node-man/dechonet-mcp

node-man/dechonet-mcp

от node-man
DechoNet MCP Server даёт AI-агентам 13 инструментов для разведки безопасности доменов: DNS, SSL, HTTP-заголовки и другие. Полезен для быстрой оценки защищённости сайтов через Claude Desktop.

DechoNet MCP Server

Domain security reconnaissance tools for AI agents via Model Context Protocol.

13 security tools — DNS, SSL, HTTP headers, email auth, port scan, propagation, reverse DNS, ASN/BGP, RDAP/WHOIS, subnet calc, and comprehensive security scan — callable from Claude Desktop and any MCP-compatible AI agent.

Part of DechoNet. Every tool here is also a free web tool at dechonet.com — no sign-up, no API key — backed by error-fix guides. This package brings the same checks to AI agents.

Quick Start (Claude Desktop)

Add to your claude_desktop_config.json:

{
  "mcpServers": {
    "dechonet": {
      "command": "npx",
      "args": ["-y", "dechonet-mcp"]
    }
  }
}

Or if installed locally:

{
  "mcpServers": {
    "dechonet": {
      "command": "node",
      "args": ["/path/to/dechonet/mcp/build/index.js"]
    }
  }
}

Config file location:

  • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
  • Windows: %APPDATA%\Claude\claude_desktop_config.json
asn_lookup

Ищет информацию об автономной системе (ASN) / BGP по IP-адресу или номеру AS: оператора сети, анонсированные префиксы, контакт для жалоб и классификацию (облачный провайдер, CDN, интернет-провайдер, хостинг или корпоративная сеть). Используйте это, чтобы узнать, кто управляет сетью или размещён ли IP у облачного провайдера или CDN. Для получения PTR-записи отдельного IP на уровне хоста используйте reverse_dns. Только чтение; не требует API-ключа; есть ограничение по частоте запросов. Возвращает оператора, префиксы, классификацию и контакт для жалоб.

Ищет информацию об автономной системе (ASN) / BGP по IP-адресу или номеру AS: оператора сети, анонсированные префиксы, контакт для жалоб и классификацию (облачный провайдер, CDN, интернет-провайдер, хостинг или корпоративная сеть). Используйте это, чтобы узнать, кто управляет сетью или размещён ли IP у облачного провайдера или CDN. Для получения PTR-записи отдельного IP на уровне хоста используйте reverse_dns. Только чтение; не требует API-ключа; есть ограничение по частоте запросов. Возвращает оператора, префиксы, классификацию и контакт для жалоб.

Параметры

  • querystringобязательный

    An IP address (e.g., '1.1.1.1') or an AS number in 'AS####' form (e.g., 'AS13335').

dns_lookup

Запрашивает DNS-записи (A, AAAA, MX, TXT, NS, SOA, CAA) для домена и проверяет записи, связанные с почтой, включая наличие DNSSEC и синтаксис SPF/DMARC, возвращая диагностику с оценкой серьёзности. Используйте для одного авторитетного ответа по одному домену. Вместо этого используйте dns_propagation, если нужно сравнить ответы нескольких глобальных резолверов (например, сразу после изменения), или email_auth для полной оценки доставляемости по SPF/DKIM/DMARC. Только чтение; не требует API-ключа или аутентификации; действуют ограничения по частоте запросов. Возвращает текстовый отчёт: статус, сводку KPI, обнаруженные проблемы и рекомендуемые действия.

Запрашивает DNS-записи (A, AAAA, MX, TXT, NS, SOA, CAA) для домена и проверяет записи, связанные с почтой, включая наличие DNSSEC и синтаксис SPF/DMARC, возвращая диагностику с оценкой серьёзности. Используйте для одного авторитетного ответа по одному домену. Вместо этого используйте dns_propagation, если нужно сравнить ответы нескольких глобальных резолверов (например, сразу после изменения), или email_auth для полной оценки доставляемости по SPF/DKIM/DMARC. Только чтение; не требует API-ключа или аутентификации; действуют ограничения по частоте запросов. Возвращает текстовый отчёт: статус, сводку KPI, обнаруженные проблемы и рекомендуемые действия.

