Zum Inhalt springen

attack-surface-mcp-server im Namensraum io.github

Lokaler Paketweg angegebenKeine Zugangsdaten angegebenRepository von der Quelle angegebenStand 2026-09-30

io.github.cyanheads/attack-surface-mcp-server · Registerstatus: aktiv

Die Quelle liefert zu diesem Eintrag keinen eigenen Namen. In der Überschrift steht deshalb der hintere Teil des Bezeichners; vollständig steht er als Koordinate darunter.

Angaben zu diesem Eintrag melden

Auf einen Blick

Passive external attack-surface mapping: CT subdomains, DNS, TLS, HTTP posture, RDAP/WHOIS, Shodan.

Beschreibung des Anbieters, unübersetzt und ungeprüft

Ausführungsort
Lokaler Paketweg angegebenMCP-Register · 2026-08-06
Pflicht-Geheimnisse deklariert
Keine Zugangsdaten angegebenMCP-Register · 2026-08-06
Deklarierte Version und Änderung
0.2.3 · Änderung, von der Quelle gemeldet 2026-09-30MCP-Register · 2026-10-01
Repository laut Rohsatz
github.com/cyanheads/attack-surface-mcp-serverMCP-Register · 2026-08-06
Konfiguration
baubar aus der offengelegten Startvorlage

Verbindungswege und Voraussetzungen ansehen

Verwandte Kategorien

6 von 7 Kategorien. Alle Kategorien im Themenkatalog

Seite zuletzt geändert:

Quellen und Erhebung
Läuft
Lokaler Paketweg angegeben
Zugangsdaten
Keine Zugangsdaten angegeben
Im Register geändert
2026-09-30
Einrichtung
Vorlage vorhanden
Registername
io.github.cyanheads/attack-surface-mcp-server
Paketkoordinate
npm:@cyanheads/attack-surface-mcp-server
Deklarierte Version
0.2.3
Eintragung, von der Quelle gemeldet
2026-09-30
Änderung, von der Quelle gemeldet
2026-09-30
Von tracevero erstmals gesehen
2026-08-06
Homepage des Anbieters
https://github.com/cyanheads/attack-surface-mcp-server

Beleg dieser Seite: Die Werte dieser Seite stammen aus mehreren Erhebungen. Jede Zeile nennt ihre Herkunft deshalb selbst. Was die Vertrauensgrade bedeuten

Gemessene Werte

Gemessene Werte
Pflicht-Geheimnisse deklariertKeine Zugangsdaten angegeben nein
Originalangabe – Geheime Pflichtvariablen (Rohangabe): nachweislich nicht vorhanden
Originalangabe – Geheime Pflichtkopfzeilen (Rohangabe): nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-06 · abgeleitet
AusführungsortLokaler Paketweg angegeben lokal
Originalangabe – Transportarten (Rohangabe): stdio, streamable-http
Quelle: MCP-Register · erhoben am 2026-08-06 · abgeleitet
Pfadargument vorhandennein
Originalangabe – Pfadargumente (Rohangabe): nachweislich nicht vorhanden
Originalangabe – Pfad-Umgebungsvariablen (Rohangabe): nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-06 · abgeleitet
Repository-Adresse geführtRepository von der Quelle angegeben ja
Originalangabe – Repository (Rohangabe): https://github.com/cyanheads/attack-surface-mcp-server
Quelle: MCP-Register · erhoben am 2026-08-06 · abgeleitet
Deklarierte Version0.2.3
Quelle: MCP-Register · erhoben am 2026-10-01 · Selbstauskunft

Gemessen ist, was ein Manifest erklärt, nicht was eine Software tut. Dieses Register ruft keine Repository-Adresse auf, keinen Endpunkt und keinen Paketindex; nichts hier ist nachgeprüft. Welche Angabe aus welcher Quelle stammt und nach welcher Regel sie gebildet ist, steht in der Methodik.

Daten der Quelle25

Beleg dieser Seite: Die Werte dieser Seite stammen aus mehreren Erhebungen. Jede Zeile nennt ihre Herkunft deshalb selbst.

