Développement · Serveur MCP local

Attack Surface MCP Server

Passive external attack-surface mapping: CT subdomains, DNS, TLS, HTTP posture, RDAP/WHOIS, Shodan.

Ce qu’indique le MCP Registry

L’entrée telle que publiée dans le MCP Registry officiel (consultée le 4 octobre 2026), dernière version.

Nom dans le registre
io.github.cyanheads/attack-surface-mcp-server
Version
0.2.3
Statut
Actif
Catégorie
développement
Transport
stdio (processus local) et Streamable HTTP
Paquet
npm
Publié
30 septembre 2026
Mis à jour
30 septembre 2026
Éditeur
cyanheads (GitHub) · 140 serveurs avec une page ici
Espace de noms
Espace de noms vérifié par le MCP Registry via GitHub (github.com/cyanheads) · comment
Dépôt
github.com/cyanheads/attack-surface-mcp-server
Source
Entrée dans l’API du registre

Paquets

RegistrePaquetVersionTransportVariables d’environnement
npmenvironnement d’exécution : bun@cyanheads/attack-surface-mcp-server0.2.3stdioSHODAN_API_KEY (secret), CERTSPOTTER_API_KEY (secret), ATTACKSURFACE_DEFAULT_RESOLVERS, ATTACKSURFACE_HTTP_USER_AGENT, ATTACKSURFACE_MAX_SUBDOMAINS, ATTACKSURFACE_RDAP_BOOTSTRAP_URL, ATTACKSURFACE_ALLOW_PRIVATE_TARGETS et MCP_LOG_LEVEL
npmenvironnement d’exécution : bun@cyanheads/attack-surface-mcp-server0.2.3HTTPMCP_HTTP_HOST, MCP_HTTP_PORT, MCP_HTTP_ENDPOINT_PATH, MCP_AUTH_MODE et MCP_LOG_LEVEL

Comment connecter Attack Surface MCP Server

Attack Surface MCP Server s’exécute en local depuis un paquet Node.js publié sur le registre npm : @cyanheads/attack-surface-mcp-server, version 0.2.3. Il communique en MCP via stdio : le client le lance comme un programme et échange avec lui par l’entrée et la sortie standard. Il nécessite Node.js ; les clients le lancent généralement avec npx - la commande habituelle est npx -y @cyanheads/attack-surface-mcp-server@0.2.3 ; l’entrée indique bun comme environnement d’exécution. Il lit ces variables d’environnement : SHODAN_API_KEY (secret), CERTSPOTTER_API_KEY (secret), ATTACKSURFACE_DEFAULT_RESOLVERS, ATTACKSURFACE_HTTP_USER_AGENT, ATTACKSURFACE_MAX_SUBDOMAINS, ATTACKSURFACE_RDAP_BOOTSTRAP_URL, ATTACKSURFACE_ALLOW_PRIVATE_TARGETS et MCP_LOG_LEVEL ; définissez-les dans la configuration du client pour ce serveur.

Attack Surface MCP Server s’exécute en local depuis un paquet Node.js publié sur le registre npm : @cyanheads/attack-surface-mcp-server, version 0.2.3. Le paquet lance un serveur local qui communique en MCP via Streamable HTTP ; le client s’y connecte ensuite par URL (l’entrée indique bun comme environnement d’exécution). Il lit ces variables d’environnement : MCP_HTTP_HOST, MCP_HTTP_PORT, MCP_HTTP_ENDPOINT_PATH, MCP_AUTH_MODE et MCP_LOG_LEVEL ; définissez-les dans la configuration du client pour ce serveur.

Au format JSON mcpServers, que lisent de nombreux clients MCP de bureau et éditeurs de code, l’entrée se présente ainsi (espaces réservés entre chevrons) :

{
  "mcpServers": {
    "attack-surface-mcp-server": {
      "command": "npx",
      "args": [
        "-y",
        "@cyanheads/attack-surface-mcp-server@0.2.3"
      ],
      "env": {
        "SHODAN_API_KEY": "<secret>",
        "CERTSPOTTER_API_KEY": "<secret>",
        "ATTACKSURFACE_DEFAULT_RESOLVERS": "<valeur>",
        "ATTACKSURFACE_HTTP_USER_AGENT": "<valeur>",
        "ATTACKSURFACE_MAX_SUBDOMAINS": "<valeur>",
        "ATTACKSURFACE_RDAP_BOOTSTRAP_URL": "<valeur>",
        "ATTACKSURFACE_ALLOW_PRIVATE_TARGETS": "<valeur>",
        "MCP_LOG_LEVEL": "<valeur>"
      }
    }
  }
}

