Самостоятельно размещенный WHOIS и RDAP API для расследований на основе ИИ
whois, от KincaidYang, это самоуправляемый сервер MCP, который предоставляет данные регистрации WHOIS и RDAP агентам ИИ. Инструмент функционирует как API WHOIS/RDAP и совместимая с MCP служба, позволяющая помощникам запрашивать домены, IPv4 и IPv6 адреса, CIDR блоки и ASN непосредственно внутри чат-клиентов. Он включает в себя режим сырого текста WHOIS, регулярно обновляемые списки серверов IANA и варианты развертывания через бинарные файлы Go или Docker для локального контроля. Предназначенные пользователи - это исследователи в области кибербезопасности, сетевые администраторы и разработчики ИИ, которым нужны проверяемые данные регистрации внутри автоматизированных рабочих процессов.
Для каких задач вы можете его использовать?
Приложение создано для поиска и проверки регистрационных записей. Оно принимает запросы на доменные имена, IPv4 и IPv6 адреса, CIDR блоки и номера автономных систем, а также возвращает регистрационные поля, такие как детали владения и истечения срока действия. AI-агенты, подключенные через MCP, могут выполнять эти запросы внутри чатов, что помогает автоматизировать рутинные проверки, такие как подтверждение владения и начальное картографирование.
Насколько надежны и полезны его результаты для расследований?
Результаты представлены как в структурированном, так и в сыром виде, что влияет на то, как вы проверяете результаты. Инструмент поддерживает RDAP для структурированных ответов и режим сырого текста WHOIS для оригинального вывода сервера, позволяя аналитикам выбирать между разобранными или оригинальными записями. Регулярные обновления списка серверов IANA расширяют охват TLD, однако сами регистрационные записи все еще требуют независимой проверки во время реагирования на инциденты.
Подходит ли это для существующих рабочих процессов AI в области безопасности?
Модель интеграции подходит для команд, которые используют клиенты, совместимые с MCP, и хостят услуги. Сервер работает из Go бинарников или Docker и совместим с клиентами MCP, такими как Claude Desktop, Cursor и Windsurf, поэтому он вписывается в агентные конвейеры. Его можно настроить с аутентификацией для публичного доступа, и он описывается как легковесный и настроенный для высокопроизводительных сетевых запросов, что снижает нагрузку на ресурсы во время повторных запросов.
Практичный выбор для команд, готовых хостить и поддерживать источник данных реестра
Инструмент подходит для команд безопасности и разработчиков ИИ, которые принимают операционные затраты на саморазмещаемый сервис и нуждаются в прямом программном доступе к записям регистрации внутри рабочих процессов моделей. Ожидайте, что вам придется управлять и защищать сервис, а также рассматривать возвращаемую информацию реестра как доказательство, требующее независимого подтверждения во время расследований.