WhisperGraph MCP
resmiAçık kaynak, kendi kendine barındırılabilir MCP sunucusu — DNS, BGP, GeoIP, WHOIS ve tehdit istihbaratını haritalayan 7.39B düğüm / 39B kenardan oluşan bir grafik olan WhisperGraph için. Altı salt okunur araç (Cypher sorgusu + şema içgörüsü + tehdit değerlendirmesi), altı kaynak, sekiz araştırma istemi. stdio ve Streamable HTTP taşımaları.
Whisper Graph MCP ile neler yapabilirsiniz?
- 46 milyar internet altyapı düğümünde Cypher sorguları çalıştırın — tek bir grafikte DNS, IP'ler, ASN'ler, BGP, WHOIS, web bağlantıları ve tehdit istihbaratını keşfetmek için
querykullanın. - Mevcut düğüm türlerini ve özelliklerini keşfedin — her etiketi sayılarla görmek için
list_labelsçağırın, ardından bir sorgu yazmadan önce bir etiketin özellik anahtarlarını incelemek içindescribe_labelkullanın. - Bir IP, ana bilgisayar adı, CIDR veya ASN için tehdit itibarını değerlendirin —
explain_indicator, yaklaşık 40 tehdit kaynağından bir puan, şiddet seviyesi, katkıda bulunan faktörler ve kaynaklar döndürür. - Geçmiş WHOIS veya BGP verilerini alın —
whisper_history, bir gösterge için geçmiş kayıt ayrıntılarını veya rota değişikliklerini yüzeye çıkarır. - Yazım benzerliği ve marka taklidi yapan alan adlarını bulun —
domain_variants, bir alan adının varyantlarını oluşturur ve bunları grafiğe karşı kontrol eder.
Dokümantasyon
WhisperGraph MCP Sunucusu
Yapay zeka ajanları için internetin altyapı grafiği - DNS, IP'ler, ASN'ler, BGP, WHOIS, Web bağlantıları ve tehdit istihbaratını haritalayan 46 milyar düğüm ve kenar. 2 HTTP çağrısıyla programatik olarak kaydolun.
WhisperGraph, dünyanın en büyük internet altyapı grafik veritabanı tarafından desteklenen bir MCP sunucusudur - 20 varlık türünde 46 milyar düğüm ve kenar, her alan adını, IP'yi, ASN'yi, öneki, organizasyonu, Web bağlantısını ve tehdit istihbaratı listesini tek bir Cypher ile sorgulanabilir grafikte haritalar. Güvenlik ekipleri, olay müdahale ekipleri ve yapay zeka ajanları tarafından araştırma, ilişkilendirme, marka koruması ve altyapı adli bilişimi için kullanılır.
İlk günden itibaren ajanlar için inşa edildi.
- 2 HTTP çağrısıyla programatik kayıt. Tarayıcı yok, CAPTCHA yok, insan müdahalesi yok. Sadece e-posta doğrulaması. Yaklaşık 5 saniyede çalışan API anahtarı.
- Ajanlar dahil herkes için ücretsiz deneme. Daha yüksek kotalar için ücretli katmanlar.
Sorabilecekleriniz:
- DNS: çözümleme, ad sunucuları, MX, SPF zincirleri, DNSSEC
- Yönlendirme: ASN sahipliği, BGP kaynak geçmişi, MOAS çakışmaları, eşleme
- Barındırma ve sahiplik: kayıt kuruluşu, WHOIS iletişim bilgileri, organizasyon haritalama
- Tehdit istihbaratı: 18 kategoride ~40 besleme, tam tehdit puanlaması için
CALL explain() - Geçmiş: WHOIS geçmişi, BGP rota değişiklikleri
- Web: Alanlar arası analiz için 10.9 milyar hiper bağlantı
Daha fazla bilgi edinin: Ajan kaydı · WhisperGraph tanıtımı · Cypher API referansı · Sorgu kılavuzu · Cypher sözdizimi · Fonksiyonlar · En iyi uygulamalar · MCP kurulumu
Hızlı başlangıç
Bir WhisperGraph API anahtarına ihtiyacınız var. Aşağıdaki yollardan biriyle edinin:
- Programatik olarak (ajanlar için önerilir) - aşağıdaki Ajan hızlı başlangıcı bölümüne bakın.
- Kontrol paneli aracılığıyla (insanlar için önerilir) - console.whisper.security/sign-up.
Barındırılan uzak sunucu (kurulum gerektirmez)
Whisper, https://mcp.whisper.security adresinde barındırılan bir MCP sunucusu çalıştırır. Uzak sunucuları destekleyen herhangi bir MCP istemcisini buna yönlendirin ve API anahtarınızla kimlik doğrulaması yapın:
{
"mcpServers": {
"whisper": {
"url": "https://mcp.whisper.security",
"headers": { "Authorization": "Bearer <your_api_key>" }
}
}
}
MCP istemcileri (stdio)
Yerel stdio aktarımı için, bunu MCP istemci yapılandırmanıza ekleyin:
{
"mcpServers": {
"whisper-graph": {
"command": "npx",
"args": ["-y", "@whisper-security/whisper-graph-mcp"],
"env": { "WHISPER_API_KEY": "your-api-key" }
}
}
}
Bu depoyu kendi kendine barındırmak, MCP katmanını kendi ortamlarında çalıştırmak isteyen ekipler içindir. Nasıl kurulur bölümüne bakın.
