Desarrollo · Servidor MCP local

Attack Surface MCP Server

Passive external attack-surface mapping: CT subdomains, DNS, TLS, HTTP posture, RDAP/WHOIS, Shodan.

Lo que indica el MCP Registry

La entrada tal como está publicada en el MCP Registry oficial (consultada el 4 de octubre de 2026), última versión.

Nombre en el registro
io.github.cyanheads/attack-surface-mcp-server
Versión
0.2.3
Estado
Activo
Categoría
desarrollo
Transporte
stdio (proceso local) y Streamable HTTP
Paquete
npm
Publicado
30 de septiembre de 2026
Actualizado
30 de septiembre de 2026
Editor
cyanheads (GitHub) · 140 servidores con página aquí
Espacio de nombres
Espacio de nombres verificado por el MCP Registry mediante GitHub (github.com/cyanheads) · cómo
Repositorio
github.com/cyanheads/attack-surface-mcp-server
Fuente
Entrada en la API del registro

Paquetes

RegistroPaqueteVersiónTransporteVariables de entorno
npmentorno de ejecución: bun@cyanheads/attack-surface-mcp-server0.2.3stdioSHODAN_API_KEY (secreto), CERTSPOTTER_API_KEY (secreto), ATTACKSURFACE_DEFAULT_RESOLVERS, ATTACKSURFACE_HTTP_USER_AGENT, ATTACKSURFACE_MAX_SUBDOMAINS, ATTACKSURFACE_RDAP_BOOTSTRAP_URL, ATTACKSURFACE_ALLOW_PRIVATE_TARGETS y MCP_LOG_LEVEL
npmentorno de ejecución: bun@cyanheads/attack-surface-mcp-server0.2.3HTTPMCP_HTTP_HOST, MCP_HTTP_PORT, MCP_HTTP_ENDPOINT_PATH, MCP_AUTH_MODE y MCP_LOG_LEVEL

Cómo conectar Attack Surface MCP Server

Attack Surface MCP Server se ejecuta en local a partir de un paquete de Node.js publicado en el registro npm: @cyanheads/attack-surface-mcp-server, versión 0.2.3. Usa MCP mediante stdio, así que el cliente lo inicia como programa y se comunica con él a través de la entrada y salida estándar. Necesita Node.js; los clientes suelen iniciarlo con npx - el comando habitual es npx -y @cyanheads/attack-surface-mcp-server@0.2.3; la entrada indica bun como entorno de ejecución. Lee estas variables de entorno: SHODAN_API_KEY (secreto), CERTSPOTTER_API_KEY (secreto), ATTACKSURFACE_DEFAULT_RESOLVERS, ATTACKSURFACE_HTTP_USER_AGENT, ATTACKSURFACE_MAX_SUBDOMAINS, ATTACKSURFACE_RDAP_BOOTSTRAP_URL, ATTACKSURFACE_ALLOW_PRIVATE_TARGETS y MCP_LOG_LEVEL; hay que definirlas en la configuración del cliente para este servidor.

Attack Surface MCP Server se ejecuta en local a partir de un paquete de Node.js publicado en el registro npm: @cyanheads/attack-surface-mcp-server, versión 0.2.3. El paquete inicia un servidor local que usa MCP mediante Streamable HTTP; después, el cliente se conecta a él por URL (la entrada indica bun como entorno de ejecución). Lee estas variables de entorno: MCP_HTTP_HOST, MCP_HTTP_PORT, MCP_HTTP_ENDPOINT_PATH, MCP_AUTH_MODE y MCP_LOG_LEVEL; hay que definirlas en la configuración del cliente para este servidor.

En el formato JSON mcpServers que leen muchos clientes MCP de escritorio y de editores de código, la entrada tiene este aspecto (marcadores de posición entre corchetes angulares):

{
  "mcpServers": {
    "attack-surface-mcp-server": {
      "command": "npx",
      "args": [
        "-y",
        "@cyanheads/attack-surface-mcp-server@0.2.3"
      ],
      "env": {
        "SHODAN_API_KEY": "<secreto>",
        "CERTSPOTTER_API_KEY": "<secreto>",
        "ATTACKSURFACE_DEFAULT_RESOLVERS": "<valor>",
        "ATTACKSURFACE_HTTP_USER_AGENT": "<valor>",
        "ATTACKSURFACE_MAX_SUBDOMAINS": "<valor>",
        "ATTACKSURFACE_RDAP_BOOTSTRAP_URL": "<valor>",
        "ATTACKSURFACE_ALLOW_PRIVATE_TARGETS": "<valor>",
        "MCP_LOG_LEVEL": "<valor>"
      }
    }
  }
}

