CertIndex MCP

resmi

Sertifika şeffaflığı alanındaki tek MCP sunucusu. 2,15 milyar+ TLS sertifikasını arayın, yeni düzenlemeler için alan adlarını izleyin, küresel CT veri akışını aracınıza aktarın.

CertIndex MCP ile neler yapabilirsiniz?

  • Sertifikaları alan adına veya yayıncıya göre ara — Bir alan adı, CN, yayıncı veya SAN deseniyle eşleşen TLS sertifikalarını search_certificates kullanarak bulun.
  • Parmak izine göre bir sertifika al — Belirli bir SHA-256 parmak izi için tam PEM verilerini ve CT günlük meta verilerini get_certificate ile getirin.
  • Bir alan adı için tüm sertifikaları listele — Tam bir alan adı için şimdiye kadar yayınlanmış tüm sertifikaları get_domain_certificates aracılığıyla alın, isteğe bağlı olarak yalnızca geçerli sertifikalara filtrelenmiş.
  • CT günlüklerinde görülen alt alan adlarını sırala — Bir alan adı için gözlemlenen benzersiz alt alan adlarını get_subdomains içindeki imleç tabanlı sayfalama kullanarak keşfedin.
  • Yakında sona erecek sertifikaları bul — Belirli bir gün sayısı içinde sona erecek bir alan adına ait sertifikaları get_expiring_certs kullanarak belirleyin.
  • Küresel bir indeks taraması çalıştır — Tüm CT külliyatında CN veya SAN ile eşzamansız bir alt dize araması göndermek için submit_global_sweep kullanın, ardından sonuçları get_sweep_results ile yoklayın.

Dokümantasyon

certindex-mcp

CI PyPI License: MIT

CertIndex'in Sertifika Şeffaflığı arama araçlarını, MCP uyumlu herhangi bir istemciye (Claude Desktop, MCP Inspector, Continue, vb.) sunan bir MCP (Model Bağlam Protokolü) sunucusu.

CertIndex, tüm genel CT külliyatını (~5 M sertifika, günde ~100 bin artış) indeksler. Bu sunucu, genel CertIndex REST API'sini sarmalayarak bir LLM'nin şu tür sorular sormasına olanak tanır:

  • "example.com için şimdiye kadar düzenlenmiş tüm TLS sertifikalarını listele."
  • "Let's Encrypt, mycompany.io için hangi alt alan adlarını gördü?"
  • "api.mycompany.io için önümüzdeki 30 gün içinde süresi dolacak sertifikaları göster."
  • "SHA-256 <fingerprint> için tam PEM ve CT günlük meta verilerini al."

Bu repo neden var

CertIndex mono-reposu, doğrudan üretim Postgres indeksiyle konuşan bir MCP sunucusu (https://api.ctindex.io/mcp adresinde bağlanır) içerir. Bu bağımsız paket, ince bir istemci tarafı aracıdır: düzenleyicinize/ajanınıza MCP konuşur ve her araç çağrısını HTTPS üzerinden barındırılan CertIndex REST API'sine iletir. İki sonuç:

  1. İndeksin bir kopyasına ihtiyacınız yok — https://ctindex.io adresinden ücretsiz bir API anahtarı alın, hepsi bu.
  2. Paketin bağımlılık ayak izi küçüktür (mcp, httpx, pydantic) — denetlemesi kolay, satıcıya dahil etmesi kolay, DB sürücüsü yok.

Kurulum

pip install certindex-mcp

Veya tek seferlik kullanım için uvx ile:

uvx certindex-mcp

Bunun yerine en son geliştirme sürümünü kaynaktan kurmak için:

pip install git+https://github.com/certindex/certindex-mcp

Hızlı Başlangıç — Claude Desktop

~/Library/Application Support/Claude/claude_desktop_config.json (macOS) veya %APPDATA%\Claude\claude_desktop_config.json (Windows) dosyasına ekleyin:

{
  "mcpServers": {
    "certindex": {
      "command": "uvx",
      "args": ["certindex-mcp"],
      "env": {
        "CERTINDEX_API_KEY": "ctx_live_..."
      }
    }
  }
}

Claude Desktop'ı yeniden başlatın. On CertIndex aracı, araç tepsisinde görünür.

Araçlar

Barındırılan CertIndex MCP sunucusuyla birebir eşleşen on araç:

AraçYaptığı işÖnemli parametreler
search_certificatesCT indeksini alan adı, CN, düzenleyen, SAN, geçerlilik veya joker karakter durumuna göre ara.domain, cn, issuer, san, expired, is_wildcard, page/limit
get_certificateSHA-256 parmak iziyle tek bir sertifika getir.sha256, include_enrichment
get_domain_certificatesBelirli bir alan adı için şimdiye kadar düzenlenmiş her sertifika.valid_only, include_enrichment, include_signals (ücretli planlar), page/limit
get_subdomainsCT'de görülen benzersiz alt alan adlarını sırala.Ofset (page/limit) veya anahtar kümesi imleç modu — başlatmak için cursor="" iletin, ardından her yanıtın next_cursor değerini geri besleyin
get_latest_certBir alan adı için şu anda geçerli olan en son sertifika.include_enrichment, include_signals, include_precerts (ön sertifikaların "en son" için rekabet etmesine izin ver)
get_expiring_certsBir alan adı için days gün içinde süresi dolacak sertifikalar.days
submit_global_sweepTüm indeksin (POST /v1/sweeps) alan adı olmadan, CN/SAN alt dizesiyle eşzamansız taranmasını gönder.cn/san_contains (3+ karakter, en az biri gerekli), issuer, is_wildcard, is_precert, expired, first_seen_*/not_after_* tarih sınırları, strict_attribution, resume_token (sonuç sınırını aşan devam)
get_sweep_resultsBir tarama işini sorgula ve bittiğinde sonuçlarını sayfalandır (GET /v1/sweeps/{id}).sweep_id, page/limit (1.000'e kadar)
get_usageArayanın katmanı, mevcut kullanımı, kalan kotası ve yetkileri.
get_historical_backfill_statusBir alan adı için ücretli derin geçmiş geri doldurmayı kontrol et / başlat.domain

Hızlı Başlangıç — MCP Inspector

export CERTINDEX_API_KEY=ctx_live_...
npx @modelcontextprotocol/inspector uvx certindex-mcp

Yapılandırma

Ortam değişkeniVarsayılanAçıklama
CERTINDEX_API_KEY(gerekli)CertIndex API anahtarınız. https://ctindex.io/app/keys adresinden bir tane oluşturun
CERTINDEX_BASE_URLhttps://api.ctindex.ioKendi kendine barındırılan dağıtımlar / hazırlık için geçersiz kılma
CERTINDEX_TIMEOUT30İstek başına HTTP zaman aşımı (saniye)

Güvenlik

Girdi doğrulama, hız sınırı işleme ve tedarik zinciri duruşumuz SECURITY.md dosyasında belgelenmiştir. Lütfen güvenlik açıklarını herkese açık sorunlar açmak yerine security@ctindex.io adresine bildirin.

Geliştirme

git clone https://github.com/certindex/certindex-mcp
cd certindex-mcp
pip install -e ".[dev]"
pytest

CI, Python 3.11 / 3.12 / 3.13 üzerinde çalışır.

Lisans

MIT © CertIndex katkıda bulunanlar.