Ajan hızlı başlangıcı
İki HTTP çağrısıyla çalışan bir API anahtarı edinin - tarayıcı yok, CAPTCHA yok, bekleme listesi yok.
Adım 1 - kaydı başlatın (Whisper bir doğrulama kodu e-postalar):
POST https://console.whisper.security/api/signup
Content-Type: application/json
{"email":"your-agent@example.com","attribution":{"agent_name":"your-agent","source":"<registry-name>"}}
Adım 2 - e-postayla gönderilen kodla doğrulayın:
POST https://console.whisper.security/api/signup/verify
Content-Type: application/json
{"signup_id":"...","code":"..."}
Yanıt api_key, mcp_url, dashboard_url ve docs_url içerir. Yukarıdaki MCP yapılandırma parçacığında api_key kullanın. Tam belgeler: whisper.security/docs/agent-signup.
Araçlar
Altı aracın tümü salt okunurdur.
| Araç | Ne yapar |
|---|---|
query | WhisperGraph'e karşı bir Cypher sorgusu yürütün. Arka uca ulaşmadan önce bir güvenlik kural setine göre doğrulanır. |
list_labels | Her düğüm etiketini sayılarıyla birlikte listeleyin. Hangi etikete dayanacağınızdan emin olmadığınızda bir sorgu yazmadan önce çağırın. |
describe_label | Bir etiketin var olduğunu onaylayın ve özellik anahtarlarını numaralandırın. |
explain_indicator | Bir IP, ana bilgisayar adı, CIDR veya ASN için tehdit değerlendirmesi - puan, seviye, faktörler, kaynaklar. |
whisper_history | Bir gösterge için geçmiş WHOIS veya BGP verileri. |
domain_variants | Bir alan adının yazım hatasıyla taklit / marka koruması varyantları, grafiğe karşı kontrol edilir. |
Kaynaklar
Altı MCP kaynağı: tam şema, ilişki haritası, bir Cypher fonksiyon referansı, bir sorgu yemek kitabı, ayrıca canlı whisper://stats ve whisper://quota.
İstemler
Sekiz araştırma iş akışı istem şablonu: investigate-ip, map-attack-surface, compare-domains, blast-radius, threat-triage, whois-pivot, bgp-investigation, typosquat-sweep.
Kendi kendine barındırma (Docker / HTTP)
Uzak veya ekip dağıtımları için sunucuyu Streamable HTTP üzerinden çalıştırın:
docker run -p 8080:8080 -e MCP_TRANSPORT=http \
ghcr.io/whisper-sec/whisper-graph-mcp:latest
Veya Docker Compose ile:
docker compose up
HTTP modunda sunucu gelen isteklerin kimliğini doğrulamaz - çağrıyı yapanın X-API-Key veya Authorization: Bearer başlığını barındırılan WhisperGraph API'sine iletir, başlık olmadığında WHISPER_API_KEY ortam değişkenine geri döner. Erişim kontrolüne ihtiyacınız varsa kendi ağ geçidinizin arkasına koyun.
Yapılandırma
Tüm yapılandırma ortam değişkenleri aracılığıyladır.
| Değişken | Varsayılan | Açıklama |
|---|---|---|
WHISPER_API_KEY | (yok) | WhisperGraph API anahtarınız. Programatik olarak 2 HTTP çağrısıyla veya kontrol paneli aracılığıyla edinin. |
MCP_TRANSPORT | stdio | Yerel CLI kullanımı için stdio, uzak/Docker için http. |
HTTP_HOST | 0.0.0.0 | HTTP aktarımı için bağlanacak ana bilgisayar. |
HTTP_PORT | 8080 | HTTP aktarımı için bağlanacak port. |
WHISPER_ALLOWED_HOSTS | (yok) | HTTP modunda DNS yeniden bağlama koruması için virgülle ayrılmış Host başlık izin listesi. Yalnızca güvenilir bir ağ geçidinin arkasında boş bırakın. |
WHISPER_DB_URL | https://graph.whisper.security | Barındırılan WhisperGraph API'sinin temel URL'si. |
WHISPER_QUERY_TIMEOUT_MS | 60000 | API'ye iletilen sorgu başına sabit son tarih. |
WHISPER_DB_TIMEOUT_MS | 10000 | Sorgu dışı çağrılar için HTTP zaman aşımı. |
LOG_LEVEL | info | debug, info, warn veya error. |
Geliştirme
npm install
npm run dev # run from source over stdio
npm test # unit + integration tests (no secrets needed)
npm run build # bundle to dist/
npm run lint # eslint
npm run typecheck # tsc --noEmit
Katkıda Bulunma
Katkılar memnuniyetle karşılanır. CONTRIBUTING.md ve Davranış Kurallarımıza bakın. Güvenlik sorunları: SECURITY.md dosyasına bakın.
Lisans
Apache-2.0. "Whisper", Whisper logosu ve "WhisperGraph", Whisper Security'nin ticari markalarıdır - NOTICE dosyasına bakın.