Ransomware Live MCP Server

Ransomware Live MCP Server

site icon
2025.04.18 0
Python勒索软件数据分析安全研究其它
Ransomware Live MCP Server 是一个模型上下文协议(MCP)服务器,用于与 ransomware.live API 进行交互。它允许用户使用任何 LLM/MCP 客户端来分析和推理这些数据,以发现洞察。该服务器提供了多种工具来查询和分析勒索软件相关的数据,包括受害者信息、行业分布、国家代码、年份和月份等。
View on GitHub

Overview

基本能力

产品定位

Ransomware Live MCP Server 主要用于与勒索软件相关的数据分析和查询,帮助用户通过 MCP 客户端获取勒索软件活动的详细信息。

核心功能

  • 获取最近 100 名受害者的详细信息
  • 获取按行业分类的受害者数量
  • 获取特定行业、国家代码、年份或月份的受害者信息
  • 通过关键词查询受害者
  • 获取所有勒索软件组织的详细信息
  • 获取特定勒索软件组织及其受害者的详细信息

适用场景

  • 安全研究人员分析勒索软件活动
  • 企业安全团队监控潜在的勒索软件威胁
  • 数据分析师研究勒索软件的趋势和模式

工具列表

  • get_recent_victims: 获取最近 100 名受害者的详细信息
  • get_sector_counts: 获取按行业分类的受害者数量
  • get_victims_by_sector: 获取特定行业的受害者信息
  • get_victims_by_sector_countrycode: 获取特定行业和国家代码的受害者信息
  • get_victims_by_countrycode: 获取特定国家的受害者信息
  • get_victims_by_year: 获取特定年份的受害者信息
  • get_victims_by_year_month: 获取特定年份和月份的受害者信息
  • get_victims_by_keyword: 通过关键词查询受害者
  • get_all_ransomware_groups: 获取所有勒索软件组织的详细信息
  • get_ransomware_group: 获取特定勒索软件组织的详细信息
  • get_ransomware_group_victims: 获取特定勒索软件组织的所有受害者信息

常见问题解答

  • 如何启动服务器?使用命令 uv run ransomwarelive_mcp_server
  • 如何测试服务器?使用命令 mcp dev server.py
  • 如何安装服务器?使用命令 mcp install server.py --name "Ransomware Live MCP Server"

使用教程

使用依赖

无明确的前置依赖说明,但需要安装 MCP 客户端和 Claude desktop(用于示例)。

安装教程

  1. 启动服务器: bash uv run ransomwarelive_mcp_server
  2. 开发模式下测试服务器: bash uv add "mcp[cli]" mcp dev server.py
  3. 安装服务器: bash uv add "mcp[cli]" mcp install server.py --name "Ransomware Live MCP Server"

调试方式

  1. 启动服务器后,使用 MCP 客户端进行测试。
  2. 使用 Claude desktop 进行交互测试,确保服务器正常运行。
  3. 检查日志和输出,确保数据正确返回。

许可证

该项目遵循 MIT 开源许可条款,请参阅 MIT 了解完整条款。