
ダークウェブインテリジェンス向けの66ツールMCPサーバー — 侵害データ、ランサムウェア追跡、Tor .onionアクセス、マルウェア解析、ブロックチェーンインテリジェンス、エクスプロイト検索、スティーラーログ
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
HIBP、ThreatFox、ランサムウェア追跡、Tor .onionアクセス、ブロックチェーンインテリジェンス、エクスプロイト検索、スティーラーログ、マルウェア解析 — これらを単一のMCPサーバーに統合。
あなたのAIエージェントはオンデマンドで全領域のダークウェブインテリジェンスを手に入れます。16個のブラウザタブと手作業の相関分析はもう不要です。
課題 • 何が違うのか • クイックスタート • AIにできること • ツール (66) • データソース • アーキテクチャ • 変更履歴 • コントリビューション
ダークウェブインテリジェンスは、あらゆるセキュリティ調査において欠けているレイヤーです。侵害データベース、ランサムウェアトラッカー、Tor隠しサービス、マルウェアサンドボックス、スティーラーログ、ブロックチェーンフォレンジック、エクスプロイトデータベース — 必要なデータは数十のプラットフォームに散在し、それぞれが独自のAPI、独自の認証、独自のレート制限、独自の出力形式を持っています。今日では、あるタブでHIBPを確認し、別のタブでThreatFoxを確認し、Tor経由でランサムウェアリークサイトを閲覧し、ハッシュのためにMalwareBazaarを開き、ブロックエクスプローラーでブロックチェーン取引を確認し、その後1時間かけて手作業でそれらすべてを突き合わせることになります。``` Traditional dark web intel workflow: check breach exposure -> HIBP web interface (paid API) search leaked credentials -> IntelligenceX web interface track ransomware groups -> ransomware.live + ransomlook.io (2 separate UIs) access .onion hidden services -> Tor Browser manually analyze malware samples -> Hybrid Analysis + MalwareBazaar (2 more UIs) check IP abuse history -> AbuseIPDB + GreyNoise (2 more UIs) trace cryptocurrency -> blockchain.info + ChainAbuse search for exploits -> Vulners web interface check phishing URLs -> PhishTank web interface correlate everything -> copy-paste into a report ──────────────────────────────── Total: 60+ minutes per investigation, most of it switching contexts
**darknet-mcp-server** は、[Model Context Protocol](https://modelcontextprotocol.io) を通じて、16 のデータソースにまたがる 66 のツールを AI エージェントに提供します。エージェントはすべてのソースを並列にクエリし、表層ウェブとダークウェブを横断してデータを相関させ、脅威を特定し、単一の会話の中で統合されたインテリジェンス像を提示します —。```
With darknet-mcp-server:
You: "Investigate the breach exposure and threat landscape for target.com"
Agent: -> HIBP: 3 known breaches (Adobe 2013, LinkedIn 2021, Collection #1)
-> ThreatFox: 2 IOCs associated with domain (C2 callback, phishing)
-> URLhaus: 1 malicious URL hosted on subdomain
-> Ransomware: No victim listings found (good)
-> Stealer logs: 47 compromised employee credentials found
-> OTX: 5 threat pulses referencing the domain
-> AbuseIPDB: Primary IP has 12 abuse reports (brute force)
-> "target.com has been in 3 data breaches exposing 2.1M records.
47 employee credentials found in stealer logs — immediate
password reset recommended. 2 active ThreatFox IOCs suggest
ongoing targeting. No ransomware listings, but the abuse
reports on the primary IP warrant investigation."
既存のツールは、一度に1つのソースから生データを提供するだけです。darknet-mcp-server は、AIエージェントに表面ウェブとダークウェブのインテリジェンスを同時に横断して推論する能力を与えます。
| 従来のアプローチ | darknet-mcp-server | |
|---|---|---|
| インターフェース | 16種類の異なるWeb UI、CLI、API | MCP — AIエージェントが会話形式でツールを呼び出す |
| データソース | 一度に1つのプラットフォーム | 16のソースを並列でクエリ |
| 侵害インテリジェンス | 侵害にはHIBP Web UI、リークにはIntelligenceX | エージェントがHIBPの侵害 + ペースト + IntelligenceX + スティーラーログを統合 |
| ダークウェブアクセス | 手動のTor Browser、.onionサイトからのコピー&ペースト | エージェントがSOCKS5プロキシ経由で.onionサイトを取得、スクレイプ、検索 |
| マルウェア分析 | Hybrid Analysis + MalwareBazaar + ThreatFoxを別々に | エージェントが相互参照:「ThreatFoxからのこのハッシュは、ネットワークIOC付きでHybrid Analysisでも起動された」 |
| ブロックチェーン | ブロックエクスプローラー + ChainAbuseを別々に | エージェントがBTCトランザクションを追跡し、悪用レポートを1ステップで確認 |
| APIキー | ほぼすべてに必要 | 多くのツールは無料で動作;APIキーでプレミアムソースを解放 |
| セットアップ | 各ツールをインストール、各設定を管理、Tor Browserを実行 | npx darknet-mcp-server — 1コマンド、設定不要 |