseIPDB).
Documentação
Security Intel MCP — por Datakoot
Inteligência de vulnerabilidades para agentes de IA — como ferramentas MCP que seu agente pode chamar durante a tarefa. Sem chaves de API.
Ferramentas
| Ferramenta | O que faz | Fonte |
|---|---|---|
cve_lookup | Resumo de CVE: descrição, pontuação CVSS e gravidade, CWE, referências | NVD (NIST) |
package_vulnerabilities | Vulnerabilidades conhecidas para um pacote/versão | OSV.dev |
audit_dependencies | Audite um package.json inteiro (ou lista de dependências) em uma única chamada | OSV.dev |
Nenhuma chave de API é necessária para qualquer ferramenta.
Início rápido
claude mcp add --transport http security-intel https://security.datakoot.com/mcp
Ou aponte qualquer cliente MCP para https://security.datakoot.com/mcp.
Experimente em 10 segundos — sem chave, sem cadastro
Cole isto em um terminal:
curl -s https://security.datakoot.com/mcp \
-H 'content-type: application/json' \
-H 'accept: application/json, text/event-stream' \
-d '{"jsonrpc": "2.0", "id": 1, "method": "tools/call", "params": {"name": "cve_lookup", "arguments": {"cve_id": "CVE-2021-44228"}}}'
Você recebe o registro completo do NVD para Log4Shell (CVE-2021-44228) — gravidade, vetor CVSS, produtos afetados — sem chave de API, sem precisar se cadastrar.
Ou aponte qualquer cliente MCP para a URL e apenas pergunte ao seu agente, em linguagem natural:
- "O CVE-2021-44228 é algo com que preciso me preocupar?"
- "Audite meu package.json em busca de vulnerabilidades conhecidas antes de eu fazer o deploy."
Dados e atribuição
Os dados de vulnerabilidades vêm do National Vulnerability Database (NIST — domínio público dos EUA) e do OSV.dev (CC-BY 4.0), o mesmo código aberto usado por scanners como Trivy e Grype.
Parte da Datakoot — APIs de inteligência sem chave para agentes de IA.