Développement · Serveur MCP local
Attack Surface MCP Server
Passive external attack-surface mapping: CT subdomains, DNS, TLS, HTTP posture, RDAP/WHOIS, Shodan.
Ce qu’indique le MCP Registry
L’entrée telle que publiée dans le MCP Registry officiel (consultée le 4 octobre 2026), dernière version.
- Nom dans le registre
io.github.cyanheads/attack-surface-mcp-server- Version
- 0.2.3
- Statut
- Actif
- Catégorie
- développement
- Transport
- stdio (processus local) et Streamable HTTP
- Paquet
- npm
- Publié
- 30 septembre 2026
- Mis à jour
- 30 septembre 2026
- Éditeur
- cyanheads (GitHub) · 140 serveurs avec une page ici
- Espace de noms
- Espace de noms vérifié par le MCP Registry via GitHub (github.com/cyanheads) · comment
- Dépôt
- github.com/cyanheads/attack-surface-mcp-server
- Source
- Entrée dans l’API du registre
Paquets
| Registre | Paquet | Version | Transport |
|---|---|---|---|
| npmenvironnement d’exécution : bun | @cyanheads/attack-surface-mcp-server | 0.2.3 | stdio |
| npmenvironnement d’exécution : bun | @cyanheads/attack-surface-mcp-server | 0.2.3 | HTTP |
Comment connecter Attack Surface MCP Server
Attack Surface MCP Server s’exécute en local depuis un paquet Node.js publié sur le registre npm : @cyanheads/attack-surface-mcp-server, version 0.2.3. Il communique en MCP via stdio : le client le lance comme un programme et échange avec lui par l’entrée et la sortie standard. Il nécessite Node.js ; les clients le lancent généralement avec npx - la commande habituelle est npx -y @cyanheads/attack-surface-mcp-server@0.2.3 ; l’entrée indique bun comme environnement d’exécution. Il lit ces variables d’environnement : SHODAN_API_KEY (secret), CERTSPOTTER_API_KEY (secret), ATTACKSURFACE_DEFAULT_RESOLVERS, ATTACKSURFACE_HTTP_USER_AGENT, ATTACKSURFACE_MAX_SUBDOMAINS, ATTACKSURFACE_RDAP_BOOTSTRAP_URL, ATTACKSURFACE_ALLOW_PRIVATE_TARGETS et MCP_LOG_LEVEL ; définissez-les dans la configuration du client pour ce serveur.
Attack Surface MCP Server s’exécute en local depuis un paquet Node.js publié sur le registre npm : @cyanheads/attack-surface-mcp-server, version 0.2.3. Le paquet lance un serveur local qui communique en MCP via Streamable HTTP ; le client s’y connecte ensuite par URL (l’entrée indique bun comme environnement d’exécution). Il lit ces variables d’environnement : MCP_HTTP_HOST, MCP_HTTP_PORT, MCP_HTTP_ENDPOINT_PATH, MCP_AUTH_MODE et MCP_LOG_LEVEL ; définissez-les dans la configuration du client pour ce serveur.
