网络基础数据查询
网络基础数据,包括passivedns解析数据、域名和IP的注册信息、网站证书、IOC库的查询。 数据来源于奇安信X实验室被动收集的大网安全研究、威胁分析溯源和大规模多维度安全数据平台。
MCP 服务配置
复制以下 JSON 到 OPClaw 或其他 MCP 客户端的配置文件中即可使用
{
"mcpServers": {
"fdp_basic": {
"args": [
"-y",
"mcp-remote@latest",
"https://fdp.qianxin.com/mcp/v1/basic/"
],
"command": "npx"
}
}
}
可用工具 (5 个)
该服务在 MCP 协议中暴露的工具,AI 可按需调用
flint_rrset 5 个参数 需填 1 项
查询 PassiveDNS 中的 flint rrset 数据。 flint rrset 是用于查询特定域名和记录类型的资源记录集(Resource Record Set,简称 RRset)。 如果想要查询子域名的 rrset,可以使用通配符形式,比如:*.example.com,就会返回 examle.com 子域名的 flint rrset 记录。
必填参数:rrname
flint_rdata 5 个参数 需填 1 项
查询 PassiveDNS 中的 flint rdata 数据。 通过 rdata 反向查询 DNS 响应的 rrset 中的记录数据。
必填参数:rdata
certdb_domain 2 个参数 需填 1 项
查询某些域名的证书信息
必填参数:domain
whois_domain_history 1 个参数 需填 1 项
查询域名的 whois 注册信息
必填参数:domains
ioc 1 个参数 需填 1 项
查询威胁指标(IoC)数据库,这些指标可用于检测和应对潜在的安全威胁。
必填参数:entities
服务介绍
网络基础安全数据查询
X实验室介绍
X实验室(XLab)是奇安信公司致力于大网安全研究、威胁分析溯源和大规模多维度安全数据平台建设的团队。
X实验室是国内最早利用大规模数据进行安全研究、安全应用和威胁情报生产的团队,建立了国内首个PassiveDNS系统,以及多个业内领先的 Netflow、Whois、证书、IP 和恶意样本等基础数据系统。
网络基础安全数据
网络基础数据,包括passivedns解析数据、域名和IP的注册信息、网站证书、IOC库的查询。
工具
- flint rrset
- PassiveDNS 中的 flint rrset 数据
- flint rrset 用于查询特定域名和记录类型的资源记录集(Resource Record Set,简称 RRset)
- 可以使用 *.example.com 的形式查询子域名的 flint rrset 记录
- 返回 fqdn, DNS access count, first record time, last record time, DNS rtype, DNS rdata
- flint rdata
- PassiveDNS中的flint rdata数据
- flint rdata是用来反向查询DNS响应的rrset记录的数据
- 返回 fqdn, DNS access count, first record time, last record time, DNS rtype, DNS rdata
- whois history
- 查询域名或IP的注册历史信息
- 返回注册用户、注册邮箱、注册商、注册局、注册时间、当前域名状态等等
- certdb domain
- 通过域名查询域名证书信息
- 返回证书有效期、颁发时间、指纹、主题信息等等
- ioc
- 查询X实验室IOC数据库
- 返回实体的标签信息
安装使用
说明
当前工具集是基础安全数据查询的_体验版_,高并发情况下后端会限制网络访问频率。
在高频场景下,请使用正式版。
正式版安装说明
-
正式版本提供了streamable http的访问方式。
-
在使用工具时,需要提供fdp-access和fdp-secret这两个http请求头
- 获取访问凭据,请联系奇安信X实验室
-
在编写agents代码时,在调用连接mcp工具时将fdp-access和fdp-secret增加到http请求头中。以smolagents为例进行说明:
python
from smolagents import ToolCollection
from smolagents.agents import ToolCallingAgent
from smolagents.models import OpenAIServerModeldef main():
with ToolCollection.from_mcp(
{
"url": "https://fdp.qianxin.com/mcp/v1/basic/",
"transport": "streamable-http",
"headers": {
"fdp-access": "xxxx",
"fdp-secret": "yyyy",
},
},
trust_remote_code=True,
) as tools:
agent = ToolCallingAgent(
tools=[*tools.tools],
model=OpenAIServerModel(
model_id="YOUR-LLM-MODEL-ID",
api_base="YOUR-LLM-MODEL-API-URL",
api_key="YOUR-LLM-MODEL-APK-KEY",
),
)
agent.run("查询www.example.com的注册信息,并给做一个简短的总结。")if name == "main":
main() -
如果是使用在claude desktop上,可以利用
mcp-remote库进行代理转发,在转发过程配置http请求头,配置说明:
json
{
"mcpServers": {
"fdp_basic": {
"command": "npx",
"args": [
"-y",
"mcp-remote@latest",
"https://fdp.qianxin.com/mcp/v1/basic/",
"--header",
"fdp-access:xxxx",
"--header",
"fdp-secret:yyyy"
],
}
}
}