
Serveur MCP de 66 outils pour le renseignement sur le dark web — données de fuite, suivi des rançongiciels, accès Tor .onion, analyse de malwares, renseignement blockchain, recherche d'exploits, journaux de stealers
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
HIBP, ThreatFox, suivi des ransomwares, accès Tor .onion, renseignement blockchain, recherche d'exploits, journaux de stealers, analyse de malwares — unifiés dans un seul serveur MCP.
Votre agent IA obtient du renseignement dark web à spectre complet à la demande, pas 16 onglets de navigateur et une corrélation manuelle.
Le Problème • Ce Qui Le Différencie • Démarrage Rapide • Ce Que L'IA Peut Faire • Outils (66) • Sources de Données • Architecture • Journal des Modifications • Contribution
Le renseignement dark web est la couche manquante dans toute enquête de sécurité. Bases de données de fuites, trackers de ransomwares, services cachés Tor, sandboxes de malwares, journaux de stealers, forensique blockchain, bases de données d'exploits — les données dont vous avez besoin sont dispersées sur des dizaines de plateformes, chacune avec sa propre API, sa propre authentification, ses propres limites de débit, son propre format de sortie. Aujourd'hui, vous consultez HIBP dans un onglet, ThreatFox dans un autre, vous parcourez les sites de fuite de ransomwares via Tor, vous ouvrez MalwareBazaar pour un hash, vous vérifiez les transactions blockchain sur un explorateur de blocs, puis vous passez une heure à tout assembler manuellement.``` Traditional dark web intel workflow: check breach exposure -> HIBP web interface (paid API) search leaked credentials -> IntelligenceX web interface track ransomware groups -> ransomware.live + ransomlook.io (2 separate UIs) access .onion hidden services -> Tor Browser manually analyze malware samples -> Hybrid Analysis + MalwareBazaar (2 more UIs) check IP abuse history -> AbuseIPDB + GreyNoise (2 more UIs) trace cryptocurrency -> blockchain.info + ChainAbuse search for exploits -> Vulners web interface check phishing URLs -> PhishTank web interface correlate everything -> copy-paste into a report ──────────────────────────────── Total: 60+ minutes per investigation, most of it switching contexts
**darknet-mcp-server** donne à votre agent IA 66 outils répartis sur 16 sources de données via le [Model Context Protocol](https://modelcontextprotocol.io). L'agent interroge toutes les sources en parallèle, corrèle les données entre le web surfacique et le dark web, identifie les menaces et présente une image de renseignement unifiée — en une seule conversation.```
With darknet-mcp-server:
You: "Investigate the breach exposure and threat landscape for target.com"
Agent: -> HIBP: 3 known breaches (Adobe 2013, LinkedIn 2021, Collection #1)
-> ThreatFox: 2 IOCs associated with domain (C2 callback, phishing)
-> URLhaus: 1 malicious URL hosted on subdomain
-> Ransomware: No victim listings found (good)
-> Stealer logs: 47 compromised employee credentials found
-> OTX: 5 threat pulses referencing the domain
-> AbuseIPDB: Primary IP has 12 abuse reports (brute force)
-> "target.com has been in 3 data breaches exposing 2.1M records.
47 employee credentials found in stealer logs — immediate
password reset recommended. 2 active ThreatFox IOCs suggest
ongoing targeting. No ransomware listings, but the abuse
reports on the primary IP warrant investigation."
Les outils existants vous donnent des données brutes, une source à la fois. darknet-mcp-server donne à votre agent IA la capacité de raisonner simultanément sur le surface web et le dark web.