Ontwikkeling · Lokale MCP-server
Attack Surface MCP Server
Passive external attack-surface mapping: CT subdomains, DNS, TLS, HTTP posture, RDAP/WHOIS, Shodan.
Wat de MCP Registry vermeldt
De vermelding zoals gepubliceerd in de officiële MCP Registry (geraadpleegd op 4 oktober 2026), nieuwste versie.
- Registernaam
io.github.cyanheads/attack-surface-mcp-server- Versie
- 0.2.3
- Status
- Actief
- Categorie
- ontwikkeling
- Transport
- stdio (lokaal proces) en Streamable HTTP
- Pakket
- npm
- Gepubliceerd
- 30 september 2026
- Bijgewerkt
- 30 september 2026
- Uitgever
- cyanheads (GitHub) · 140 servers met een pagina hier
- Namespace
- Namespace door de MCP Registry geverifieerd via GitHub (github.com/cyanheads) · hoe
- Repository
- github.com/cyanheads/attack-surface-mcp-server
- Bron
- Vermelding in de register-API
Pakketten
| Register | Pakket | Versie | Transport |
|---|---|---|---|
| npmruntime: bun | @cyanheads/attack-surface-mcp-server | 0.2.3 | stdio |
| npmruntime: bun | @cyanheads/attack-surface-mcp-server | 0.2.3 | HTTP |
Zo verbind je Attack Surface MCP Server
Attack Surface MCP Server draait lokaal vanuit een Node.js-pakket dat in het npm-register is gepubliceerd: @cyanheads/attack-surface-mcp-server, versie 0.2.3. Hij spreekt MCP via stdio, dus de client start hem als programma en communiceert ermee via standaardinvoer en -uitvoer. Hij vereist Node.js; clients starten het meestal met npx - het gebruikelijke commando is npx -y @cyanheads/attack-surface-mcp-server@0.2.3; de vermelding noemt bun als runtime. Hij leest deze omgevingsvariabelen: SHODAN_API_KEY (geheim), CERTSPOTTER_API_KEY (geheim), ATTACKSURFACE_DEFAULT_RESOLVERS, ATTACKSURFACE_HTTP_USER_AGENT, ATTACKSURFACE_MAX_SUBDOMAINS, ATTACKSURFACE_RDAP_BOOTSTRAP_URL, ATTACKSURFACE_ALLOW_PRIVATE_TARGETS en MCP_LOG_LEVEL; stel ze in de configuratie van de client voor deze server in.
Attack Surface MCP Server draait lokaal vanuit een Node.js-pakket dat in het npm-register is gepubliceerd: @cyanheads/attack-surface-mcp-server, versie 0.2.3. Het pakket start een lokale server die MCP spreekt via Streamable HTTP; de client maakt er vervolgens verbinding mee via een URL (de vermelding noemt bun als runtime). Hij leest deze omgevingsvariabelen: MCP_HTTP_HOST, MCP_HTTP_PORT, MCP_HTTP_ENDPOINT_PATH, MCP_AUTH_MODE en MCP_LOG_LEVEL; stel ze in de configuratie van de client voor deze server in.
