Shodan情报服务
提供了对Shodan API功能的访问,使AI助手能够查询有关联网设备的信息,以进行网络安全研究和威胁情报收集。
服务介绍
Shodan MCP 服务器
一个提供访问 Shodan API 功能的 Model Context Protocol (MCP) 服务器,允许 AI 助手查询有关联网设备和服务的信息。
特性
- 主机信息:获取特定 IP 地址的详细信息
- 搜索功能:在 Shodan 的数据库中搜索设备和服务
- 网络扫描:扫描网络范围(CIDR 标记)中的设备
- SSL 证书信息:获取域名的 SSL 证书详情
- 物联网设备搜索:查找特定类型的物联网设备
安装
-
克隆仓库:
git clone https://github.com/Cyreslab-AI/shodan-mcp-server.git cd shodan-mcp-server -
安装依赖项:
npm install -
构建服务器:
npm run build -
设置你的 Shodan API 密钥:
export SHODAN_API_KEY="your-api-key-here" -
启动服务器:
npm start
MCP 集成
该服务器可以与 Claude 或其他支持 MCP 的 AI 助手集成。要将其添加到 Claude Desktop 或 Claude.app 中:
-
在你的 MCP 设置中添加服务器:
{ "mcpServers": { "shodan": { "command": "node", "args": ["/path/to/shodan-mcp-server/build/index.js"], "env": { "SHODAN_API_KEY": "your-api-key-here" } } } } -
重启 Claude 以加载新的 MCP 服务器。
可用工具
get_host_info
获取特定 IP 地址的详细信息。
参数:
ip(必需): 要查询的 IP 地址max_items(可选): 数组中包含的最大项目数 (默认: 5)fields(可选): 结果中包含的字段列表 (例如, ['ip_str', 'ports', 'location.country_name'])
search_shodan
在 Shodan 的数据库中搜索设备和服务。
参数:
query(必需): Shodan 搜索查询 (例如, 'apache country:US')page(可选): 结果分页的页码 (默认: 1)facets(可选): 包含在搜索结果中的面列表 (例如, ['country', 'org'])max_items(可选): 数组中包含的最大项目数 (默认: 5)fields(可选): 结果中包含的字段列表 (例如, ['ip_str', 'ports', 'location.country_name'])summarize(可选): 是否返回结果摘要而不是完整数据 (默认: false)
scan_network_range
扫描网络范围(CIDR 标记)中的设备。
参数:
cidr(必需): CIDR 标记表示的网络范围 (例如, 192.168.1.0/24)max_items(可选): 结果中包含的最大项目数 (默认: 5)fields(可选): 结果中包含的字段列表 (例如, ['ip_str', 'ports', 'location.country_name'])
get_ssl_info
获取域名的 SSL 证书信息。
参数:
domain(required): 要查找SSL证书的域名(例如,example.com)
search_iot_devices
搜索特定类型的物联网设备。
参数:
device_type(required): 要搜索的物联网设备类型(例如,'webcam', 'router', 'smart tv')country(optional): 用于限制搜索范围的可选国家代码(例如,'US', 'DE')max_items(optional): 结果中包含的最大项目数(默认:5)
可用资源
shodan://host/{ip}: 关于特定IP地址的信息
API 限制
某些Shodan API端点需要付费会员资格。以下功能仅在拥有付费Shodan API密钥时可用:
- 搜索功能
- 网络扫描
- SSL证书查找
- 物联网设备搜索
许可证
MIT