Obtenido de la entrada del registro, sin probar aquí. Lo que hace el servidor, y en qué condiciones, lo determina su editor; conviene revisar su repositorio o sitio web antes de darle acceso a cuentas o archivos propios. Cómo añadir un servidor MCP a un asistente · Antes de conectar

Más de cyanheads (GitHub)

Ver los 140 →
ServidorEjecuciónEndpoint o paquete
Anime MCP ServerSearch anime/manga, franchise watch order, schedule, characters, rankings, studio filmography.Local · stdio y HTTPnpm: @cyanheads/anime-mcp-server
Art Institute Chicago MCP ServerSearch the Art Institute of Chicago collection: artworks, artists, exhibitions, and audio guides.Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicialart-institute-chicago.caseyjhand.com
Arxiv MCP ServerSearch arXiv, fetch paper metadata, and read full-text content.Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicialarxiv.caseyjhand.com
Astronomy MCP ServerOffline observational astronomy: positions, rise/set, moon phases, eclipses, and seasons.Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicialastronomy.caseyjhand.com
Aviation Weather MCP ServerFetch METARs, TAFs, PIREPs, and domestic SIGMETs from the NWS Aviation Weather Center.Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicialaviation-weather.caseyjhand.com
Biorxiv MCP ServerSearch and retrieve bioRxiv and medRxiv preprints - by DOI, date interval, or keyword - via MCP.Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicialbiorxiv.caseyjhand.com
Bls Labor MCP ServerFetch US Bureau of Labor Statistics data - CPI, unemployment, wages, JOLTS, and more via MCP.Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicialbls-labor.caseyjhand.com
Bluesky MCP ServerSearch posts, profiles, feeds, threads, and trending topics on Bluesky.Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicialbluesky.caseyjhand.com
Brapi MCP ServerCollaborative BrAPI v2.1 MCP workspace - studies, germplasm, genotypes across Breedbase, T3, more.Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicialbrapi.caseyjhand.com
Browser Compat MCP ServerBrowser compatibility and Baseline status for any web feature - offline, from bundled MDN data.Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicialbrowser-compat.caseyjhand.com
Calculator MCP ServerEvaluate, simplify, and differentiate mathematical expressions.Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicialcalculator.caseyjhand.com
Cdc Health MCP ServerSearch and query CDC public health data - mortality, vaccinations, surveillance, behavioral risk.Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicialcdc.caseyjhand.com

Más servidores de desarrollo

Ver los 5152 →
ServidorEjecuciónEndpoint o paquete
Atlassian Dc MCP BitbucketMCP server for Atlassian Bitbucket Data Center - interact with repositories and code.Local · stdionpm: bitbucket-datacenter-mcp
Atomadic ForgeArchitecture compiler for AI code. 11 tools, 92 actions, 872 Lean4 proofs, 100/100 self-cert.Remoto y local · HTTP y stdioComprobación en directo: ✗ sin negociación inicialforge.atomadic.tech
AtomicrepsRetrieval practice in your coding agent: one short question about what you just built.Remoto y local · HTTP y stdioComprobación en directo: requiere inicio de sesiónatomicreps.com
AtonoGive your AI coding tools your team's product context: stories, bugs, epics, and glossary.Local · stdioImagen OCI (Docker): docker.io/atonoio/atono-mcp-server:1.1.1
Attest proxyZero-code proxy: policy, human gate, read-back and a hash-chained ledger for any MCP server.Local · stdioPyPI: attestlayer
Attestd MCPCVE checks, supply chain signals, live catalog, and CVE detail for MCP clients (infra, PyPI, npm).Local · stdionpm: @attestd/mcp
Attester OracleVerify PyPI and npm packages, symbols, and version diffs against real artifacts. Free, no account.Remoto · HTTPComprobación en directo: ✓ negociación inicialattester.dev
AttestorSelf-hosted memory for agent teams. Bi-temporal replay, deterministic retrieval, audit log.Local · stdioPyPI: attestor