Entwicklung · Lokaler MCP-Server

Attack Surface MCP Server

Passive external attack-surface mapping: CT subdomains, DNS, TLS, HTTP posture, RDAP/WHOIS, Shodan.

Was die MCP Registry angibt

Der Eintrag, wie er in der offiziellen MCP Registry veröffentlicht ist (Stand: 4. Oktober 2026), neueste Version.

Registry-Name
io.github.cyanheads/attack-surface-mcp-server
Version
0.2.3
Status
Aktiv
Kategorie
Entwicklung
Transport
stdio (lokaler Prozess) und Streamable HTTP
Paket
npm
Veröffentlicht
30. September 2026
Aktualisiert
30. September 2026
Herausgeber
cyanheads (GitHub) · 140 Server mit eigener Seite hier
Namensraum
Namensraum von der MCP Registry über GitHub verifiziert (github.com/cyanheads) · So wird verifiziert
Repository
github.com/cyanheads/attack-surface-mcp-server
Quelle
Eintrag in der Registry-API

Pakete

RegistryPaketVersionTransportUmgebungsvariablen
npmLaufzeitumgebung: bun@cyanheads/attack-surface-mcp-server0.2.3stdioSHODAN_API_KEY (geheim), CERTSPOTTER_API_KEY (geheim), ATTACKSURFACE_DEFAULT_RESOLVERS, ATTACKSURFACE_HTTP_USER_AGENT, ATTACKSURFACE_MAX_SUBDOMAINS, ATTACKSURFACE_RDAP_BOOTSTRAP_URL, ATTACKSURFACE_ALLOW_PRIVATE_TARGETS und MCP_LOG_LEVEL
npmLaufzeitumgebung: bun@cyanheads/attack-surface-mcp-server0.2.3HTTPMCP_HTTP_HOST, MCP_HTTP_PORT, MCP_HTTP_ENDPOINT_PATH, MCP_AUTH_MODE und MCP_LOG_LEVEL

So verbinden Sie Attack Surface MCP Server

Attack Surface MCP Server wird lokal ausgeführt, und zwar aus einem in der npm-Registry veröffentlichten Node.js-Paket: @cyanheads/attack-surface-mcp-server, Version 0.2.3. Der Server spricht MCP über stdio: Der Client startet ihn als Programm und kommuniziert mit ihm über Standardein- und -ausgabe. Benötigt wird Node.js; Clients starten das Paket meist mit npx - der übliche Befehl lautet npx -y @cyanheads/attack-surface-mcp-server@0.2.3; der Eintrag nennt bun als Laufzeitumgebung. Der Server liest diese Umgebungsvariablen: SHODAN_API_KEY (geheim), CERTSPOTTER_API_KEY (geheim), ATTACKSURFACE_DEFAULT_RESOLVERS, ATTACKSURFACE_HTTP_USER_AGENT, ATTACKSURFACE_MAX_SUBDOMAINS, ATTACKSURFACE_RDAP_BOOTSTRAP_URL, ATTACKSURFACE_ALLOW_PRIVATE_TARGETS und MCP_LOG_LEVEL; legen Sie sie in der Konfiguration des Clients für diesen Server fest.

Attack Surface MCP Server wird lokal ausgeführt, und zwar aus einem in der npm-Registry veröffentlichten Node.js-Paket: @cyanheads/attack-surface-mcp-server, Version 0.2.3. Das Paket startet einen lokalen Server, der MCP über Streamable HTTP spricht; der Client verbindet sich dann per URL mit ihm (der Eintrag nennt bun als Laufzeitumgebung). Der Server liest diese Umgebungsvariablen: MCP_HTTP_HOST, MCP_HTTP_PORT, MCP_HTTP_ENDPOINT_PATH, MCP_AUTH_MODE und MCP_LOG_LEVEL; legen Sie sie in der Konfiguration des Clients für diesen Server fest.

