
66-инструментальный MCP-сервер для разведки даркнета — данные об утечках, отслеживание программ-вымогателей, доступ к Tor .onion, анализ вредоносного ПО, блокчейн-разведка, поиск эксплойтов, логи стилеров
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
HIBP, ThreatFox, отслеживание ransomware, доступ к Tor .onion, блокчейн-аналитика, поиск эксплойтов, stealer-логи, анализ вредоносного ПО — всё объединено в единый MCP-сервер.
Ваш AI-агент получает полноспектровую разведку даркнета по запросу, а не 16 вкладок браузера и ручную корреляцию.
Проблема • Чем это отличается • Быстрый старт • Что умеет AI • Инструменты (66) • Источники данных • Архитектура • Журнал изменений • Участие в разработке
Разведка даркнета — это недостающий слой в любом расследовании безопасности. Базы данных утечек, трекеры ransomware, скрытые сервисы Tor, песочницы для анализа вредоносного ПО, stealer-логи, блокчейн-форензика, базы данных эксплойтов — нужные вам данные разбросаны по десяткам платформ, каждая со своим API, своей аутентификацией, своими лимитами запросов, своим форматом вывода. Сегодня вы проверяете HIBP в одной вкладке, ThreatFox в другой, просматриваете сайты утечек ransomware через Tor, открываете MalwareBazaar для хеша, проверяете блокчейн-транзакции в обозревателе блоков, а затем тратите час на ручную сборку всего этого воедино.``` Traditional dark web intel workflow: check breach exposure -> HIBP web interface (paid API) search leaked credentials -> IntelligenceX web interface track ransomware groups -> ransomware.live + ransomlook.io (2 separate UIs) access .onion hidden services -> Tor Browser manually analyze malware samples -> Hybrid Analysis + MalwareBazaar (2 more UIs) check IP abuse history -> AbuseIPDB + GreyNoise (2 more UIs) trace cryptocurrency -> blockchain.info + ChainAbuse search for exploits -> Vulners web interface check phishing URLs -> PhishTank web interface correlate everything -> copy-paste into a report ──────────────────────────────── Total: 60+ minutes per investigation, most of it switching contexts
**darknet-mcp-server** предоставляет вашему ИИ-агенту 66 инструментов из 16 источников данных через [Model Context Protocol](https://modelcontextprotocol.io). Агент опрашивает все источники параллельно, сопоставляет данные из открытого интернета и даркнета, выявляет угрозы и представляет единую картину разведданных — в рамках одного диалога.```
With darknet-mcp-server:
You: "Investigate the breach exposure and threat landscape for target.com"
Agent: -> HIBP: 3 known breaches (Adobe 2013, LinkedIn 2021, Collection #1)
-> ThreatFox: 2 IOCs associated with domain (C2 callback, phishing)
-> URLhaus: 1 malicious URL hosted on subdomain
-> Ransomware: No victim listings found (good)
-> Stealer logs: 47 compromised employee credentials found
-> OTX: 5 threat pulses referencing the domain
-> AbuseIPDB: Primary IP has 12 abuse reports (brute force)
-> "target.com has been in 3 data breaches exposing 2.1M records.
47 employee credentials found in stealer logs — immediate
password reset recommended. 2 active ThreatFox IOCs suggest
ongoing targeting. No ransomware listings, but the abuse
reports on the primary IP warrant investigation."
Существующие инструменты выдают вам необработанные данные из одного источника за раз. darknet-mcp-server даёт вашему ИИ-агенту возможность рассуждать одновременно на основе разведданных из поверхностного веба и даркнета.