WhisperGraph MCP
официальныйОткрытый, самостоятельно развертываемый MCP-сервер для WhisperGraph — графа из 7,39 млрд узлов / 39 млрд ребер, отображающего DNS, BGP, GeoIP, WHOIS и данные об угрозах. Шесть инструментов только для чтения (запросы Cypher + интроспекция схемы + оценка угроз), шесть ресурсов, восемь подсказок для расследований. Транспорты stdio и Streamable HTTP.
Что можно делать с WhisperGraph MCP?
- Query the internet infrastructure graph — выполняйте Cypher-запросы по 46B узлам DNS, IP, ASN, BGP, WHOIS и веб-ссылок с помощью
query. - Explore available data types — выводите список всех меток узлов и их количество с помощью
list_labelsили просматривайте свойства метки черезdescribe_label. - Assess threat posture of an indicator — получайте оценку угрозы, уровень и влияющие факторы для IP, имени хоста, CIDR или ASN с помощью
explain_indicator. - Run pre-built investigation recipes — выполняйте готовые рецепты каталога, такие как
assess,identifyилиattack-path, черезrun_recipeбез написания Cypher. - Retrieve historical WHOIS or BGP data — ищите прошлые записи регистрации или маршрутизации для индикатора с помощью
whisper_history. - Discover typosquatting domains — находите варианты доменов для защиты бренда, проверенные по живому графу, с помощью
domain_variants.
Документация
WhisperGraph MCP Server
Граф инфраструктуры интернета для ИИ-агентов — 46 млрд узлов и связей, отображающих DNS, IP, ASN, BGP, WHOIS, веб-ссылки и данные threat intelligence. Программная регистрация за 2 HTTP-вызова.
WhisperGraph — это MCP-сервер, работающий на базе крупнейшей в мире графовой базы данных интернет-инфраструктуры — 46 миллиардов узлов и связей по 20 типам сущностей, объединяющей каждый домен, IP, ASN, префикс, организацию, веб-ссылку и запись threat intelligence в единый граф с поддержкой запросов на Cypher. Используется командами безопасности, специалистами по реагированию на инциденты и ИИ-агентами для расследований, атрибуции, защиты бренда и криминалистики инфраструктуры.
Создан для агентов с первого дня.
- Программная регистрация за 2 HTTP-вызова. Без браузера, без CAPTCHA, без участия человека. Только подтверждение email. Рабочий API-ключ примерно за 5 секунд.
- Бесплатный пробный период для всех, включая агентов. Платные тарифы для повышенных квот.
Что можно запрашивать:
- DNS: разрешение, серверы имён, цепочки MX, SPF, DNSSEC
- Маршрутизация: принадлежность ASN, история происхождения BGP, конфликты MOAS, пиринг
- Хостинг и владение: регистратор, контакты WHOIS, сопоставление организаций
- Threat intelligence: ~40 фидов по 18 категориям,
CALL explain()для полной оценки угроз - История: история WHOIS, изменения маршрутов BGP
- Веб: 10,9 млрд гиперссылок для междоменного анализа
Узнать больше: Регистрация агента · Введение в WhisperGraph · Справочник по Cypher API · Руководство по запросам · Синтаксис Cypher · Функции · Лучшие практики · Настройка MCP
Быстрый старт
Вам понадобится API-ключ WhisperGraph. Получить его можно двумя способами:
- Программно (рекомендуется для агентов) — см. Быстрый старт для агентов ниже.
- Через панель управления (рекомендуется для людей) — console.whisper.security/sign-up.
Размещённый удалённый сервер (без установки)
Whisper предоставляет размещённый MCP-сервер по адресу https://mcp.whisper.security. Направьте на него любой MCP-клиент, поддерживающий удалённые серверы, и аутентифицируйтесь с помощью вашего API-ключа:
{
"mcpServers": {
"whisper": {
"url": "https://mcp.whisper.security",
"headers": { "Authorization": "Bearer <your_api_key>" }
}
}
}
MCP-клиенты (stdio)
Для локальной передачи stdio добавьте это в конфигурацию вашего MCP-клиента:
{
"mcpServers": {
"whisper-graph": {
"command": "npx",
"args": ["-y", "@whisper-security/whisper-graph-mcp"],
"env": { "WHISPER_API_KEY": "your-api-key" }
}
}
}
Самостоятельный хостинг этого репозитория предназначен для команд, желающих запускать слой MCP в собственной среде. См. Как настроить.
Быстрый старт для агентов
Получите рабочий API-ключ за два HTTP-вызова — без браузера, без CAPTCHA, без списка ожидания.
Шаг 1 — начните регистрацию (Whisper отправит код подтверждения по email):
POST https://console.whisper.security/api/signup
Content-Type: application/json
{"email":"your-agent@example.com","attribution":{"agent_name":"your-agent","source":"<registry-name>"}}
Шаг 2 — подтвердите, используя код из письма:
POST https://console.whisper.security/api/signup/verify
Content-Type: application/json
{"signup_id":"...","code":"..."}
Ответ содержит api_key, mcp_url, dashboard_url и docs_url. Используйте api_key в приведённом выше фрагменте конфигурации MCP. Полная документация: whisper.security/docs/agent-signup.
