WhisperGraph MCP
oficialServidor MCP open-source e auto-hospedável para WhisperGraph — um grafo de 7,39B nós / 39B arestas mapeando DNS, BGP, GeoIP, WHOIS e inteligência de ameaças. Seis ferramentas somente leitura (consulta Cypher + introspecção de esquema + avaliação de ameaças), seis recursos, oito prompts de investigação. Transportes stdio e Streamable HTTP.
O que você pode fazer com WhisperGraph MCP?
- Query the internet infrastructure graph — execute consultas Cypher em 46B de nós de DNS, IP, ASN, BGP, WHOIS e web-link com
query. - Explore available data types — liste todos os rótulos de nós e suas contagens com
list_labels, ou inspecione as propriedades de um rótulo comdescribe_label. - Assess threat posture of an indicator — obtenha uma pontuação de ameaça, nível e fatores contribuintes para um IP, hostname, CIDR ou ASN usando
explain_indicator. - Run pre-built investigation recipes — execute receitas de catálogo como
assess,identifyouattack-pathviarun_recipesem escrever Cypher. - Retrieve historical WHOIS or BGP data — consulte registros históricos de registro ou roteamento de um indicador com
whisper_history. - Discover typosquatting domains — encontre variantes de proteção de marca de um domínio verificadas no grafo ativo usando
domain_variants.
Documentação
Servidor MCP WhisperGraph
O grafo de infraestrutura da internet para agentes de IA - 46 bilhões de nós e arestas mapeando DNS, IPs, ASNs, BGP, WHOIS, links da Web e inteligência de ameaças. Cadastre-se programaticamente em 2 chamadas HTTP.
WhisperGraph é um servidor MCP apoiado pelo maior banco de dados de grafo de infraestrutura de internet do mundo - 46 bilhões de nós e arestas em 20 tipos de entidade, mapeando cada domínio, IP, ASN, prefixo, organização, link da Web e listagem de inteligência de ameaças em um único grafo consultável via Cypher. Usado por equipes de segurança, respondedores de incidentes e agentes de IA para investigação, atribuição, proteção de marca e análise forense de infraestrutura.
Construído para agentes desde o primeiro dia.
- Cadastro programático em 2 chamadas HTTP. Sem navegador, sem CAPTCHA, sem intervenção humana. Apenas verificação de e-mail. Chave de API funcional em ~5 segundos.
- Teste gratuito para todos, incluindo agentes. Planos pagos para cotas maiores.
O que você pode perguntar:
- DNS: resolução, servidores de nomes, MX, cadeias SPF, DNSSEC
- Roteamento: propriedade de ASN, histórico de origem BGP, conflitos MOAS, peering
- Hospedagem e propriedade: registrador, contatos WHOIS, mapeamento de organização
- Inteligência de ameaças: ~40 feeds em 18 categorias,
CALL explain()para pontuação completa de ameaças - Histórico: histórico WHOIS, mudanças de rota BGP
- Web: 10,9B de hiperlinks para análise entre domínios
Saiba mais: Cadastro de agente · Introdução ao WhisperGraph · Referência da API Cypher · Guia de consultas · Sintaxe Cypher · Funções · Melhores práticas · Configuração MCP
Início rápido
Você precisa de uma chave de API do WhisperGraph. Obtenha uma de duas formas:
- Programaticamente (recomendado para agentes) - veja Início rápido para agentes abaixo.
- Via painel (recomendado para humanos) - console.whisper.security/sign-up.
Servidor remoto hospedado (sem instalação)
A Whisper executa um servidor MCP hospedado em https://mcp.whisper.security. Aponte qualquer cliente MCP que suporte servidores remotos para ele e autentique-se com sua chave de API:
{
"mcpServers": {
"whisper": {
"url": "https://mcp.whisper.security",
"headers": { "Authorization": "Bearer <your_api_key>" }
}
}
}
Clientes MCP (stdio)
Para transporte stdio local, adicione isto à configuração do seu cliente MCP:
{
"mcpServers": {
"whisper-graph": {
"command": "npx",
"args": ["-y", "@whisper-security/whisper-graph-mcp"],
"env": { "WHISPER_API_KEY": "your-api-key" }
}
}
}
Auto-hospedar este repositório é para equipes que desejam executar a camada MCP em seu próprio ambiente. Veja Como configurar.
Início rápido para agentes
Obtenha uma chave de API funcional em duas chamadas HTTP - sem navegador, sem CAPTCHA, sem lista de espera.
Passo 1 - inicie o cadastro (a Whisper envia um código de verificação por e-mail):
POST https://console.whisper.security/api/signup
Content-Type: application/json
{"email":"your-agent@example.com","attribution":{"agent_name":"your-agent","source":"<registry-name>"}}
Passo 2 - verifique com o código enviado por e-mail:
POST https://console.whisper.security/api/signup/verify
Content-Type: application/json
{"signup_id":"...","code":"..."}
A resposta contém api_key, mcp_url, dashboard_url e docs_url. Use api_key no trecho de configuração MCP acima. Documentação completa: whisper.security/docs/agent-signup.