Déduit de l’entrée du registre, non testé ici. Ce que fait le serveur, et à quelles conditions, relève de son éditeur ; consultez son dépôt ou son site web avant de lui donner accès à vos comptes ou à vos fichiers. Comment ajouter un serveur MCP à un assistant · Avant de connecter un serveur

Du même éditeur : cyanheads (GitHub)

Voir les 140 →
ServeurExécutionPoint de terminaison ou paquet
Anime MCP ServerSearch anime/manga, franchise watch order, schedule, characters, rankings, studio filmography.Local · stdio et HTTPnpm : @cyanheads/anime-mcp-server
Art Institute Chicago MCP ServerSearch the Art Institute of Chicago collection: artworks, artists, exhibitions, and audio guides.Distant et local · HTTP et stdioVérification en direct : ✓ poignée de mainart-institute-chicago.caseyjhand.com
Arxiv MCP ServerSearch arXiv, fetch paper metadata, and read full-text content.Distant et local · HTTP et stdioVérification en direct : ✓ poignée de mainarxiv.caseyjhand.com
Astronomy MCP ServerOffline observational astronomy: positions, rise/set, moon phases, eclipses, and seasons.Distant et local · HTTP et stdioVérification en direct : ✓ poignée de mainastronomy.caseyjhand.com
Aviation Weather MCP ServerFetch METARs, TAFs, PIREPs, and domestic SIGMETs from the NWS Aviation Weather Center.Distant et local · HTTP et stdioVérification en direct : ✓ poignée de mainaviation-weather.caseyjhand.com
Biorxiv MCP ServerSearch and retrieve bioRxiv and medRxiv preprints - by DOI, date interval, or keyword - via MCP.Distant et local · HTTP et stdioVérification en direct : ✓ poignée de mainbiorxiv.caseyjhand.com
Bls Labor MCP ServerFetch US Bureau of Labor Statistics data - CPI, unemployment, wages, JOLTS, and more via MCP.Distant et local · HTTP et stdioVérification en direct : ✓ poignée de mainbls-labor.caseyjhand.com
Bluesky MCP ServerSearch posts, profiles, feeds, threads, and trending topics on Bluesky.Distant et local · HTTP et stdioVérification en direct : ✓ poignée de mainbluesky.caseyjhand.com
Brapi MCP ServerCollaborative BrAPI v2.1 MCP workspace - studies, germplasm, genotypes across Breedbase, T3, more.Distant et local · HTTP et stdioVérification en direct : ✓ poignée de mainbrapi.caseyjhand.com
Browser Compat MCP ServerBrowser compatibility and Baseline status for any web feature - offline, from bundled MDN data.Distant et local · HTTP et stdioVérification en direct : ✓ poignée de mainbrowser-compat.caseyjhand.com
Calculator MCP ServerEvaluate, simplify, and differentiate mathematical expressions.Distant et local · HTTP et stdioVérification en direct : ✓ poignée de maincalculator.caseyjhand.com
Cdc Health MCP ServerSearch and query CDC public health data - mortality, vaccinations, surveillance, behavioral risk.Distant et local · HTTP et stdioVérification en direct : ✓ poignée de maincdc.caseyjhand.com

Autres serveurs : développement

Voir les 5 152 →
ServeurExécutionPoint de terminaison ou paquet
Atlassian Dc MCP BitbucketMCP server for Atlassian Bitbucket Data Center - interact with repositories and code.Local · stdionpm : bitbucket-datacenter-mcp
Atomadic ForgeArchitecture compiler for AI code. 11 tools, 92 actions, 872 Lean4 proofs, 100/100 self-cert.Distant et local · HTTP et stdioVérification en direct : ✗ pas de poignée de mainforge.atomadic.tech
AtomicrepsRetrieval practice in your coding agent: one short question about what you just built.Distant et local · HTTP et stdioVérification en direct : connexion requiseatomicreps.com
AtonoGive your AI coding tools your team's product context: stories, bugs, epics, and glossary.Local · stdioImage OCI (Docker) : docker.io/atonoio/atono-mcp-server:1.1.1
Attest proxyZero-code proxy: policy, human gate, read-back and a hash-chained ledger for any MCP server.Local · stdioPyPI : attestlayer
Attestd MCPCVE checks, supply chain signals, live catalog, and CVE detail for MCP clients (infra, PyPI, npm).Local · stdionpm : @attestd/mcp
Attester OracleVerify PyPI and npm packages, symbols, and version diffs against real artifacts. Free, no account.Distant · HTTPVérification en direct : ✓ poignée de mainattester.dev
AttestorSelf-hosted memory for agent teams. Bi-temporal replay, deterministic retrieval, audit log.Local · stdioPyPI : attestor