适合谁
- 授权的安全评估、事件响应与威胁情报团队
- 需要把多源情报关联到单次对话中的 AI 代理工作流
- 希望在无 API 密钥情况下获得勒索软件与泄露事件列表数据的分析师
- 已经在使用同系列 MCP 安全工具(hackbrowser-mcp、cve-mcp、osint-mcp-server 等)的用户
darknet-mcp-server 是一个非官方的社区项目(MIT 许可,Bun + TypeScript),通过 stdio 上的 MCP 向 AI 代理提供 66 个暗网与威胁情报工具,覆盖 16 个数据源。其最大价值在于把分散的泄露查询、勒索软件追踪、Tor .onion 访问、恶意软件分析、区块链溯源和漏洞检索统一到一次对话中,并带有按提供方限流、TTL 缓存、DNS 泄漏防护与缺失密钥时的优雅降级。多数免费工具开箱即用,但 HIBP 账户/粘贴搜索、IntelligenceX、AbuseIPDB、Hudson Rock、Hybrid Analysis 等需要 API 密钥,7 个 Tor 工具还需要本地运行 Tor 代理。仅适用于获得授权的安全测试与评估。
darknet-mcp-server 是一个通过 Model Context Protocol (MCP) 向 AI 代理提供暗网与威胁情报能力的服务器,共包含 66 个工具、覆盖 16 个数据源。它将 Have I Been Pwned、IntelligenceX、AlienVault OTX、AbuseIPDB、abuse.ch(ThreatFox / URLhaus / MalwareBazaar)、GreyNoise、Pulsedive、Hudson Rock、Vulners、Blockchain.info、ChainAbuse、Hybrid Analysis、CIRCL AIL、Tor 网络等分散平台统一为一个 MCP 服务,让代理可以在一次对话中并行查询多个来源并关联数据,完成数据泄露调查、勒索软件追踪、暗网侦察、恶意软件分析和区块链溯源。基于 Bun + TypeScript 构建,采用 stdio 传输,通过 npx 即可零配置启动。
方式一(无需安装):运行 npx darknet-mcp-server。免费工具立即可用,勒索软件追踪、泄露事件列表、GreyNoise、区块链、OTX 等无需 API 密钥。方式二(克隆):git clone https://github.com/badchars/darknet-mcp-server.git && cd darknet-mcp-server && bun install。可选环境变量:HIBP_API_KEY、INTELX_API_KEY、OTX_API_KEY、ABUSEIPDB_API_KEY、ABUSECH_AUTH_KEY、PULSEDIVE_API_KEY、HUDSONROCK_API_KEY、VULNERS_API_KEY、HYBRID_API_KEY、PHISHTANK_API_KEY,以及 Tor 代理配置 TOR_SOCKS_HOST(默认 127.0.0.1)与 TOR_SOCKS_PORT(默认 9050)。接入客户端:Claude Code 运行 claude mcp add darknet-mcp-server -- npx darknet-mcp-server,或使用本地克隆 claude mcp add darknet-mcp-server -- bun run /path/to/darknet-mcp-server/src/index.ts;Claude Desktop 在 claude_desktop_config.json 的 mcpServers 中加入 npx 启动配置;Cursor / Windsurf 使用相同 JSON 格式。若要使用 7 个 Tor 工具,需先运行本地 Tor SOCKS5 代理(macOS brew install tor && brew services start tor;Linux sudo apt install tor && sudo systemctl start tor;Docker docker run -d -p 9050:9050 dperson/torproxy),并用 npx darknet-mcp-server --check-tor 验证连通性。
{
"mcpServers": {
"darknet": {
"command": "npx",
"args": ["-y", "darknet-mcp-server"],
"env": {
"HIBP_API_KEY": "optional",
"INTELX_API_KEY": "optional",
"ABUSEIPDB_API_KEY": "optional",
"HUDSONROCK_API_KEY": "optional",
"HYBRID_API_KEY": "optional",
"VULNERS_API_KEY": "optional"
}
}
}
}