ContrastAPI

Servidor MCP de inteligência de segurança — 20 ferramentas: consulta de CVE (EPSS/KEV), reconhecimento de domínio, SSL, reputação de IP, IOC, busca de exploits, segurança de código. Gratuito, sem chave de API.

Documentação

ContrastAPI — 55 Ferramentas de Segurança + 7 Recursos MCP para Agentes de IA

ContrastAPI Banner

MCP Install in Claude Desktop contrastapi MCP server License: MIT

Inteligência de segurança, construída para agentes de IA. Dê ao seu agente respostas fundamentadas sobre vulnerabilidades, ameaças e superfície de ataque — respaldadas por fontes autoritativas (NVD, CISA KEV, FIRST EPSS, MITRE ATLAS & D3FEND), nunca suposições. Consulta de CVE/KEV/CWE com probabilidade de exploração EPSS e pontuação de risco composta, investigação de domínios e IPs, enriquecimento de IOC, verificações de segurança de código e inteligência web ao vivo. 55 ferramentas, 7 Recursos e 3 Prompts — grátis, sem chave de API, sem cadastro.

中文 · Ao vivo: api.contrastcyber.com


Documentação

  • Documentação da API — Referência REST: mais de 60 endpoints, autenticação, limites de taxa, custos de token e envelope de resposta.
  • Documentação MCP — Guia de seleção de ferramentas MCP, 7 Recursos, 3 Prompts e prompts de agente prontos para copiar e colar.

Configuração (MCP)

Qualquer cliente MCP

{
  "mcpServers": {
    "contrastapi": {
      "command": "npx",
      "args": ["-y", "mcp-remote", "https://api.contrastcyber.com/mcp/"]
    }
  }
}

Reinicie seu agente. Outros clientes (Python SDK, Node SDK, cURL, VS Code): mcp-setup · quickstart

Claude Desktop — extensão de um clique

Baixe o arquivo .mcpb da última versão e clique duas vezes nele (ou Claude Desktop → Configurações → Extensões → Instalar Extensão…). Sem cadastro, sem chave de API — todas as 55 ferramentas prontas imediatamente.

SDKs

pip install contrastapi      # Python 3.10+ — sync + async, typed responses, shortcut helpers
npm install contrastapi      # Node 14+ — concrete TypeScript types, 14 namespaces

Ambos os SDKs cobrem todos os endpoints HTTP e ferramentas MCP — CVE/KEV/CWE, ATLAS, D3FEND, regras Sigma, postura de segurança de e-mail, domínio, IP, IOC, segurança de código e inteligência web — com formatos de resposta exatos e uma hierarquia de exceções tipada que espelha o envelope de erro da API. Eles também expõem Recursos MCP para navegar nos catálogos ATLAS, D3FEND e CWE (veja docs/MCP_Documentation.md) e um Prompt de triagem condicional (veja docs/MCP_Documentation.md#contrast-triage). Ferramentas de inteligência web — robots_txt, redirect_chain, email_verify, brand_assets, seo_audit, geo_audit — vêm com um piso ético explícito: limitação por alvo, robots.txt respeitado, sem sondagem SMTP.

Links

OpenAPI: openapi.json

Também disponível em

Smithery · npm · VS Code Marketplace · Awesome OSINT MCP · RapidAPI

Metadados de veredito multi-agente

As respostas incluem um bloco verdictdeterministic, falsifiable_fields, data_age_seconds, sources_queried / sources_unavailable, completeness — para que um agente verificador possa rederivar independentemente campos específicos da autoridade upstream (NVD, RDAP, logs CT, URLhaus). Consulte GET /v1/capabilities para "verdict_metadata": true.

As respostas CVE também incorporam next_calls: list[PivotHint] — triplas {tool, input, reason} que sugerem a próxima ferramenta MCP a chamar (por exemplo, kev_detail quando kev.in_kev=true, cwe_lookup quando cwe_id está definido). Os agentes encadeiam fluxos de trabalho sem prompts manuais.

MIT