Desarrollo · Servidor MCP local
Attack Surface MCP Server
Passive external attack-surface mapping: CT subdomains, DNS, TLS, HTTP posture, RDAP/WHOIS, Shodan.
Lo que indica el MCP Registry
La entrada tal como está publicada en el MCP Registry oficial (consultada el 4 de octubre de 2026), última versión.
- Nombre en el registro
io.github.cyanheads/attack-surface-mcp-server- Versión
- 0.2.3
- Estado
- Activo
- Categoría
- desarrollo
- Transporte
- stdio (proceso local) y Streamable HTTP
- Paquete
- npm
- Publicado
- 30 de septiembre de 2026
- Actualizado
- 30 de septiembre de 2026
- Editor
- cyanheads (GitHub) · 140 servidores con página aquí
- Espacio de nombres
- Espacio de nombres verificado por el MCP Registry mediante GitHub (github.com/cyanheads) · cómo
- Repositorio
- github.com/cyanheads/attack-surface-mcp-server
- Fuente
- Entrada en la API del registro
Paquetes
| Registro | Paquete | Versión | Transporte |
|---|---|---|---|
| npmentorno de ejecución: bun | @cyanheads/attack-surface-mcp-server | 0.2.3 | stdio |
| npmentorno de ejecución: bun | @cyanheads/attack-surface-mcp-server | 0.2.3 | HTTP |
Cómo conectar Attack Surface MCP Server
Attack Surface MCP Server se ejecuta en local a partir de un paquete de Node.js publicado en el registro npm: @cyanheads/attack-surface-mcp-server, versión 0.2.3. Usa MCP mediante stdio, así que el cliente lo inicia como programa y se comunica con él a través de la entrada y salida estándar. Necesita Node.js; los clientes suelen iniciarlo con npx - el comando habitual es npx -y @cyanheads/attack-surface-mcp-server@0.2.3; la entrada indica bun como entorno de ejecución. Lee estas variables de entorno: SHODAN_API_KEY (secreto), CERTSPOTTER_API_KEY (secreto), ATTACKSURFACE_DEFAULT_RESOLVERS, ATTACKSURFACE_HTTP_USER_AGENT, ATTACKSURFACE_MAX_SUBDOMAINS, ATTACKSURFACE_RDAP_BOOTSTRAP_URL, ATTACKSURFACE_ALLOW_PRIVATE_TARGETS y MCP_LOG_LEVEL; hay que definirlas en la configuración del cliente para este servidor.
Attack Surface MCP Server se ejecuta en local a partir de un paquete de Node.js publicado en el registro npm: @cyanheads/attack-surface-mcp-server, versión 0.2.3. El paquete inicia un servidor local que usa MCP mediante Streamable HTTP; después, el cliente se conecta a él por URL (la entrada indica bun como entorno de ejecución). Lee estas variables de entorno: MCP_HTTP_HOST, MCP_HTTP_PORT, MCP_HTTP_ENDPOINT_PATH, MCP_AUTH_MODE y MCP_LOG_LEVEL; hay que definirlas en la configuración del cliente para este servidor.
En el formato JSON mcpServers que leen muchos clientes MCP de escritorio y de editores de código, la entrada tiene este aspecto (marcadores de posición entre corchetes angulares):
{
"mcpServers": {
"attack-surface-mcp-server": {
"command": "npx",
"args": [
"-y",
"@cyanheads/attack-surface-mcp-server@0.2.3"
],
"env": {
"SHODAN_API_KEY": "<secreto>",
"CERTSPOTTER_API_KEY": "<secreto>",
"ATTACKSURFACE_DEFAULT_RESOLVERS": "<valor>",
"ATTACKSURFACE_HTTP_USER_AGENT": "<valor>",
"ATTACKSURFACE_MAX_SUBDOMAINS": "<valor>",
"ATTACKSURFACE_RDAP_BOOTSTRAP_URL": "<valor>",
"ATTACKSURFACE_ALLOW_PRIVATE_TARGETS": "<valor>",
"MCP_LOG_LEVEL": "<valor>"
}
}
}
}Obtenido de la entrada del registro, sin probar aquí. Lo que hace el servidor, y en qué condiciones, lo determina su editor; conviene revisar su repositorio o sitio web antes de darle acceso a cuentas o archivos propios. Cómo añadir un servidor MCP a un asistente · Antes de conectar
Más de cyanheads (GitHub)
| Servidor | Ejecución |
|---|---|
| Anime MCP ServerSearch anime/manga, franchise watch order, schedule, characters, rankings, studio filmography. | Local · stdio y HTTP |
| Art Institute Chicago MCP ServerSearch the Art Institute of Chicago collection: artworks, artists, exhibitions, and audio guides. | Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicial |
| Arxiv MCP ServerSearch arXiv, fetch paper metadata, and read full-text content. | Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicial |
| Astronomy MCP ServerOffline observational astronomy: positions, rise/set, moon phases, eclipses, and seasons. | Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicial |
| Aviation Weather MCP ServerFetch METARs, TAFs, PIREPs, and domestic SIGMETs from the NWS Aviation Weather Center. | Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicial |
| Biorxiv MCP ServerSearch and retrieve bioRxiv and medRxiv preprints - by DOI, date interval, or keyword - via MCP. | Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicial |
| Bls Labor MCP ServerFetch US Bureau of Labor Statistics data - CPI, unemployment, wages, JOLTS, and more via MCP. | Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicial |
| Bluesky MCP ServerSearch posts, profiles, feeds, threads, and trending topics on Bluesky. | Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicial |
| Brapi MCP ServerCollaborative BrAPI v2.1 MCP workspace - studies, germplasm, genotypes across Breedbase, T3, more. | Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicial |
| Browser Compat MCP ServerBrowser compatibility and Baseline status for any web feature - offline, from bundled MDN data. | Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicial |
| Calculator MCP ServerEvaluate, simplify, and differentiate mathematical expressions. | Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicial |
| Cdc Health MCP ServerSearch and query CDC public health data - mortality, vaccinations, surveillance, behavioral risk. | Remoto y local · HTTP y stdioComprobación en directo: ✓ negociación inicial |
Más servidores de desarrollo
| Servidor | Ejecución |
|---|---|
| Atlassian Dc MCP BitbucketMCP server for Atlassian Bitbucket Data Center - interact with repositories and code. | Local · stdio |
| Atomadic ForgeArchitecture compiler for AI code. 11 tools, 92 actions, 872 Lean4 proofs, 100/100 self-cert. | Remoto y local · HTTP y stdioComprobación en directo: ✗ sin negociación inicial |
| AtomicrepsRetrieval practice in your coding agent: one short question about what you just built. | Remoto y local · HTTP y stdioComprobación en directo: requiere inicio de sesión |
| AtonoGive your AI coding tools your team's product context: stories, bugs, epics, and glossary. | Local · stdio |
| Attest proxyZero-code proxy: policy, human gate, read-back and a hash-chained ledger for any MCP server. | Local · stdio |
| Attestd MCPCVE checks, supply chain signals, live catalog, and CVE detail for MCP clients (infra, PyPI, npm). | Local · stdio |
| Attester OracleVerify PyPI and npm packages, symbols, and version diffs against real artifacts. Free, no account. | Remoto · HTTPComprobación en directo: ✓ negociación inicial |
| AttestorSelf-hosted memory for agent teams. Bi-temporal replay, deterministic retrieval, audit log. | Local · stdio |