Zum Inhalt springen

MCP-Server im Namensraum io.github

io.github.cyanheads/attack-surface-mcp-server · Status: aktiv

Die Quelle liefert zu diesem Eintrag keinen eigenen Namen. Der Bezeichner steht deshalb als Koordinate auf dieser Seite und nicht in der Überschrift.

Wenn Sie hier Ihren eigenen Kontonamen wiederfinden: formlos an German.saas@web.de, unter Angabe der Kennung. Ein Grund muss nicht genannt werden. Wie Sie widersprechen

Registername
io.github.cyanheads/attack-surface-mcp-server
Paketkoordinate
npm:@cyanheads/attack-surface-mcp-server
Version
0.2.0
Im Register eingetragen
2026-08-21
Im Register geändert
2026-08-21
Von tracevero erstmals gesehen
2026-08-06
Homepage des Anbieters
https://github.com/cyanheads/attack-surface-mcp-server

Passive external attack-surface mapping: CT subdomains, DNS, TLS, HTTP posture, RDAP/WHOIS, Shodan.

Beschreibung des Anbieters, unübersetzt und ungeprüft

Beleg dieser Seite: Die Werte dieser Seite stammen aus mehreren Erhebungen. Jede Zeile nennt ihre Herkunft deshalb selbst. Was die Vertrauensgrade bedeuten

Gemessene Werte

Gemessene Werte
Zugangsdaten erforderlichnein
Rohangabe – Geheime Pflichtvariablen (Rohangabe): nachweislich nicht vorhanden
Rohangabe – Geheime Pflichtkopfzeilen (Rohangabe): nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-06 · abgeleitet
Ausführungsortlokal
Rohangabe – Transportarten (Rohangabe): stdio, streamable-http
Quelle: MCP-Register · erhoben am 2026-08-06 · abgeleitet
Pfadargument vorhandennein
Rohangabe – Pfadargumente (Rohangabe): nachweislich nicht vorhanden
Rohangabe – Pfad-Umgebungsvariablen (Rohangabe): nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-06 · abgeleitet
Repository-Adresse geführtja
Rohangabe – Repository (Rohangabe): https://github.com/cyanheads/attack-surface-mcp-server
Quelle: MCP-Register · erhoben am 2026-08-06 · abgeleitet
Version0.2.0
Quelle: MCP-Register · erhoben am 2026-08-22 · Selbstauskunft

Einordnung im Bestand

Wie viele der 24.507 ausgelieferten Einträge denselben gemessenen Wert tragen. Eine Bezugsgröße, keine Bewertung.

Alle 4 Werte zusammen tragen 8.546 von 24.507 Einträgen.

In diesen Ausschnitten steht dieser Eintrag

Rohangaben der Quelle23

Beleg dieser Seite: Die Werte dieser Seite stammen aus mehreren Erhebungen. Jede Zeile nennt ihre Herkunft deshalb selbst.

