Entwicklung · Lokaler MCP-Server
Attack Surface MCP Server
Passive external attack-surface mapping: CT subdomains, DNS, TLS, HTTP posture, RDAP/WHOIS, Shodan.
Was die MCP Registry angibt
Der Eintrag, wie er in der offiziellen MCP Registry veröffentlicht ist (Stand: 4. Oktober 2026), neueste Version.
- Registry-Name
io.github.cyanheads/attack-surface-mcp-server- Version
- 0.2.3
- Status
- Aktiv
- Kategorie
- Entwicklung
- Transport
- stdio (lokaler Prozess) und Streamable HTTP
- Paket
- npm
- Veröffentlicht
- 30. September 2026
- Aktualisiert
- 30. September 2026
- Herausgeber
- cyanheads (GitHub) · 140 Server mit eigener Seite hier
- Namensraum
- Namensraum von der MCP Registry über GitHub verifiziert (github.com/cyanheads) · So wird verifiziert
- Repository
- github.com/cyanheads/attack-surface-mcp-server
- Quelle
- Eintrag in der Registry-API
Pakete
| Registry | Paket | Version | Transport |
|---|---|---|---|
| npmLaufzeitumgebung: bun | @cyanheads/attack-surface-mcp-server | 0.2.3 | stdio |
| npmLaufzeitumgebung: bun | @cyanheads/attack-surface-mcp-server | 0.2.3 | HTTP |
So verbinden Sie Attack Surface MCP Server
Attack Surface MCP Server wird lokal ausgeführt, und zwar aus einem in der npm-Registry veröffentlichten Node.js-Paket: @cyanheads/attack-surface-mcp-server, Version 0.2.3. Der Server spricht MCP über stdio: Der Client startet ihn als Programm und kommuniziert mit ihm über Standardein- und -ausgabe. Benötigt wird Node.js; Clients starten das Paket meist mit npx - der übliche Befehl lautet npx -y @cyanheads/attack-surface-mcp-server@0.2.3; der Eintrag nennt bun als Laufzeitumgebung. Der Server liest diese Umgebungsvariablen: SHODAN_API_KEY (geheim), CERTSPOTTER_API_KEY (geheim), ATTACKSURFACE_DEFAULT_RESOLVERS, ATTACKSURFACE_HTTP_USER_AGENT, ATTACKSURFACE_MAX_SUBDOMAINS, ATTACKSURFACE_RDAP_BOOTSTRAP_URL, ATTACKSURFACE_ALLOW_PRIVATE_TARGETS und MCP_LOG_LEVEL; legen Sie sie in der Konfiguration des Clients für diesen Server fest.
Attack Surface MCP Server wird lokal ausgeführt, und zwar aus einem in der npm-Registry veröffentlichten Node.js-Paket: @cyanheads/attack-surface-mcp-server, Version 0.2.3. Das Paket startet einen lokalen Server, der MCP über Streamable HTTP spricht; der Client verbindet sich dann per URL mit ihm (der Eintrag nennt bun als Laufzeitumgebung). Der Server liest diese Umgebungsvariablen: MCP_HTTP_HOST, MCP_HTTP_PORT, MCP_HTTP_ENDPOINT_PATH, MCP_AUTH_MODE und MCP_LOG_LEVEL; legen Sie sie in der Konfiguration des Clients für diesen Server fest.
