ContrastAPI
Servidor MCP de inteligência de segurança — 20 ferramentas: consulta de CVE (EPSS/KEV), reconhecimento de domínio, SSL, reputação de IP, IOC, busca de exploits, segurança de código. Gratuito, sem chave de API.
Documentação
ContrastAPI — 55 Ferramentas de Segurança + 7 Recursos MCP para Agentes de IA
Inteligência de segurança, construída para agentes de IA. Dê ao seu agente respostas fundamentadas sobre vulnerabilidades, ameaças e superfície de ataque — respaldadas por fontes autoritativas (NVD, CISA KEV, FIRST EPSS, MITRE ATLAS & D3FEND), nunca suposições. Consulta de CVE/KEV/CWE com probabilidade de exploração EPSS e pontuação de risco composta, investigação de domínios e IPs, enriquecimento de IOC, verificações de segurança de código e inteligência web ao vivo. 55 ferramentas, 7 Recursos e 3 Prompts — grátis, sem chave de API, sem cadastro.
中文 · Ao vivo: api.contrastcyber.com
Documentação
- Documentação da API — Referência REST: mais de 60 endpoints, autenticação, limites de taxa, custos de token e envelope de resposta.
- Documentação MCP — Guia de seleção de ferramentas MCP, 7 Recursos, 3 Prompts e prompts de agente prontos para copiar e colar.
Configuração (MCP)
Qualquer cliente MCP
{
"mcpServers": {
"contrastapi": {
"command": "npx",
"args": ["-y", "mcp-remote", "https://api.contrastcyber.com/mcp/"]
}
}
}
Reinicie seu agente. Outros clientes (Python SDK, Node SDK, cURL, VS Code): mcp-setup · quickstart
Claude Desktop — extensão de um clique
Baixe o arquivo .mcpb da última versão e clique duas vezes nele (ou Claude Desktop → Configurações → Extensões → Instalar Extensão…). Sem cadastro, sem chave de API — todas as 55 ferramentas prontas imediatamente.
SDKs
pip install contrastapi # Python 3.10+ — sync + async, typed responses, shortcut helpers
npm install contrastapi # Node 14+ — concrete TypeScript types, 14 namespaces
Ambos os SDKs cobrem todos os endpoints HTTP e ferramentas MCP — CVE/KEV/CWE, ATLAS, D3FEND, regras Sigma, postura de segurança de e-mail, domínio, IP, IOC, segurança de código e inteligência web — com formatos de resposta exatos e uma hierarquia de exceções tipada que espelha o envelope de erro da API. Eles também expõem Recursos MCP para navegar nos catálogos ATLAS, D3FEND e CWE (veja docs/MCP_Documentation.md) e um Prompt de triagem condicional (veja docs/MCP_Documentation.md#contrast-triage). Ferramentas de inteligência web — robots_txt, redirect_chain, email_verify, brand_assets, seo_audit, geo_audit — vêm com um piso ético explícito: limitação por alvo, robots.txt respeitado, sem sondagem SMTP.
Links
OpenAPI: openapi.json
Também disponível em
Smithery · npm · VS Code Marketplace · Awesome OSINT MCP · RapidAPI
Metadados de veredito multi-agente
As respostas incluem um bloco verdict — deterministic, falsifiable_fields, data_age_seconds, sources_queried / sources_unavailable, completeness — para que um agente verificador possa rederivar independentemente campos específicos da autoridade upstream (NVD, RDAP, logs CT, URLhaus). Consulte GET /v1/capabilities para "verdict_metadata": true.
As respostas CVE também incorporam next_calls: list[PivotHint] — triplas {tool, input, reason} que sugerem a próxima ferramenta MCP a chamar (por exemplo, kev_detail quando kev.in_kev=true, cwe_lookup quando cwe_id está definido). Os agentes encadeiam fluxos de trabalho sem prompts manuais.
MIT