Au format JSON mcpServers, que lisent de nombreux clients MCP de bureau et éditeurs de code, l’entrée se présente ainsi (espaces réservés entre chevrons) :
{
"mcpServers": {
"attack-surface-mcp-server": {
"command": "npx",
"args": [
"-y",
"@cyanheads/attack-surface-mcp-server@0.2.3"
],
"env": {
"SHODAN_API_KEY": "<secret>",
"CERTSPOTTER_API_KEY": "<secret>",
"ATTACKSURFACE_DEFAULT_RESOLVERS": "<valeur>",
"ATTACKSURFACE_HTTP_USER_AGENT": "<valeur>",
"ATTACKSURFACE_MAX_SUBDOMAINS": "<valeur>",
"ATTACKSURFACE_RDAP_BOOTSTRAP_URL": "<valeur>",
"ATTACKSURFACE_ALLOW_PRIVATE_TARGETS": "<valeur>",
"MCP_LOG_LEVEL": "<valeur>"
}
}
}
}Déduit de l’entrée du registre, non testé ici. Ce que fait le serveur, et à quelles conditions, relève de son éditeur ; consultez son dépôt ou son site web avant de lui donner accès à vos comptes ou à vos fichiers. Comment ajouter un serveur MCP à un assistant · Avant de connecter un serveur
Du même éditeur : cyanheads (GitHub)
| Serveur | Exécution |
|---|---|
| Anime MCP ServerSearch anime/manga, franchise watch order, schedule, characters, rankings, studio filmography. | Local · stdio et HTTP |
| Art Institute Chicago MCP ServerSearch the Art Institute of Chicago collection: artworks, artists, exhibitions, and audio guides. | Distant et local · HTTP et stdioVérification en direct : ✓ poignée de main |
| Arxiv MCP ServerSearch arXiv, fetch paper metadata, and read full-text content. | Distant et local · HTTP et stdioVérification en direct : ✓ poignée de main |
| Astronomy MCP ServerOffline observational astronomy: positions, rise/set, moon phases, eclipses, and seasons. | Distant et local · HTTP et stdioVérification en direct : ✓ poignée de main |
| Aviation Weather MCP ServerFetch METARs, TAFs, PIREPs, and domestic SIGMETs from the NWS Aviation Weather Center. | Distant et local · HTTP et stdioVérification en direct : ✓ poignée de main |
| Biorxiv MCP ServerSearch and retrieve bioRxiv and medRxiv preprints - by DOI, date interval, or keyword - via MCP. | Distant et local · HTTP et stdioVérification en direct : ✓ poignée de main |
| Bls Labor MCP ServerFetch US Bureau of Labor Statistics data - CPI, unemployment, wages, JOLTS, and more via MCP. | Distant et local · HTTP et stdioVérification en direct : ✓ poignée de main |
| Bluesky MCP ServerSearch posts, profiles, feeds, threads, and trending topics on Bluesky. | Distant et local · HTTP et stdioVérification en direct : ✓ poignée de main |
| Brapi MCP ServerCollaborative BrAPI v2.1 MCP workspace - studies, germplasm, genotypes across Breedbase, T3, more. | Distant et local · HTTP et stdioVérification en direct : ✓ poignée de main |
| Browser Compat MCP ServerBrowser compatibility and Baseline status for any web feature - offline, from bundled MDN data. | Distant et local · HTTP et stdioVérification en direct : ✓ poignée de main |
| Calculator MCP ServerEvaluate, simplify, and differentiate mathematical expressions. | Distant et local · HTTP et stdioVérification en direct : ✓ poignée de main |
| Cdc Health MCP ServerSearch and query CDC public health data - mortality, vaccinations, surveillance, behavioral risk. | Distant et local · HTTP et stdioVérification en direct : ✓ poignée de main |
Autres serveurs : développement
| Serveur | Exécution |
|---|---|
| Atlassian Dc MCP BitbucketMCP server for Atlassian Bitbucket Data Center - interact with repositories and code. | Local · stdio |
| Atomadic ForgeArchitecture compiler for AI code. 11 tools, 92 actions, 872 Lean4 proofs, 100/100 self-cert. | Distant et local · HTTP et stdioVérification en direct : ✗ pas de poignée de main |
| AtomicrepsRetrieval practice in your coding agent: one short question about what you just built. | Distant et local · HTTP et stdioVérification en direct : connexion requise |
| AtonoGive your AI coding tools your team's product context: stories, bugs, epics, and glossary. | Local · stdio |
| Attest proxyZero-code proxy: policy, human gate, read-back and a hash-chained ledger for any MCP server. | Local · stdio |
| Attestd MCPCVE checks, supply chain signals, live catalog, and CVE detail for MCP clients (infra, PyPI, npm). | Local · stdio |
| Attester OracleVerify PyPI and npm packages, symbols, and version diffs against real artifacts. Free, no account. | Distant · HTTPVérification en direct : ✓ poignée de main |
| AttestorSelf-hosted memory for agent teams. Bi-temporal replay, deterministic retrieval, audit log. | Local · stdio |