Im JSON-Format mcpServers, das viele MCP-Clients für Desktop und Editor lesen, sieht der Eintrag so aus (Platzhalter in spitzen Klammern):
{
"mcpServers": {
"attack-surface-mcp-server": {
"command": "npx",
"args": [
"-y",
"@cyanheads/attack-surface-mcp-server@0.2.3"
],
"env": {
"SHODAN_API_KEY": "<geheim>",
"CERTSPOTTER_API_KEY": "<geheim>",
"ATTACKSURFACE_DEFAULT_RESOLVERS": "<wert>",
"ATTACKSURFACE_HTTP_USER_AGENT": "<wert>",
"ATTACKSURFACE_MAX_SUBDOMAINS": "<wert>",
"ATTACKSURFACE_RDAP_BOOTSTRAP_URL": "<wert>",
"ATTACKSURFACE_ALLOW_PRIVATE_TARGETS": "<wert>",
"MCP_LOG_LEVEL": "<wert>"
}
}
}
}Abgeleitet aus dem Registry-Eintrag, hier nicht getestet. Was der Server tut und zu welchen Bedingungen, legt sein Herausgeber fest; prüfen Sie sein Repository oder seine Website, bevor Sie ihm Zugriff auf Ihre Konten oder Dateien geben. So fügen Sie einem Assistenten einen MCP-Server hinzu · Vor dem Verbinden
Mehr von cyanheads (GitHub)
| Server | Ausführung |
|---|---|
| Anime MCP ServerSearch anime/manga, franchise watch order, schedule, characters, rankings, studio filmography. | Lokal · stdio und HTTP |
| Art Institute Chicago MCP ServerSearch the Art Institute of Chicago collection: artworks, artists, exhibitions, and audio guides. | Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshake |
| Arxiv MCP ServerSearch arXiv, fetch paper metadata, and read full-text content. | Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshake |
| Astronomy MCP ServerOffline observational astronomy: positions, rise/set, moon phases, eclipses, and seasons. | Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshake |
| Aviation Weather MCP ServerFetch METARs, TAFs, PIREPs, and domestic SIGMETs from the NWS Aviation Weather Center. | Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshake |
| Biorxiv MCP ServerSearch and retrieve bioRxiv and medRxiv preprints - by DOI, date interval, or keyword - via MCP. | Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshake |
| Bls Labor MCP ServerFetch US Bureau of Labor Statistics data - CPI, unemployment, wages, JOLTS, and more via MCP. | Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshake |
| Bluesky MCP ServerSearch posts, profiles, feeds, threads, and trending topics on Bluesky. | Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshake |
| Brapi MCP ServerCollaborative BrAPI v2.1 MCP workspace - studies, germplasm, genotypes across Breedbase, T3, more. | Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshake |
| Browser Compat MCP ServerBrowser compatibility and Baseline status for any web feature - offline, from bundled MDN data. | Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshake |
| Calculator MCP ServerEvaluate, simplify, and differentiate mathematical expressions. | Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshake |
| Cdc Health MCP ServerSearch and query CDC public health data - mortality, vaccinations, surveillance, behavioral risk. | Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshake |
Weitere Server der Kategorie Entwicklung
| Server | Ausführung |
|---|---|
| Atlassian Dc MCP BitbucketMCP server for Atlassian Bitbucket Data Center - interact with repositories and code. | Lokal · stdio |
| Atomadic ForgeArchitecture compiler for AI code. 11 tools, 92 actions, 872 Lean4 proofs, 100/100 self-cert. | Remote und lokal · HTTP und stdioLive-Prüfung: ✗ kein Handshake |
| AtomicrepsRetrieval practice in your coding agent: one short question about what you just built. | Remote und lokal · HTTP und stdioLive-Prüfung: Anmeldung erforderlich |
| AtonoGive your AI coding tools your team's product context: stories, bugs, epics, and glossary. | Lokal · stdio |
| Attest proxyZero-code proxy: policy, human gate, read-back and a hash-chained ledger for any MCP server. | Lokal · stdio |
| Attestd MCPCVE checks, supply chain signals, live catalog, and CVE detail for MCP clients (infra, PyPI, npm). | Lokal · stdio |
| Attester OracleVerify PyPI and npm packages, symbols, and version diffs against real artifacts. Free, no account. | Remote · HTTPLive-Prüfung: ✓ Handshake |
| AttestorSelf-hosted memory for agent teams. Bi-temporal replay, deterministic retrieval, audit log. | Lokal · stdio |