Параметры

  • domainstringобязательный

    Registrable domain or hostname to query, without scheme or path (e.g., 'example.com' or 'mail.example.com'). Do not include 'http://' or a trailing slash.

dns_propagation

Запрашивает одну DNS-запись одновременно через 8+ глобальных публичных резолверов (Google, Cloudflare, Quad9, OpenDNS и другие) и сообщает, какие резолверы возвращают устаревшие, а какие обновлённые значения. Используйте это после изменения записи, чтобы подтвердить глобальное распространение. Для получения одного авторитетного ответа с проверкой SPF/DMARC используйте вместо этого dns_lookup. Только чтение; не требует API-ключа; есть ограничение по частоте запросов. Возвращает значения по каждому резолверу и вердикт о согласованности.

Запрашивает одну DNS-запись одновременно через 8+ глобальных публичных резолверов (Google, Cloudflare, Quad9, OpenDNS и другие) и сообщает, какие резолверы возвращают устаревшие, а какие обновлённые значения. Используйте это после изменения записи, чтобы подтвердить глобальное распространение. Для получения одного авторитетного ответа с проверкой SPF/DMARC используйте вместо этого dns_lookup. Только чтение; не требует API-ключа; есть ограничение по частоте запросов. Возвращает значения по каждому резолверу и вердикт о согласованности.

Параметры

  • domainstringобязательный

    Domain whose record to compare across resolvers (e.g., 'example.com'), without scheme or path.

  • typeenum

    DNS record type to compare across resolvers. Defaults to A (IPv4 address), the most common propagation check.

    AAAAAMXCNAMETXTNS
email_auth

Оценивает состояние почтовой аутентификации и доставляемости домена: MX-записи, SPF, DMARC, DKIM (проверяет 15 распространённых селекторов), BIMI, MTA-STS, TLS-RPT и DANE, а также проверку по чёрным спискам для всех MX-хостов — возвращает оценку доставляемости от 0 до 100. Используйте для полной проверки готовности домена к отправке и приёму писем. Если нужны только сырые TXT/MX-записи, используйте dns_lookup, а для диагностики конкретного уже отправленного письма — email_header_analysis. Только чтение; не требует API-ключа; ограничение по частоте запросов. Возвращает текстовый отчёт: оценка, показатели по каждому механизму, проблемы и действия.

Оценивает состояние почтовой аутентификации и доставляемости домена: MX-записи, SPF, DMARC, DKIM (проверяет 15 распространённых селекторов), BIMI, MTA-STS, TLS-RPT и DANE, а также проверку по чёрным спискам для всех MX-хостов — возвращает оценку доставляемости от 0 до 100. Используйте для полной проверки готовности домена к отправке и приёму писем. Если нужны только сырые TXT/MX-записи, используйте dns_lookup, а для диагностики конкретного уже отправленного письма — email_header_analysis. Только чтение; не требует API-ключа; ограничение по частоте запросов. Возвращает текстовый отчёт: оценка, показатели по каждому механизму, проблемы и действия.

Параметры

  • domainstringобязательный

    Email domain to assess — the part after '@' (e.g., 'example.com'). An IP address is also accepted for reverse/PTR-based checks.

email_header_analysis

Парсит сырые заголовки email, чтобы восстановить маршрут доставки (каждый Received-переход по порядку), извлекает результаты аутентификации SPF/DKIM/DMARC, замеряет задержки на каждом переходе и помечает незашифрованные (non-TLS) переходы. Используйте для диагностики конкретного уже доставленного письма — чтобы выявить подделку, задержки или место потери письма. Вместо этого используйте email_auth, чтобы оценить настройки отправки домена до отправки. Только чтение; не требует API-ключа; с ограничением частоты запросов. ВХОДНЫЕ ДАННЫЕ: полный блок сырых заголовков. ВЫХОДНЫЕ ДАННЫЕ: текстовый отчёт, содержащий: упорядоченный маршрут переходов, результаты аутентификации по каждому механизму (пройден/не пройден), обнаруженные межпереходные задержки и статус шифрования каждого перехода.