In het JSON-formaat mcpServers, dat veel MCP-clients voor desktop en code-editors lezen, ziet de vermelding er zo uit (tijdelijke aanduidingen tussen punthaken):
{
"mcpServers": {
"attack-surface-mcp-server": {
"command": "npx",
"args": [
"-y",
"@cyanheads/attack-surface-mcp-server@0.2.3"
],
"env": {
"SHODAN_API_KEY": "<geheim>",
"CERTSPOTTER_API_KEY": "<geheim>",
"ATTACKSURFACE_DEFAULT_RESOLVERS": "<waarde>",
"ATTACKSURFACE_HTTP_USER_AGENT": "<waarde>",
"ATTACKSURFACE_MAX_SUBDOMAINS": "<waarde>",
"ATTACKSURFACE_RDAP_BOOTSTRAP_URL": "<waarde>",
"ATTACKSURFACE_ALLOW_PRIVATE_TARGETS": "<waarde>",
"MCP_LOG_LEVEL": "<waarde>"
}
}
}
}Afgeleid van de registervermelding, hier niet getest. Wat de server doet en onder welke voorwaarden, bepaalt de uitgever; bekijk de repository of website voordat je de server toegang geeft tot je accounts of bestanden. Een MCP-server aan een assistent toevoegen · Voordat je verbinding maakt
Meer van cyanheads (GitHub)
| Server | Draait |
|---|---|
| Anime MCP ServerSearch anime/manga, franchise watch order, schedule, characters, rankings, studio filmography. | Lokaal · stdio en HTTP |
| Art Institute Chicago MCP ServerSearch the Art Institute of Chicago collection: artworks, artists, exhibitions, and audio guides. | Extern en lokaal · HTTP en stdioLivecontrole: ✓ handshake |
| Arxiv MCP ServerSearch arXiv, fetch paper metadata, and read full-text content. | Extern en lokaal · HTTP en stdioLivecontrole: ✓ handshake |
| Astronomy MCP ServerOffline observational astronomy: positions, rise/set, moon phases, eclipses, and seasons. | Extern en lokaal · HTTP en stdioLivecontrole: ✓ handshake |
| Aviation Weather MCP ServerFetch METARs, TAFs, PIREPs, and domestic SIGMETs from the NWS Aviation Weather Center. | Extern en lokaal · HTTP en stdioLivecontrole: ✓ handshake |
| Biorxiv MCP ServerSearch and retrieve bioRxiv and medRxiv preprints - by DOI, date interval, or keyword - via MCP. | Extern en lokaal · HTTP en stdioLivecontrole: ✓ handshake |
| Bls Labor MCP ServerFetch US Bureau of Labor Statistics data - CPI, unemployment, wages, JOLTS, and more via MCP. | Extern en lokaal · HTTP en stdioLivecontrole: ✓ handshake |
| Bluesky MCP ServerSearch posts, profiles, feeds, threads, and trending topics on Bluesky. | Extern en lokaal · HTTP en stdioLivecontrole: ✓ handshake |
| Brapi MCP ServerCollaborative BrAPI v2.1 MCP workspace - studies, germplasm, genotypes across Breedbase, T3, more. | Extern en lokaal · HTTP en stdioLivecontrole: ✓ handshake |
| Browser Compat MCP ServerBrowser compatibility and Baseline status for any web feature - offline, from bundled MDN data. | Extern en lokaal · HTTP en stdioLivecontrole: ✓ handshake |
| Calculator MCP ServerEvaluate, simplify, and differentiate mathematical expressions. | Extern en lokaal · HTTP en stdioLivecontrole: ✓ handshake |
| Cdc Health MCP ServerSearch and query CDC public health data - mortality, vaccinations, surveillance, behavioral risk. | Extern en lokaal · HTTP en stdioLivecontrole: ✓ handshake |
Meer servers in de categorie ontwikkeling
| Server | Draait |
|---|---|
| Atlassian Dc MCP BitbucketMCP server for Atlassian Bitbucket Data Center - interact with repositories and code. | Lokaal · stdio |
| Atomadic ForgeArchitecture compiler for AI code. 11 tools, 92 actions, 872 Lean4 proofs, 100/100 self-cert. | Extern en lokaal · HTTP en stdioLivecontrole: ✗ geen handshake |
| AtomicrepsRetrieval practice in your coding agent: one short question about what you just built. | Extern en lokaal · HTTP en stdioLivecontrole: inloggen vereist |
| AtonoGive your AI coding tools your team's product context: stories, bugs, epics, and glossary. | Lokaal · stdio |
| Attest proxyZero-code proxy: policy, human gate, read-back and a hash-chained ledger for any MCP server. | Lokaal · stdio |
| Attestd MCPCVE checks, supply chain signals, live catalog, and CVE detail for MCP clients (infra, PyPI, npm). | Lokaal · stdio |
| Attester OracleVerify PyPI and npm packages, symbols, and version diffs against real artifacts. Free, no account. | Extern · HTTPLivecontrole: ✓ handshake |
| AttestorSelf-hosted memory for agent teams. Bi-temporal replay, deterministic retrieval, audit log. | Lokaal · stdio |