CertIndex MCP
resmiSertifika şeffaflığı alanındaki tek MCP sunucusu. 2,15 milyar+ TLS sertifikasını arayın, yeni düzenlemeler için alan adlarını izleyin, küresel CT veri akışını aracınıza aktarın.
CertIndex MCP ile neler yapabilirsiniz?
- Sertifikaları alan adına veya yayıncıya göre ara — Bir alan adı, CN, yayıncı veya SAN deseniyle eşleşen TLS sertifikalarını
search_certificateskullanarak bulun. - Parmak izine göre bir sertifika al — Belirli bir SHA-256 parmak izi için tam PEM verilerini ve CT günlük meta verilerini
get_certificateile getirin. - Bir alan adı için tüm sertifikaları listele — Tam bir alan adı için şimdiye kadar yayınlanmış tüm sertifikaları
get_domain_certificatesaracılığıyla alın, isteğe bağlı olarak yalnızca geçerli sertifikalara filtrelenmiş. - CT günlüklerinde görülen alt alan adlarını sırala — Bir alan adı için gözlemlenen benzersiz alt alan adlarını
get_subdomainsiçindeki imleç tabanlı sayfalama kullanarak keşfedin. - Yakında sona erecek sertifikaları bul — Belirli bir gün sayısı içinde sona erecek bir alan adına ait sertifikaları
get_expiring_certskullanarak belirleyin. - Küresel bir indeks taraması çalıştır — Tüm CT külliyatında CN veya SAN ile eşzamansız bir alt dize araması göndermek için
submit_global_sweepkullanın, ardından sonuçlarıget_sweep_resultsile yoklayın.
Dokümantasyon
certindex-mcp
CertIndex'in Sertifika Şeffaflığı arama araçlarını, MCP uyumlu herhangi bir istemciye (Claude Desktop, MCP Inspector, Continue, vb.) sunan bir MCP (Model Bağlam Protokolü) sunucusu.
CertIndex, tüm genel CT külliyatını (~5 M sertifika, günde ~100 bin artış) indeksler. Bu sunucu, genel CertIndex REST API'sini sarmalayarak bir LLM'nin şu tür sorular sormasına olanak tanır:
- "
example.comiçin şimdiye kadar düzenlenmiş tüm TLS sertifikalarını listele." - "Let's Encrypt,
mycompany.ioiçin hangi alt alan adlarını gördü?" - "
api.mycompany.ioiçin önümüzdeki 30 gün içinde süresi dolacak sertifikaları göster." - "SHA-256
<fingerprint>için tam PEM ve CT günlük meta verilerini al."
Bu repo neden var
CertIndex mono-reposu, doğrudan üretim Postgres indeksiyle konuşan bir MCP sunucusu (https://api.ctindex.io/mcp adresinde bağlanır) içerir. Bu bağımsız paket, ince bir istemci tarafı aracıdır: düzenleyicinize/ajanınıza MCP konuşur ve her araç çağrısını HTTPS üzerinden barındırılan CertIndex REST API'sine iletir. İki sonuç:
- İndeksin bir kopyasına ihtiyacınız yok — https://ctindex.io adresinden ücretsiz bir API anahtarı alın, hepsi bu.
- Paketin bağımlılık ayak izi küçüktür (
mcp,httpx,pydantic) — denetlemesi kolay, satıcıya dahil etmesi kolay, DB sürücüsü yok.
Kurulum
pip install certindex-mcp
Veya tek seferlik kullanım için uvx ile:
uvx certindex-mcp
Bunun yerine en son geliştirme sürümünü kaynaktan kurmak için:
pip install git+https://github.com/certindex/certindex-mcp
Hızlı Başlangıç — Claude Desktop
~/Library/Application Support/Claude/claude_desktop_config.json (macOS) veya %APPDATA%\Claude\claude_desktop_config.json (Windows) dosyasına ekleyin:
{
"mcpServers": {
"certindex": {
"command": "uvx",
"args": ["certindex-mcp"],
"env": {
"CERTINDEX_API_KEY": "ctx_live_..."
}
}
}
}
Claude Desktop'ı yeniden başlatın. On CertIndex aracı, araç tepsisinde görünür.
Araçlar
Barındırılan CertIndex MCP sunucusuyla birebir eşleşen on araç:
| Araç | Yaptığı iş | Önemli parametreler |
|---|---|---|
search_certificates | CT indeksini alan adı, CN, düzenleyen, SAN, geçerlilik veya joker karakter durumuna göre ara. | domain, cn, issuer, san, expired, is_wildcard, page/limit |
get_certificate | SHA-256 parmak iziyle tek bir sertifika getir. | sha256, include_enrichment |
get_domain_certificates | Belirli bir alan adı için şimdiye kadar düzenlenmiş her sertifika. | valid_only, include_enrichment, include_signals (ücretli planlar), page/limit |
get_subdomains | CT'de görülen benzersiz alt alan adlarını sırala. | Ofset (page/limit) veya anahtar kümesi imleç modu — başlatmak için cursor="" iletin, ardından her yanıtın next_cursor değerini geri besleyin |
get_latest_cert | Bir alan adı için şu anda geçerli olan en son sertifika. | include_enrichment, include_signals, include_precerts (ön sertifikaların "en son" için rekabet etmesine izin ver) |
get_expiring_certs | Bir alan adı için days gün içinde süresi dolacak sertifikalar. | days |
submit_global_sweep | Tüm indeksin (POST /v1/sweeps) alan adı olmadan, CN/SAN alt dizesiyle eşzamansız taranmasını gönder. | cn/san_contains (3+ karakter, en az biri gerekli), issuer, is_wildcard, is_precert, expired, first_seen_*/not_after_* tarih sınırları, strict_attribution, resume_token (sonuç sınırını aşan devam) |
get_sweep_results | Bir tarama işini sorgula ve bittiğinde sonuçlarını sayfalandır (GET /v1/sweeps/{id}). | sweep_id, page/limit (1.000'e kadar) |
get_usage | Arayanın katmanı, mevcut kullanımı, kalan kotası ve yetkileri. | — |
get_historical_backfill_status | Bir alan adı için ücretli derin geçmiş geri doldurmayı kontrol et / başlat. | domain |
Hızlı Başlangıç — MCP Inspector
export CERTINDEX_API_KEY=ctx_live_...
npx @modelcontextprotocol/inspector uvx certindex-mcp
Yapılandırma
| Ortam değişkeni | Varsayılan | Açıklama |
|---|---|---|
CERTINDEX_API_KEY | (gerekli) | CertIndex API anahtarınız. https://ctindex.io/app/keys adresinden bir tane oluşturun |
CERTINDEX_BASE_URL | https://api.ctindex.io | Kendi kendine barındırılan dağıtımlar / hazırlık için geçersiz kılma |
CERTINDEX_TIMEOUT | 30 | İstek başına HTTP zaman aşımı (saniye) |
Güvenlik
Girdi doğrulama, hız sınırı işleme ve tedarik zinciri duruşumuz SECURITY.md dosyasında belgelenmiştir. Lütfen güvenlik açıklarını herkese açık sorunlar açmak yerine security@ctindex.io adresine bildirin.
Geliştirme
git clone https://github.com/certindex/certindex-mcp
cd certindex-mcp
pip install -e ".[dev]"
pytest
CI, Python 3.11 / 3.12 / 3.13 üzerinde çalışır.
Lisans
MIT © CertIndex katkıda bulunanlar.