Парсит сырые заголовки email, чтобы восстановить маршрут доставки (каждый Received-переход по порядку), извлекает результаты аутентификации SPF/DKIM/DMARC, замеряет задержки на каждом переходе и помечает незашифрованные (non-TLS) переходы. Используйте для диагностики конкретного уже доставленного письма — чтобы выявить подделку, задержки или место потери письма. Вместо этого используйте email_auth, чтобы оценить настройки отправки домена до отправки. Только чтение; не требует API-ключа; с ограничением частоты запросов. ВХОДНЫЕ ДАННЫЕ: полный блок сырых заголовков. ВЫХОДНЫЕ ДАННЫЕ: текстовый отчёт, содержащий: упорядоченный маршрут переходов, результаты аутентификации по каждому механизму (пройден/не пройден), обнаруженные межпереходные задержки и статус шифрования каждого перехода.

Параметры

  • headersstringобязательный

    The complete raw email header block, copied verbatim — every line from the first 'Received:'/'From:' down to the blank line before the body. Paste as-is, including folded continuation lines; do not include the message body.

http_security

Следит за цепочкой перенаправлений URL и анализирует заголовки безопасности ответа (CSP, HSTS, X-Frame-Options, COOP, CORP, COEP, Permissions-Policy), выставляя оценку от A+ до F и отмечая утечки информации, например раскрытие версии сервера. Используйте это для оценки состояния HTTP-слоя и заголовков. Для проблем с сертификатами или TLS-рукопожатием используйте ssl_check, а для полного отчёта по домену — security_scan. Только чтение (HTTP GET-проверка, без отправки данных); не требует API-ключа; с ограничением частоты запросов. Возвращает текстовый отчёт: оценку, найденные заголовки, цепочку перенаправлений, проблемы и рекомендации.

Следит за цепочкой перенаправлений URL и анализирует заголовки безопасности ответа (CSP, HSTS, X-Frame-Options, COOP, CORP, COEP, Permissions-Policy), выставляя оценку от A+ до F и отмечая утечки информации, например раскрытие версии сервера. Используйте это для оценки состояния HTTP-слоя и заголовков. Для проблем с сертификатами или TLS-рукопожатием используйте ssl_check, а для полного отчёта по домену — security_scan. Только чтение (HTTP GET-проверка, без отправки данных); не требует API-ключа; с ограничением частоты запросов. Возвращает текстовый отчёт: оценку, найденные заголовки, цепочку перенаправлений, проблемы и рекомендации.

Параметры

  • urlstringобязательный

    Full URL including scheme (e.g., 'https://example.com/path'). If the scheme is omitted, https:// is assumed. Redirects are followed starting from this URL.

ip_info

Сообщает информацию о публичном IP вызывающего сервера: IPv4/IPv6-адрес, интернет-провайдера, ASN, примерное географическое положение и признаки прокси/VPN. Не принимает никаких входных данных — он показывает исходящий IP сети ЭТОГО MCP-сервера, который обычно НЕ является IP конечного пользователя. Используйте, чтобы узнать исходящий адрес сервера или проверить соединение. Для проверки конкретного известного IP используйте asn_lookup или reverse_dns. Только чтение; API-ключ не требуется; есть ограничение частоты запросов.

Сообщает информацию о публичном IP вызывающего сервера: IPv4/IPv6-адрес, интернет-провайдера, ASN, примерное географическое положение и признаки прокси/VPN. Не принимает никаких входных данных — он показывает исходящий IP сети ЭТОГО MCP-сервера, который обычно НЕ является IP конечного пользователя. Используйте, чтобы узнать исходящий адрес сервера или проверить соединение. Для проверки конкретного известного IP используйте asn_lookup или reverse_dns. Только чтение; API-ключ не требуется; есть ограничение частоты запросов.

