دارکنت-MCP: هوش تهدید تاریکوب برای ایجنتهای هوش مصنوعی
خلاصهٔ کاملتر
وقتی یه تحلیلگر امنیتی میخواد پیشینهٔ یه دامنه یا آیپی رو بررسی کنه، معمولاً باید بین دهها ابزار و رابط جدا (HIBP برای نشت اطلاعات، ThreatFox برای IOC، مرورگر تور برای سایتهای onion، سندباکسهای بدافزار و بلاکاکسپلورر برای تراکنشهای بیتکوین) جابهجا بشه و دستی نتایج رو کنار هم بذاره؛ کاری که به گفتهٔ سازندهها معمولاً بیش از یک ساعت طول میکشه. darknet-mcp-server این ۱۶ منبع رو زیر یه پروتکل واحد به اسم Model Context Protocol جمع کرده.
با این سرور، یه ایجنت هوش مصنوعی میتونه همزمان از همهٔ این منابع بپرسه و نتایج رو با هم ترکیب کنه؛ مثلاً وقتی ازش میخوای وضعیت امنیتی یه دامنه رو بررسی کنه، همزمان نشتهای قدیمی تو HIBP، IOCهای مرتبط تو ThreatFox، اطلاعات کاربری لو رفته تو لاگهای استیلر و گزارشهای سوءاستفاده از IP رو چک میکنه و در نهایت یه جمعبندی یکپارچه از همهٔ این سیگنالها ارائه میده، بهجای اینکه فقط دادههای خام یه منبع رو نشون بده.
نصبش با یه دستور ساده انجام میشه:
npx darknet-mcp-server
بیشتر ابزارهای رایگان مثل ردیابی باجافزار، لیست نشتها و اطلاعات بلاکچین بدون کلید API هم کار میکنن؛ برای منابعی مثل HIBP، IntelligenceX یا Hybrid Analysis باید کلید API جداگونه تهیه کنی. این پروژه بخشی از یه مجموعهٔ بزرگتر از ابزارهای MCP امنیتیه که ابزارهای مشابه برای تست امنیت مرورگر، ممیزی ابری و امنیت گیتهاب هم داره.
نکات کلیدی:
- darknet-mcp-server یه سرور MCP با ۶۶ ابزار از ۱۶ منبع هوش تهدید و تاریکوب رو یکجا در اختیار ایجنت هوش مصنوعی میذاره
- بهجای گشتن دستی تو دهها تب، ایجنت همزمان از همهٔ منابع میپرسه و یه تحلیل یکپارچه میده
- دسترسی به سایتهای onion از طریق پراکسی SOCKS5 تور، ردیابی تراکنش بیتکوین و تحلیل بدافزار هم جزو قابلیتهاشه
- خیلی از ابزارهای پایه بدون کلید API کار میکنن؛ منابع پریمیوم مثل HIBP نیاز به اشتراک دارن
- بخشی از یه مجموعهٔ بزرگتر از سرورهای MCP امنیتیه (تست مرورگر، ممیزی ابری، امنیت گیتهاب)