Инструменты
Все восемь инструментов доступны только для чтения.
| Инструмент | Что делает |
|---|---|
query | Выполняет запрос Cypher к WhisperGraph. Проверяется на соответствие правилам безопасности перед отправкой на сервер. |
list_labels | Выводит список всех меток узлов с их количеством. Вызывайте перед написанием запроса, если не уверены, на какую метку ориентироваться. |
describe_label | Подтверждает существование метки и перечисляет ключи её свойств. |
explain_indicator | Оценка угроз для IP, имени хоста, CIDR или ASN — оценка, уровень, факторы, источники. |
whisper_history | Исторические данные WHOIS или BGP для индикатора. |
domain_variants | Варианты тайпсквоттинга / защиты бренда для домена, проверенные по графу. |
list_recipes | Выводит полный каталог whisper.security с готовыми рецептами (см. ниже). |
run_recipe | Запускает любой рецепт из каталога по его идентификатору — прямую процедуру без ключа или многошаговый процесс с ключом. |
Рецепты из каталога
list_recipes + run_recipe предоставляют доступ ко всему каталогу whisper.security — 29 тщательно отобранных рецептов, без необходимости писать Cypher вручную. Встроенный каталог (src/catalog/recipes.json) генерируется из канонического источника с помощью npm run sync:catalog, поэтому он синхронизирован с платформой.
Два вида:
- Прямые рецепты (без ключа). Отдельная графовая процедура, выполняемая без ключа (с ограничением по частоте):
assess(состояние угроз),identify(вендор/оператор),explain,variants,origins(раскрытие CDN),history/history-whois,walk,psl-tldplusone,psl-affiliation,asset,lookup-tor-relay,db-schema. - Поточные рецепты (с ключом). Тщательно отобранные многошаговые расследования, требующие API-ключ:
attack-path,attack-surface,indicator-enrichment,infrastructure-mapping,subdomain-takeover,bgp-hijack-exposure,blast-radius,route-health,typosquat,nameserver-hijack-dns-consistency,map-supply-chain-concentration,discover-ai-agent-infrastructure,build-takedown-evidence-package,indicator,anycast-dns-root-sovereignty.
// keyless direct recipe
{ "name": "run_recipe", "arguments": { "recipe": "assess", "inputs": { "v": "185.220.101.33" } } }
// keyed multi-step flow (needs WHISPER_API_KEY / X-API-Key)
{ "name": "run_recipe", "arguments": { "recipe": "indicator-enrichment", "inputs": { "value": "github.com" } } }
Каждый рецепт содержит docsUrl (видимый в list_recipes), ведущий на его страницу в разделе whisper.security/docs.
Ресурсы
Шесть MCP-ресурсов: полная схема, карта связей, справочник функций Cypher, сборник рецептов запросов, а также актуальные whisper://stats и whisper://quota.
Подсказки
Восемь шаблонов подсказок для рабочих процессов расследования: investigate-ip, map-attack-surface, compare-domains, blast-radius, threat-triage, whois-pivot, bgp-investigation, typosquat-sweep.
Самостоятельный хостинг (Docker / HTTP)
Для удалённых или командных развёртываний запустите сервер через Streamable HTTP:
docker run -p 8080:8080 -e MCP_TRANSPORT=http \
ghcr.io/whisper-sec/whisper-graph-mcp:latest
Или с помощью Docker Compose:
docker compose up
В режиме HTTP сервер не аутентифицирует входящие запросы — он передаёт
заголовок вызывающей стороны X-API-Key или Authorization: Bearer на размещённый API WhisperGraph,
используя переменную окружения WHISPER_API_KEY в качестве резервной, если заголовок отсутствует.
Разместите его за собственным шлюзом, если требуется контроль доступа.
Конфигурация
Вся конфигурация осуществляется через переменные окружения.
| Переменная | По умолчанию | Описание |
|---|---|---|
WHISPER_API_KEY | (отсутствует) | Ваш API-ключ WhisperGraph. Получите его программно за 2 HTTP-вызова или через панель управления. |
MCP_TRANSPORT | stdio | stdio для локального использования CLI, http для удалённого/Docker. |
HTTP_HOST | 0.0.0.0 | Хост для привязки HTTP-транспорта. |
HTTP_PORT | 8080 | Порт для привязки HTTP-транспорта. |
WHISPER_ALLOWED_HOSTS | (отсутствует) | Список разрешённых заголовков Host, разделённых запятыми, для защиты от DNS-ребендинга в режиме HTTP. Оставляйте пустым только за доверенным шлюзом. |
WHISPER_DB_URL | https://graph.whisper.security | Базовый URL размещённого API WhisperGraph. |
WHISPER_QUERY_TIMEOUT_MS | 60000 | Жёсткий срок выполнения каждого запроса, передаваемый в API. |
WHISPER_DB_TIMEOUT_MS | 10000 | Тайм-аут HTTP для вызовов, не связанных с запросами. |
LOG_LEVEL | info | debug, info, warn или error. |
Разработка
npm install
npm run dev # run from source over stdio
npm test # unit + integration tests (no secrets needed)
npm run build # bundle to dist/
npm run lint # eslint
npm run typecheck # tsc --noEmit
Участие в проекте
Мы приветствуем ваш вклад. См. CONTRIBUTING.md и наш Кодекс поведения. Вопросы безопасности: см. SECURITY.md.
Лицензия
Apache-2.0. "Whisper", логотип Whisper и "WhisperGraph" являются товарными знаками Whisper Security — см. NOTICE.