Параметры

Без параметров.

port_scan

Сканирует хост на наличие фиксированного набора распространённых TCP-портов (HTTP, HTTPS, SSH, FTP, SMTP, DNS и популярные базы данных) и сообщает, какие из них открыты, имя службы и время отклика. ПОВЕДЕНИЕ: этот инструмент устанавливает АКТИВНОЕ TCP-соединение с целью. Он неинтрузивен — только проверка соединения; не выполняет аутентификацию, не отправляет эксплойты и не передаёт данные — и ничего не меняет на цели (только чтение), но соединение видно в логах цели, поэтому сканируйте только те хосты, которыми владеете или на тестирование которых получили явное разрешение. Используйте этот инструмент, чтобы подтвердить, какие службы доступны. Для оценки конфигурации конкретной службы используйте `ssl_check` или `http_security`. Не требует API-ключа; есть ограничение частоты запросов. Возвращает список портов с указанием открыт/закрыт и имена служб.

Сканирует хост на наличие фиксированного набора распространённых TCP-портов (HTTP, HTTPS, SSH, FTP, SMTP, DNS и популярные базы данных) и сообщает, какие из них открыты, имя службы и время отклика. ПОВЕДЕНИЕ: этот инструмент устанавливает АКТИВНОЕ TCP-соединение с целью. Он неинтрузивен — только проверка соединения; не выполняет аутентификацию, не отправляет эксплойты и не передаёт данные — и ничего не меняет на цели (только чтение), но соединение видно в логах цели, поэтому сканируйте только те хосты, которыми владеете или на тестирование которых получили явное разрешение. Используйте этот инструмент, чтобы подтвердить, какие службы доступны. Для оценки конфигурации конкретной службы используйте `ssl_check` или `http_security`. Не требует API-ключа; есть ограничение частоты запросов. Возвращает список портов с указанием открыт/закрыт и имена служб.

Параметры

  • hoststringобязательный

    Hostname or IP to probe (e.g., 'example.com' or '203.0.113.10'). A 'host:port' form is accepted to hint a specific port. Only supply targets you own or are authorized to test.

reverse_dns

Разрешает PTR-запись (обратный DNS) для IPv4 или IPv6 адреса и проверяет прямой обратный DNS (FCrDNS) — убеждается, что PTR-имя хоста разрешается обратно в тот же IP. Определяет хостинг-провайдера по шаблонам PTR-имён. Используйте для проверки rDNS почтового сервера или идентификации хоста по одному IP. Для выяснения сетевой/BGP-принадлежности IP используйте asn_lookup. Только чтение; не требует API-ключа; есть ограничение на количество запросов. Возвращает PTR-имя хоста, результат FCrDNS (пройдено/не пройдено) и предположительного провайдера.

Разрешает PTR-запись (обратный DNS) для IPv4 или IPv6 адреса и проверяет прямой обратный DNS (FCrDNS) — убеждается, что PTR-имя хоста разрешается обратно в тот же IP. Определяет хостинг-провайдера по шаблонам PTR-имён. Используйте для проверки rDNS почтового сервера или идентификации хоста по одному IP. Для выяснения сетевой/BGP-принадлежности IP используйте asn_lookup. Только чтение; не требует API-ключа; есть ограничение на количество запросов. Возвращает PTR-имя хоста, результат FCrDNS (пройдено/не пройдено) и предположительного провайдера.

Параметры

  • ipstringобязательный

    IP address to reverse-resolve, IPv4 or IPv6 (e.g., '8.8.8.8' or '2001:4860:4860::8888'). Must be an IP, not a hostname.

security_scan

Одношаговая комплексная проверка домена: параллельно запускает проверки DNS, SSL, HTTP-заголовков, аутентификации email, сканирование портов, распространение DNS, обратный DNS и ASN/RDAP, после чего вычисляет показатель здоровья от 0 до 100 с оценкой от A до F и приоритетным списком действий. Используй это как точку входа по умолчанию для вопросов вида "этот домен здоров/безопасен?". Вызывай отдельные инструменты (например, ssl_check, email_auth), когда нужно углубиться в одну область. ПОВЕДЕНИЕ: включает АКТИВНОЕ сканирование портов хоста домена, поэтому запускай его только на доменах, которыми владеешь или имеешь разрешение тестировать. В остальном — только чтение; не требует API-ключа; с ограничением частоты (выполняет несколько внутренних запросов). Возвращает оценку, разбивку по областям, основные действия и сводки по каждой области.