Rohangaben
Umgebungsvariablen (Rohangabe)SHODAN_API_KEY, CERTSPOTTER_API_KEY, ATTACKSURFACE_DEFAULT_RESOLVERS, ATTACKSURFACE_HTTP_USER_AGENT, ATTACKSURFACE_MAX_SUBDOMAINS, ATTACKSURFACE_RDAP_BOOTSTRAP_URL, ATTACKSURFACE_ALLOW_PRIVATE_TARGETS, MCP_LOG_LEVEL, MCP_HTTP_HOST, MCP_HTTP_PORT, MCP_HTTP_ENDPOINT_PATH, MCP_AUTH_MODE, MCP_LOG_LEVEL
Quelle: MCP-Register · erhoben am 2026-08-06 · Selbstauskunft
Geheime Pflichtvariablen (Rohangabe)nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-06 · Selbstauskunft
Transportarten (Rohangabe)stdio, streamable-http
Quelle: MCP-Register · erhoben am 2026-08-06 · Selbstauskunft
Pfadargumente (Rohangabe)nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-06 · Selbstauskunft
Repository (Rohangabe)https://github.com/cyanheads/attack-surface-mcp-server
Quelle: MCP-Register · erhoben am 2026-08-06 · Selbstauskunft
Paketquellen (Rohangabe)npm, npm
Quelle: MCP-Register · erhoben am 2026-08-06 · Selbstauskunft
Geheime Pflichtkopfzeilen (Rohangabe)nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Pfad-Umgebungsvariablen (Rohangabe)nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Remote-Adressen (Rohangabe)nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Remote-Hosts (Rohangabe)nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Statusmeldung des Registers (Rohangabe)nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Im Register eingetragen am (Rohangabe)2026-08-21
Quelle: MCP-Register · erhoben am 2026-08-22 · Selbstauskunft
Im Register geändert am (Rohangabe)2026-08-21
Quelle: MCP-Register · erhoben am 2026-08-22 · Selbstauskunft
Schemafassung des Rohsatzes (Rohangabe)https://static.modelcontextprotocol.io/schemas/2025-12-11/server.schema.json
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Bereitstellungsform (Rohangabe)paket
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Repository-Plattform (Rohangabe)github
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Repository-Unterordner (Rohangabe)nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Paketbezeichner (Rohangabe)@cyanheads/attack-surface-mcp-server
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Paketversionen (Rohangabe)0.2.0
Quelle: MCP-Register · erhoben am 2026-08-22 · Selbstauskunft
Laufzeithinweise (Rohangabe)bun
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Formate der Umgebungsvariablen (Rohangabe)string
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Beschreibungen der Umgebungsvariablen (Rohangabe)ATTACKSURFACE_ALLOW_PRIVATE_TARGETS=Set true to disable the SSRF guard for internal-network assessment (local/trusted deployments only). · ATTACKSURFACE_DEFAULT_RESOLVERS=Comma-separated default DNS resolver IPs for attacksurface_resolve_dns. · ATTACKSURFACE_HTTP_USER_AGENT=Default User-Agent for attacksurface_probe_http (overridable per call). · ATTACKSURFACE_MAX_SUBDOMAINS=Cap on subdomains resolved during a map_domain run. · ATTACKSURFACE_RDAP_BOOTSTRAP_URL=RDAP bootstrap base URL; override for a private/mirrored RDAP. · CERTSPOTTER_API_KEY=Optional Certspotter API key. Raises CT-fallback rate limits; absent → free unauthenticated tier. · MCP_AUTH_MODE=Authentication mode to use: 'none', 'jwt', or 'oauth'. · MCP_HTTP_ENDPOINT_PATH=The endpoint path for the MCP server. · MCP_HTTP_HOST=The hostname for the HTTP server. · MCP_HTTP_PORT=The port to run the HTTP server on. · MCP_LOG_LEVEL=Sets the minimum log level for output (e.g., 'debug', 'info', 'warn'). · SHODAN_API_KEY=Optional Shodan API key. Enables attacksurface_lookup_host; absent → that one tool returns source_unavailable and the rest of the server works.
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Symbolformate (Rohangabe)nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft

Änderungen

Änderungen
2026-08-22Version: 0.1.1 → 0.2.0
2026-08-22Im Register geändert am (Rohangabe): 2026-06-14 → 2026-08-21
2026-08-22Im Register eingetragen am (Rohangabe): 2026-06-14 → 2026-08-21
2026-08-22Paketversionen (Rohangabe): 0.1.1 → 0.2.0
2026-08-16Im Register geändert am (Rohangabe): – → 2026-06-14
2026-08-16Im Register eingetragen am (Rohangabe): – → 2026-06-14
2026-08-16Statusmeldung des Registers (Rohangabe): – → –
2026-08-16Schemafassung des Rohsatzes (Rohangabe): – → https://static.modelcontextprotocol.io/schemas/2025-12-11/server.schema.json
2026-08-16Symbolformate (Rohangabe): – → –
2026-08-16Beschreibungen der Umgebungsvariablen (Rohangabe): – → ATTACKSURFACE_ALLOW_PRIVATE_TARGETS=Set true to disable the SSRF guard for internal-network assessment (local/trusted deployments only). · ATTACKSURFACE_DEFAULT_RESOLVERS=Comma-separated default DNS resolver IPs for attacksurface_resolve_dns. · ATTACKSURFACE_HTTP_USER_AGENT=Default User-Agent for attacksurface_probe_http (overridable per call). · ATTACKSURFACE_MAX_SUBDOMAINS=Cap on subdomains resolved during a map_domain run. · ATTACKSURFACE_RDAP_BOOTSTRAP_URL=RDAP bootstrap base URL; override for a private/mirrored RDAP. · CERTSPOTTER_API_KEY=Optional Certspotter API key. Raises CT-fallback rate limits; absent → free unauthenticated tier. · MCP_AUTH_MODE=Authentication mode to use: 'none', 'jwt', or 'oauth'. · MCP_HTTP_ENDPOINT_PATH=The endpoint path for the MCP server. · MCP_HTTP_HOST=The hostname for the HTTP server. · MCP_HTTP_PORT=The port to run the HTTP server on. · MCP_LOG_LEVEL=Sets the minimum log level for output (e.g., 'debug', 'info', 'warn'). · SHODAN_API_KEY=Optional Shodan API key. Enables attacksurface_lookup_host; absent → that one tool returns source_unavailable and the rest of the server works.

Hier stehen die 10 jüngsten Änderungen dieses Eintrags. Vollständiger Verlauf

tracevero · https://tracevero.de/mcp/io-github-cyanheads-attack-surface-mcp-server