Rohangaben
Beschreibung (Rohangabe)Passive external attack-surface mapping: CT subdomains, DNS, TLS, HTTP posture, RDAP/WHOIS, Shodan.
Quelle: MCP-Register · erhoben am 2026-08-26 · Selbstauskunft
Umgebungsvariablen (Rohangabe)SHODAN_API_KEY, CERTSPOTTER_API_KEY, ATTACKSURFACE_DEFAULT_RESOLVERS, ATTACKSURFACE_HTTP_USER_AGENT, ATTACKSURFACE_MAX_SUBDOMAINS, ATTACKSURFACE_RDAP_BOOTSTRAP_URL, ATTACKSURFACE_ALLOW_PRIVATE_TARGETS, MCP_LOG_LEVEL, MCP_HTTP_HOST, MCP_HTTP_PORT, MCP_HTTP_ENDPOINT_PATH, MCP_AUTH_MODE, MCP_LOG_LEVEL
Quelle: MCP-Register · erhoben am 2026-08-06 · Selbstauskunft
Geheime Pflichtvariablen (Rohangabe)nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-06 · Selbstauskunft
Transportarten (Rohangabe)stdio, streamable-http
Quelle: MCP-Register · erhoben am 2026-08-06 · Selbstauskunft
Pfadargumente (Rohangabe)nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-06 · Selbstauskunft
Repository (Rohangabe)https://github.com/cyanheads/attack-surface-mcp-server
Quelle: MCP-Register · erhoben am 2026-08-06 · Selbstauskunft
Paketquellen (Rohangabe)npm, npm
Quelle: MCP-Register · erhoben am 2026-08-06 · Selbstauskunft
Geheime Pflichtkopfzeilen (Rohangabe)nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Pfad-Umgebungsvariablen (Rohangabe)nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Remote-Adressen (Rohangabe)nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Remote-Hosts (Rohangabe)nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Statusmeldung des Registers (Rohangabe)nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Im Register eingetragen am (Rohangabe)2026-09-30
Quelle: MCP-Register · erhoben am 2026-10-01 · Selbstauskunft
Im Register geändert am (Rohangabe)2026-09-30
Quelle: MCP-Register · erhoben am 2026-10-01 · Selbstauskunft
Schemafassung des Rohsatzes (Rohangabe)https://static.modelcontextprotocol.io/schemas/2025-12-11/server.schema.json
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Bereitstellungsform (Rohangabe)paket
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Repository-Plattform (Rohangabe)github
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Repository-Unterordner (Rohangabe)nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Paketbezeichner (Rohangabe)@cyanheads/attack-surface-mcp-server
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Paketversionen (Rohangabe)0.2.3
Quelle: MCP-Register · erhoben am 2026-10-01 · Selbstauskunft
Laufzeithinweise (Rohangabe)bun
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Formate der Umgebungsvariablen (Rohangabe)string
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Beschreibungen der Umgebungsvariablen (Rohangabe)ATTACKSURFACE_ALLOW_PRIVATE_TARGETS=Set true to disable the SSRF guard for internal-network assessment (local/trusted deployments only). · ATTACKSURFACE_DEFAULT_RESOLVERS=Comma-separated default DNS resolver IPs for attacksurface_resolve_dns. · ATTACKSURFACE_HTTP_USER_AGENT=Default User-Agent for attacksurface_probe_http (overridable per call). · ATTACKSURFACE_MAX_SUBDOMAINS=Cap on subdomains resolved during a map_domain run. · ATTACKSURFACE_RDAP_BOOTSTRAP_URL=RDAP bootstrap base URL; override for a private/mirrored RDAP. · CERTSPOTTER_API_KEY=Optional Certspotter API key. Raises CT-fallback rate limits; absent → free unauthenticated tier. · MCP_AUTH_MODE=Authentication mode to use: 'none', 'jwt', or 'oauth'. · MCP_HTTP_ENDPOINT_PATH=The endpoint path for the MCP server. · MCP_HTTP_HOST=The hostname for the HTTP server. · MCP_HTTP_PORT=The port to run the HTTP server on. · MCP_LOG_LEVEL=Sets the minimum log level for output (e.g., 'debug', 'info', 'warn'). · SHODAN_API_KEY=Optional Shodan API key. Enables attacksurface_lookup_host; absent → that one tool returns source_unavailable and the rest of the server works.
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Symbolformate (Rohangabe)nachweislich nicht vorhanden
Quelle: MCP-Register · erhoben am 2026-08-16 · Selbstauskunft
Verbindungswege (Quellstruktur){"packages":[{"registryType":"npm","identifier":"@cyanheads/attack-surface-mcp-server","version":"0.2.3","runtimeHint":"bun","transport":"stdio","environment":[{"name":"SHODAN_API_KEY","description":"Optional Shodan API key. Enables attacksurface_lookup_host; absent → that one tool returns source_unavailable and the rest of the server works.","format":"string","required":false,"secret":true},{"name":"CERTSPOTTER_API_KEY","description":"Optional Certspotter API key. Raises CT-fallback rate limits; absent → free unauthenticated tier.","format":"string","required":false,"secret":true},{"name":"ATTACKSURFACE_DEFAULT_RESOLVERS","description":"Comma-separated default DNS resolver IPs for attacksurface_resolve_dns.","format":"string","required":false,"secret":false},{"name":"ATTACKSURFACE_HTTP_USER_AGENT","description":"Default User-Agent for attacksurface_probe_http (overridable per call).","format":"string","required":false,"secret":false},{"name":"ATTACKSURFACE_MAX_SUBDOMAINS","description":"Cap on subdomains resolved during a map_domain run.","format":"string","required":false,"secret":false},{"name":"ATTACKSURFACE_RDAP_BOOTSTRAP_URL","description":"RDAP bootstrap base URL; override for a private/mirrored RDAP.","format":"string","required":false,"secret":false},{"name":"ATTACKSURFACE_ALLOW_PRIVATE_TARGETS","description":"Set true to disable the SSRF guard for internal-network assessment (local/trusted deployments only).","format":"string","required":false,"secret":false},{"name":"MCP_LOG_LEVEL","description":"Sets the minimum log level for output (e.g., 'debug', 'info', 'warn').","format":"string","required":false,"secret":false}],"additional_arguments_declared":true},{"registryType":"npm","identifier":"@cyanheads/attack-surface-mcp-server","version":"0.2.3","runtimeHint":"bun","transport":"streamable-http","environment":[{"name":"MCP_HTTP_HOST","description":"The hostname for the HTTP server.","format":"string","required":false,"secret":false},{"name":"MCP_HTTP_PORT","description":"The port to run the HTTP server on.","format":"string","required":false,"secret":false},{"name":"MCP_HTTP_ENDPOINT_PATH","description":"The endpoint path for the MCP server.","format":"string","required":false,"secret":false},{"name":"MCP_AUTH_MODE","description":"Authentication mode to use: 'none', 'jwt', or 'oauth'.","format":"string","required":false,"secret":false},{"name":"MCP_LOG_LEVEL","description":"Sets the minimum log level for output (e.g., 'debug', 'info', 'warn').","format":"string","required":false,"secret":false}],"additional_arguments_declared":true}],"remotes":[]}
Quelle: MCP-Register · erhoben am 2026-10-01 · Selbstauskunft
Abzeichen einbetten

