WhisperGraph MCP

oficial

Servidor MCP open-source e auto-hospedável para WhisperGraph — um grafo de 7,39B nós / 39B arestas mapeando DNS, BGP, GeoIP, WHOIS e inteligência de ameaças. Seis ferramentas somente leitura (consulta Cypher + introspecção de esquema + avaliação de ameaças), seis recursos, oito prompts de investigação. Transportes stdio e Streamable HTTP.

O que você pode fazer com WhisperGraph MCP?

  • Query the internet infrastructure graph — execute consultas Cypher em 46B de nós de DNS, IP, ASN, BGP, WHOIS e web-link com query.
  • Explore available data types — liste todos os rótulos de nós e suas contagens com list_labels, ou inspecione as propriedades de um rótulo com describe_label.
  • Assess threat posture of an indicator — obtenha uma pontuação de ameaça, nível e fatores contribuintes para um IP, hostname, CIDR ou ASN usando explain_indicator.
  • Run pre-built investigation recipes — execute receitas de catálogo como assess, identify ou attack-path via run_recipe sem escrever Cypher.
  • Retrieve historical WHOIS or BGP data — consulte registros históricos de registro ou roteamento de um indicador com whisper_history.
  • Discover typosquatting domains — encontre variantes de proteção de marca de um domínio verificadas no grafo ativo usando domain_variants.

Documentação

WhisperGraph

Servidor MCP WhisperGraph

O grafo de infraestrutura da internet para agentes de IA - 46 bilhões de nós e arestas mapeando DNS, IPs, ASNs, BGP, WHOIS, links da Web e inteligência de ameaças. Cadastre-se programaticamente em 2 chamadas HTTP.

npm version License: Apache-2.0 Node >= 20


WhisperGraph é um servidor MCP apoiado pelo maior banco de dados de grafo de infraestrutura de internet do mundo - 46 bilhões de nós e arestas em 20 tipos de entidade, mapeando cada domínio, IP, ASN, prefixo, organização, link da Web e listagem de inteligência de ameaças em um único grafo consultável via Cypher. Usado por equipes de segurança, respondedores de incidentes e agentes de IA para investigação, atribuição, proteção de marca e análise forense de infraestrutura.

Construído para agentes desde o primeiro dia.

  • Cadastro programático em 2 chamadas HTTP. Sem navegador, sem CAPTCHA, sem intervenção humana. Apenas verificação de e-mail. Chave de API funcional em ~5 segundos.
  • Teste gratuito para todos, incluindo agentes. Planos pagos para cotas maiores.

O que você pode perguntar:

  • DNS: resolução, servidores de nomes, MX, cadeias SPF, DNSSEC
  • Roteamento: propriedade de ASN, histórico de origem BGP, conflitos MOAS, peering
  • Hospedagem e propriedade: registrador, contatos WHOIS, mapeamento de organização
  • Inteligência de ameaças: ~40 feeds em 18 categorias, CALL explain() para pontuação completa de ameaças
  • Histórico: histórico WHOIS, mudanças de rota BGP
  • Web: 10,9B de hiperlinks para análise entre domínios

Saiba mais: Cadastro de agente · Introdução ao WhisperGraph · Referência da API Cypher · Guia de consultas · Sintaxe Cypher · Funções · Melhores práticas · Configuração MCP

Início rápido

Você precisa de uma chave de API do WhisperGraph. Obtenha uma de duas formas:

Servidor remoto hospedado (sem instalação)

A Whisper executa um servidor MCP hospedado em https://mcp.whisper.security. Aponte qualquer cliente MCP que suporte servidores remotos para ele e autentique-se com sua chave de API:

{
  "mcpServers": {
    "whisper": {
      "url": "https://mcp.whisper.security",
      "headers": { "Authorization": "Bearer <your_api_key>" }
    }
  }
}

Clientes MCP (stdio)

Para transporte stdio local, adicione isto à configuração do seu cliente MCP:

{
  "mcpServers": {
    "whisper-graph": {
      "command": "npx",
      "args": ["-y", "@whisper-security/whisper-graph-mcp"],
      "env": { "WHISPER_API_KEY": "your-api-key" }
    }
  }
}

Auto-hospedar este repositório é para equipes que desejam executar a camada MCP em seu próprio ambiente. Veja Como configurar.

Início rápido para agentes

Obtenha uma chave de API funcional em duas chamadas HTTP - sem navegador, sem CAPTCHA, sem lista de espera.

Passo 1 - inicie o cadastro (a Whisper envia um código de verificação por e-mail):

POST https://console.whisper.security/api/signup
Content-Type: application/json

{"email":"your-agent@example.com","attribution":{"agent_name":"your-agent","source":"<registry-name>"}}

Passo 2 - verifique com o código enviado por e-mail:

POST https://console.whisper.security/api/signup/verify
Content-Type: application/json

{"signup_id":"...","code":"..."}

A resposta contém api_key, mcp_url, dashboard_url e docs_url. Use api_key no trecho de configuração MCP acima. Documentação completa: whisper.security/docs/agent-signup.

Ferramentas

Todas as oito ferramentas são somente leitura.

