Security Intel MCP

Inteligência de ameaças para agentes de IA: consultas de CVE (NVD + CISA KEV), verificações de vulnerabilidades de pacotes (OSV), detecção de URLs maliciosos (URLhaus) e reputação de IP (AbuseIPDB).

Documentação

Security Intel MCP — por Datakoot

Inteligência de vulnerabilidades para agentes de IA — como ferramentas MCP que seu agente pode chamar durante a tarefa. Sem chaves de API.

Ferramentas

FerramentaO que fazFonte
cve_lookupResumo de CVE: descrição, pontuação CVSS e gravidade, CWE, referênciasNVD (NIST)
package_vulnerabilitiesVulnerabilidades conhecidas para um pacote/versãoOSV.dev
audit_dependenciesAudite um package.json inteiro (ou lista de dependências) em uma única chamadaOSV.dev

Nenhuma chave de API é necessária para qualquer ferramenta.

Início rápido

claude mcp add --transport http security-intel https://security.datakoot.com/mcp

Ou aponte qualquer cliente MCP para https://security.datakoot.com/mcp.

Experimente em 10 segundos — sem chave, sem cadastro

Cole isto em um terminal:

curl -s https://security.datakoot.com/mcp \
  -H 'content-type: application/json' \
  -H 'accept: application/json, text/event-stream' \
  -d '{"jsonrpc": "2.0", "id": 1, "method": "tools/call", "params": {"name": "cve_lookup", "arguments": {"cve_id": "CVE-2021-44228"}}}'

Você recebe o registro completo do NVD para Log4Shell (CVE-2021-44228) — gravidade, vetor CVSS, produtos afetados — sem chave de API, sem precisar se cadastrar.

Ou aponte qualquer cliente MCP para a URL e apenas pergunte ao seu agente, em linguagem natural:

  • "O CVE-2021-44228 é algo com que preciso me preocupar?"
  • "Audite meu package.json em busca de vulnerabilidades conhecidas antes de eu fazer o deploy."

Dados e atribuição

Os dados de vulnerabilidades vêm do National Vulnerability Database (NIST — domínio público dos EUA) e do OSV.dev (CC-BY 4.0), o mesmo código aberto usado por scanners como Trivy e Grype.

Parte da Datakoot — APIs de inteligência sem chave para agentes de IA.