Im JSON-Format mcpServers, das viele MCP-Clients für Desktop und Editor lesen, sieht der Eintrag so aus (Platzhalter in spitzen Klammern):

{
  "mcpServers": {
    "attack-surface-mcp-server": {
      "command": "npx",
      "args": [
        "-y",
        "@cyanheads/attack-surface-mcp-server@0.2.3"
      ],
      "env": {
        "SHODAN_API_KEY": "<geheim>",
        "CERTSPOTTER_API_KEY": "<geheim>",
        "ATTACKSURFACE_DEFAULT_RESOLVERS": "<wert>",
        "ATTACKSURFACE_HTTP_USER_AGENT": "<wert>",
        "ATTACKSURFACE_MAX_SUBDOMAINS": "<wert>",
        "ATTACKSURFACE_RDAP_BOOTSTRAP_URL": "<wert>",
        "ATTACKSURFACE_ALLOW_PRIVATE_TARGETS": "<wert>",
        "MCP_LOG_LEVEL": "<wert>"
      }
    }
  }
}

Abgeleitet aus dem Registry-Eintrag, hier nicht getestet. Was der Server tut und zu welchen Bedingungen, legt sein Herausgeber fest; prüfen Sie sein Repository oder seine Website, bevor Sie ihm Zugriff auf Ihre Konten oder Dateien geben. So fügen Sie einem Assistenten einen MCP-Server hinzu · Vor dem Verbinden

Mehr von cyanheads (GitHub)

Alle 140 →
ServerAusführungEndpunkt oder Paket
Anime MCP ServerSearch anime/manga, franchise watch order, schedule, characters, rankings, studio filmography.Lokal · stdio und HTTPnpm: @cyanheads/anime-mcp-server
Art Institute Chicago MCP ServerSearch the Art Institute of Chicago collection: artworks, artists, exhibitions, and audio guides.Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshakeart-institute-chicago.caseyjhand.com
Arxiv MCP ServerSearch arXiv, fetch paper metadata, and read full-text content.Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshakearxiv.caseyjhand.com
Astronomy MCP ServerOffline observational astronomy: positions, rise/set, moon phases, eclipses, and seasons.Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshakeastronomy.caseyjhand.com
Aviation Weather MCP ServerFetch METARs, TAFs, PIREPs, and domestic SIGMETs from the NWS Aviation Weather Center.Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshakeaviation-weather.caseyjhand.com
Biorxiv MCP ServerSearch and retrieve bioRxiv and medRxiv preprints - by DOI, date interval, or keyword - via MCP.Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshakebiorxiv.caseyjhand.com
Bls Labor MCP ServerFetch US Bureau of Labor Statistics data - CPI, unemployment, wages, JOLTS, and more via MCP.Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshakebls-labor.caseyjhand.com
Bluesky MCP ServerSearch posts, profiles, feeds, threads, and trending topics on Bluesky.Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshakebluesky.caseyjhand.com
Brapi MCP ServerCollaborative BrAPI v2.1 MCP workspace - studies, germplasm, genotypes across Breedbase, T3, more.Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshakebrapi.caseyjhand.com
Browser Compat MCP ServerBrowser compatibility and Baseline status for any web feature - offline, from bundled MDN data.Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshakebrowser-compat.caseyjhand.com
Calculator MCP ServerEvaluate, simplify, and differentiate mathematical expressions.Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshakecalculator.caseyjhand.com
Cdc Health MCP ServerSearch and query CDC public health data - mortality, vaccinations, surveillance, behavioral risk.Remote und lokal · HTTP und stdioLive-Prüfung: ✓ Handshakecdc.caseyjhand.com

Weitere Server der Kategorie Entwicklung

Alle 5.152 →
ServerAusführungEndpunkt oder Paket
Atlassian Dc MCP BitbucketMCP server for Atlassian Bitbucket Data Center - interact with repositories and code.Lokal · stdionpm: bitbucket-datacenter-mcp
Atomadic ForgeArchitecture compiler for AI code. 11 tools, 92 actions, 872 Lean4 proofs, 100/100 self-cert.Remote und lokal · HTTP und stdioLive-Prüfung: ✗ kein Handshakeforge.atomadic.tech
AtomicrepsRetrieval practice in your coding agent: one short question about what you just built.Remote und lokal · HTTP und stdioLive-Prüfung: Anmeldung erforderlichatomicreps.com
AtonoGive your AI coding tools your team's product context: stories, bugs, epics, and glossary.Lokal · stdioOCI-Image (Docker): docker.io/atonoio/atono-mcp-server:1.1.1
Attest proxyZero-code proxy: policy, human gate, read-back and a hash-chained ledger for any MCP server.Lokal · stdioPyPI: attestlayer
Attestd MCPCVE checks, supply chain signals, live catalog, and CVE detail for MCP clients (infra, PyPI, npm).Lokal · stdionpm: @attestd/mcp
Attester OracleVerify PyPI and npm packages, symbols, and version diffs against real artifacts. Free, no account.Remote · HTTPLive-Prüfung: ✓ Handshakeattester.dev
AttestorSelf-hosted memory for agent teams. Bi-temporal replay, deterministic retrieval, audit log.Lokal · stdioPyPI: attestor