FerramentaO que faz
queryExecuta uma consulta Cypher no WhisperGraph. Validada contra um conjunto de regras de segurança antes de chegar ao backend.
list_labelsLista cada rótulo de nó com contagens. Chame-a antes de escrever uma consulta quando não tiver certeza em qual rótulo ancorar.
describe_labelConfirma se um rótulo existe e enumera suas chaves de propriedade.
explain_indicatorAvaliação de ameaça para um IP, hostname, CIDR ou ASN - pontuação, nível, fatores, fontes.
whisper_historyDados históricos de WHOIS ou BGP para um indicador.
domain_variantsVariantes de typosquatting / proteção de marca de um domínio, verificadas contra o grafo.
list_recipesLista o catálogo completo whisper.security de receitas prontas (veja abaixo).
run_recipeExecuta qualquer receita do catálogo por slug - um procedimento direto sem chave ou um fluxo de múltiplas etapas com chave.

Receitas do catálogo

list_recipes + run_recipe expõem todo o catálogo whisper.security - 29 receitas curadas, sem necessidade de escrever Cypher manualmente. O catálogo fornecido (src/catalog/recipes.json) é gerado a partir da fonte canônica com npm run sync:catalog, portanto, acompanha a plataforma.

Dois tipos:

  • Receitas diretas (sem chave). Um único procedimento de grafo que é executado sem uma chave (limitado por taxa): assess (postura de ameaça), identify (fornecedor/operador), explain, variants, origins (desmascaramento de CDN), history / history-whois, walk, psl-tldplusone, psl-affiliation, asset, lookup-tor-relay, db-schema.
  • Receitas de fluxo (com chave). Investigações curadas de múltiplas etapas que precisam de uma chave de API: attack-path, attack-surface, indicator-enrichment, infrastructure-mapping, subdomain-takeover, bgp-hijack-exposure, blast-radius, route-health, typosquat, nameserver-hijack-dns-consistency, map-supply-chain-concentration, discover-ai-agent-infrastructure, build-takedown-evidence-package, indicator, anycast-dns-root-sovereignty.
// keyless direct recipe
{ "name": "run_recipe", "arguments": { "recipe": "assess", "inputs": { "v": "185.220.101.33" } } }

// keyed multi-step flow (needs WHISPER_API_KEY / X-API-Key)
{ "name": "run_recipe", "arguments": { "recipe": "indicator-enrichment", "inputs": { "value": "github.com" } } }

Cada receita carrega um docsUrl (visível em list_recipes) com link para sua página em whisper.security/docs.

Recursos

Seis recursos MCP: o esquema completo, o mapa de relacionamentos, uma referência de função Cypher, um livro de receitas de consultas, além de whisper://stats e whisper://quota ao vivo.

Prompts

Oito modelos de prompt de fluxo de trabalho de investigação: investigate-ip, map-attack-surface, compare-domains, blast-radius, threat-triage, whois-pivot, bgp-investigation, typosquat-sweep.

Auto-hospedagem (Docker / HTTP)

Para implantações remotas ou em equipe, execute o servidor sobre HTTP Transmissível:

docker run -p 8080:8080 -e MCP_TRANSPORT=http \
  ghcr.io/whisper-sec/whisper-graph-mcp:latest

Ou com Docker Compose:

docker compose up

No modo HTTP, o servidor não autentica solicitações de entrada - ele retransmite o cabeçalho X-API-Key ou Authorization: Bearer do chamador para a API hospedada do WhisperGraph, recorrendo à variável de ambiente WHISPER_API_KEY quando nenhum cabeçalho está presente. Coloque-o atrás de seu próprio gateway se precisar de controle de acesso.

Configuração

Toda a configuração é feita via variáveis de ambiente.

VariávelPadrãoDescrição
WHISPER_API_KEY(nenhum)Sua chave de API do WhisperGraph. Obtenha uma programaticamente em 2 chamadas HTTP ou via painel.
MCP_TRANSPORTstdiostdio para uso local em CLI, http para remoto/Docker.
HTTP_HOST0.0.0.0Host de vinculação para o transporte HTTP.
HTTP_PORT8080Porta de vinculação para o transporte HTTP.
WHISPER_ALLOWED_HOSTS(nenhum)Lista de permissões separada por vírgulas do cabeçalho Host para proteção contra rebinding de DNS no modo HTTP. Deixe vazio apenas atrás de um gateway confiável.
WHISPER_DB_URLhttps://graph.whisper.securityURL base da API hospedada do WhisperGraph.
WHISPER_QUERY_TIMEOUT_MS60000Prazo rígido por consulta encaminhado para a API.
WHISPER_DB_TIMEOUT_MS10000Tempo limite HTTP para chamadas que não são de consulta.
LOG_LEVELinfodebug, info, warn ou error.

Desenvolvimento

npm install
npm run dev       # run from source over stdio
npm test          # unit + integration tests (no secrets needed)
npm run build     # bundle to dist/
npm run lint      # eslint
npm run typecheck # tsc --noEmit

Contribuindo

Contribuições são bem-vindas. Veja CONTRIBUTING.md e nosso Código de Conduta. Problemas de segurança: veja SECURITY.md.

Licença

Apache-2.0. "Whisper", o logotipo Whisper e "WhisperGraph" são marcas registradas da Whisper Security - veja NOTICE.