Ferramentas
Todas as oito ferramentas são somente leitura.
| Ferramenta | O que faz |
|---|---|
query | Executa uma consulta Cypher no WhisperGraph. Validada contra um conjunto de regras de segurança antes de chegar ao backend. |
list_labels | Lista cada rótulo de nó com contagens. Chame-a antes de escrever uma consulta quando não tiver certeza em qual rótulo ancorar. |
describe_label | Confirma se um rótulo existe e enumera suas chaves de propriedade. |
explain_indicator | Avaliação de ameaça para um IP, hostname, CIDR ou ASN - pontuação, nível, fatores, fontes. |
whisper_history | Dados históricos de WHOIS ou BGP para um indicador. |
domain_variants | Variantes de typosquatting / proteção de marca de um domínio, verificadas contra o grafo. |
list_recipes | Lista o catálogo completo whisper.security de receitas prontas (veja abaixo). |
run_recipe | Executa qualquer receita do catálogo por slug - um procedimento direto sem chave ou um fluxo de múltiplas etapas com chave. |
Receitas do catálogo
list_recipes + run_recipe expõem todo o catálogo whisper.security - 29 receitas curadas, sem necessidade de escrever Cypher manualmente. O catálogo fornecido (src/catalog/recipes.json) é gerado a partir da fonte canônica com npm run sync:catalog, portanto, acompanha a plataforma.
Dois tipos:
- Receitas diretas (sem chave). Um único procedimento de grafo que é executado sem uma chave (limitado por taxa):
assess(postura de ameaça),identify(fornecedor/operador),explain,variants,origins(desmascaramento de CDN),history/history-whois,walk,psl-tldplusone,psl-affiliation,asset,lookup-tor-relay,db-schema. - Receitas de fluxo (com chave). Investigações curadas de múltiplas etapas que precisam de uma chave de API:
attack-path,attack-surface,indicator-enrichment,infrastructure-mapping,subdomain-takeover,bgp-hijack-exposure,blast-radius,route-health,typosquat,nameserver-hijack-dns-consistency,map-supply-chain-concentration,discover-ai-agent-infrastructure,build-takedown-evidence-package,indicator,anycast-dns-root-sovereignty.
// keyless direct recipe
{ "name": "run_recipe", "arguments": { "recipe": "assess", "inputs": { "v": "185.220.101.33" } } }
// keyed multi-step flow (needs WHISPER_API_KEY / X-API-Key)
{ "name": "run_recipe", "arguments": { "recipe": "indicator-enrichment", "inputs": { "value": "github.com" } } }
Cada receita carrega um docsUrl (visível em list_recipes) com link para sua página em whisper.security/docs.
Recursos
Seis recursos MCP: o esquema completo, o mapa de relacionamentos, uma referência de função Cypher, um livro de receitas de consultas, além de whisper://stats e whisper://quota ao vivo.
Prompts
Oito modelos de prompt de fluxo de trabalho de investigação: investigate-ip, map-attack-surface, compare-domains, blast-radius, threat-triage, whois-pivot, bgp-investigation, typosquat-sweep.
Auto-hospedagem (Docker / HTTP)
Para implantações remotas ou em equipe, execute o servidor sobre HTTP Transmissível:
docker run -p 8080:8080 -e MCP_TRANSPORT=http \
ghcr.io/whisper-sec/whisper-graph-mcp:latest
Ou com Docker Compose:
docker compose up
No modo HTTP, o servidor não autentica solicitações de entrada - ele retransmite o
cabeçalho X-API-Key ou Authorization: Bearer do chamador para a API hospedada do WhisperGraph,
recorrendo à variável de ambiente WHISPER_API_KEY quando nenhum cabeçalho está
presente. Coloque-o atrás de seu próprio gateway se precisar de controle de acesso.
Configuração
Toda a configuração é feita via variáveis de ambiente.
| Variável | Padrão | Descrição |
|---|---|---|
WHISPER_API_KEY | (nenhum) | Sua chave de API do WhisperGraph. Obtenha uma programaticamente em 2 chamadas HTTP ou via painel. |
MCP_TRANSPORT | stdio | stdio para uso local em CLI, http para remoto/Docker. |
HTTP_HOST | 0.0.0.0 | Host de vinculação para o transporte HTTP. |
HTTP_PORT | 8080 | Porta de vinculação para o transporte HTTP. |
WHISPER_ALLOWED_HOSTS | (nenhum) | Lista de permissões separada por vírgulas do cabeçalho Host para proteção contra rebinding de DNS no modo HTTP. Deixe vazio apenas atrás de um gateway confiável. |
WHISPER_DB_URL | https://graph.whisper.security | URL base da API hospedada do WhisperGraph. |
WHISPER_QUERY_TIMEOUT_MS | 60000 | Prazo rígido por consulta encaminhado para a API. |
WHISPER_DB_TIMEOUT_MS | 10000 | Tempo limite HTTP para chamadas que não são de consulta. |
LOG_LEVEL | info | debug, info, warn ou error. |
Desenvolvimento
npm install
npm run dev # run from source over stdio
npm test # unit + integration tests (no secrets needed)
npm run build # bundle to dist/
npm run lint # eslint
npm run typecheck # tsc --noEmit
Contribuindo
Contribuições são bem-vindas. Veja CONTRIBUTING.md e nosso Código de Conduta. Problemas de segurança: veja SECURITY.md.
Licença
Apache-2.0. "Whisper", o logotipo Whisper e "WhisperGraph" são marcas registradas da Whisper Security - veja NOTICE.