Diese Zeile setzt das Abzeichen in eine eigene README-Datei. Es zeigt, wie viele Werte dieses Register zu dem Eintrag führt und wann es zuletzt nachgesehen hat, und es führt von dort auf diese Seite zurück.

tracevero: Zahl der gemessenen Werte und Erhebungstag zu diesem Registereintrag

[![tracevero: Zahl der gemessenen Werte und Erhebungstag zu diesem Registereintrag](https://tracevero.de/badge/mcp/io-github-cyanheads-attack-surface-mcp-server.svg)](https://tracevero.de/mcp/io-github-cyanheads-attack-surface-mcp-server)

Das Bild wird bei jedem Abruf neu gerechnet und nennt darum immer den heutigen Stand; die eingefügte Zeile bleibt unverändert. Es enthält keine Bewertung und keine Ampel – nur die beiden gemessenen Angaben.

Änderungen

Änderungen
2026-10-01Deklarierte Version: 0.2.2 → 0.2.3
2026-10-01Im Register geändert am (Rohangabe): 2026-09-22 → 2026-09-30
2026-10-01Im Register eingetragen am (Rohangabe): 2026-09-22 → 2026-09-30

Hier stehen die 3 jüngsten Änderungen dieses Eintrags. Vollständiger Verlauf

tracevero · https://tracevero.de/mcp/io-github-cyanheads-attack-surface-mcp-server