
66-tool MCP server para inteligencia de dark web — datos de brechas, seguimiento de ransomware, acceso a Tor .onion, análisis de malware, inteligencia de blockchain, búsqueda de exploits, registros de stealers
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
HIBP, ThreatFox, seguimiento de ransomware, acceso a Tor .onion, inteligencia de blockchain, búsqueda de exploits, registros de stealers, análisis de malware — unificados en un único servidor MCP.
Tu agente de IA obtiene inteligencia de dark web de espectro completo bajo demanda, no 16 pestañas del navegador y correlación manual.
El Problema • En Qué Se Diferencia • Inicio Rápido • Qué Puede Hacer La IA • Herramientas (66) • Fuentes de Datos • Arquitectura • Registro de Cambios • Contribuir
La inteligencia de dark web es la capa que falta en toda investigación de seguridad. Bases de datos de filtraciones, rastreadores de ransomware, servicios ocultos de Tor, sandboxes de malware, registros de stealers, forense de blockchain, bases de datos de exploits — los datos que necesitas están dispersos en docenas de plataformas, cada una con su propia API, su propia autenticación, sus propios límites de tasa, su propio formato de salida. Hoy consultas HIBP en una pestaña, ThreatFox en otra, navegas sitios de filtraciones de ransomware a través de Tor, abres MalwareBazaar para un hash, verificas transacciones de blockchain en un explorador de bloques, y luego pasas una hora armando todo manualmente.``` Traditional dark web intel workflow: check breach exposure -> HIBP web interface (paid API) search leaked credentials -> IntelligenceX web interface track ransomware groups -> ransomware.live + ransomlook.io (2 separate UIs) access .onion hidden services -> Tor Browser manually analyze malware samples -> Hybrid Analysis + MalwareBazaar (2 more UIs) check IP abuse history -> AbuseIPDB + GreyNoise (2 more UIs) trace cryptocurrency -> blockchain.info + ChainAbuse search for exploits -> Vulners web interface check phishing URLs -> PhishTank web interface correlate everything -> copy-paste into a report ──────────────────────────────── Total: 60+ minutes per investigation, most of it switching contexts
**darknet-mcp-server** proporciona a tu agente de IA 66 herramientas en 16 fuentes de datos a través del [Model Context Protocol](https://modelcontextprotocol.io). El agente consulta todas las fuentes en paralelo, correlaciona datos entre la superficie y la dark web, identifica amenazas y presenta una imagen de inteligencia unificada — en una sola conversación.```
With darknet-mcp-server:
You: "Investigate the breach exposure and threat landscape for target.com"
Agent: -> HIBP: 3 known breaches (Adobe 2013, LinkedIn 2021, Collection #1)
-> ThreatFox: 2 IOCs associated with domain (C2 callback, phishing)
-> URLhaus: 1 malicious URL hosted on subdomain
-> Ransomware: No victim listings found (good)
-> Stealer logs: 47 compromised employee credentials found
-> OTX: 5 threat pulses referencing the domain
-> AbuseIPDB: Primary IP has 12 abuse reports (brute force)
-> "target.com has been in 3 data breaches exposing 2.1M records.
47 employee credentials found in stealer logs — immediate
password reset recommended. 2 active ThreatFox IOCs suggest
ongoing targeting. No ransomware listings, but the abuse
reports on the primary IP warrant investigation."
Las herramientas existentes te dan datos sin procesar de una fuente a la vez. darknet-mcp-server le da a tu agente de IA la capacidad de razonar simultáneamente a través de inteligencia de la web superficial y la dark web.