mcp

集成Shodan与VirusTotal API的网络威胁情报分析工具

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:mcp。
它的用途是:集成Shodan与VirusTotal API的网络威胁情报分析工具
详细介绍见:https://321skill.com/skills/mcp-mcp-shodan/
请根据该页面的说明完成安装。

使用示例

'请帮我分析IP地址 8.8.8.8 的开放端口和潜在威胁',它会通过集成的Shodan API查询该IP的开放服务、横幅信息,并可能联动VirusTotal检查相关域名或文件哈希,最终生成一份综合威胁评估报告。或者,你可以说:'检查这个文件哈希是否在VirusTotal中有恶意记录',它会直接调用VirusTotal API给出检测结果。

介绍

该Skill是一个基于MCP(Model Context Protocol)的服务器,集成了Shodan和VirusTotal两大知名网络安全平台的API。它解决了安全研究人员、运维工程师和开发者在进行网络资产暴露面探测、恶意软件分析和威胁情报收集时,需要在不同平台间手动切换、数据难以关联分析的痛点。

通过将Shodan的网络空间搜索引擎与VirusTotal的文件与URL分析能力相结合,用户可以在一个统一的界面或通过AI Agent的指令,快速查询IP、域名、主机或文件的威胁情报,实现从资产发现到安全评估的一站式分析。

它非常适合负责系统安全、网络安全监控、应急响应以及需要进行安全审计的各类技术人员。无论是排查可疑IP、分析恶意样本,还是评估自身资产的暴露风险,都能通过此工具高效完成。

使用前,用户需要自行注册并获取Shodan和VirusTotal的API密钥。由于API调用可能产生费用或受速率限制,建议在分析大量目标前规划好查询策略,并注意保护查询中可能涉及的敏感资产信息。

核心特点

核心区别在于将Shodan的主动网络探测能力与VirusTotal的多引擎威胁分析能力深度整合在一个MCP服务器中,实现了从外部攻击面测绘到内部文件/URL威胁判定的闭环分析流程,而同类工具通常只集成单一API或功能分散。

注意事项

不适合没有Shodan或VirusTotal有效API密钥的用户,也不适用于完全离线或内部隔离网络环境。

常见问题

需要自己准备API密钥吗?

是的,使用前必须注册Shodan和VirusTotal账户并获取各自的API密钥。

这个工具是免费的吗?

工具本身开源免费,但Shodan和VirusTotal的API调用可能根据用量收费,请参考其官方定价。