Одношаговая комплексная проверка домена: параллельно запускает проверки DNS, SSL, HTTP-заголовков, аутентификации email, сканирование портов, распространение DNS, обратный DNS и ASN/RDAP, после чего вычисляет показатель здоровья от 0 до 100 с оценкой от A до F и приоритетным списком действий. Используй это как точку входа по умолчанию для вопросов вида "этот домен здоров/безопасен?". Вызывай отдельные инструменты (например, ssl_check, email_auth), когда нужно углубиться в одну область. ПОВЕДЕНИЕ: включает АКТИВНОЕ сканирование портов хоста домена, поэтому запускай его только на доменах, которыми владеешь или имеешь разрешение тестировать. В остальном — только чтение; не требует API-ключа; с ограничением частоты (выполняет несколько внутренних запросов). Возвращает оценку, разбивку по областям, основные действия и сводки по каждой области.

Параметры

  • domainstringобязательный

    Domain to audit end-to-end (e.g., 'example.com'). Scheme and path are stripped. NOTE: the host is also port-scanned, so use only targets you are authorized to test.

ssl_check

Проверяет TLS/SSL-сертификат и соединение хоста: дату истечения, издателя, список SAN, целостность цепочки, версию TLS и HSTS — возвращает оценку от A+ до F, взвешенную по сроку действия сертификата (40%), версии TLS (25%), доверию цепочки (15%) и HSTS (20%). Используйте для диагностики проблем с сертификатом или HTTPS-рукопожатием для одного хоста. Вместо этого применяйте http_security для аудита заголовков безопасности ответа или security_scan для комплексного отчёта по домену. Только чтение: выполняет TLS-рукопожатие, но не отправляет данные приложения; не требует API-ключа; с ограничением по частоте. Возвращает текстовый отчёт: оценку, ключевые показатели истечения/издателя, проблемы и действия.

Проверяет TLS/SSL-сертификат и соединение хоста: дату истечения, издателя, список SAN, целостность цепочки, версию TLS и HSTS — возвращает оценку от A+ до F, взвешенную по сроку действия сертификата (40%), версии TLS (25%), доверию цепочки (15%) и HSTS (20%). Используйте для диагностики проблем с сертификатом или HTTPS-рукопожатием для одного хоста. Вместо этого применяйте http_security для аудита заголовков безопасности ответа или security_scan для комплексного отчёта по домену. Только чтение: выполняет TLS-рукопожатие, но не отправляет данные приложения; не требует API-ключа; с ограничением по частоте. Возвращает текстовый отчёт: оценку, ключевые показатели истечения/издателя, проблемы и действия.

Параметры

  • hoststringобязательный

    Hostname to inspect, without scheme (e.g., 'example.com'). The host portion of a pasted URL is also accepted.

  • portnumber

    TCP port for the TLS handshake. Defaults to 443 (standard HTTPS); set this only for a non-standard HTTPS port such as 8443.

subnet_calc

Вычисляет детали IPv4-подсети по CIDR-нотации полностью локально — без сетевых вызовов: адрес сети и широковещательный адрес, диапазон доступных хостов, общее количество доступных хостов, маску подсети и обратную маску. /31 и /32 обрабатываются согласно RFC 3021 (точка-точка / одиночный хост). Используйте для планирования IPv4-адресации. Не запрашивает DNS и не обращается ни к одному хосту, поэтому выполняет только вычисления. Не требует API-ключа и НЕ лимитирован по частоте (вычисляется в процессе). Возвращает вычисленные поля в виде текста.

Вычисляет детали IPv4-подсети по CIDR-нотации полностью локально — без сетевых вызовов: адрес сети и широковещательный адрес, диапазон доступных хостов, общее количество доступных хостов, маску подсети и обратную маску. /31 и /32 обрабатываются согласно RFC 3021 (точка-точка / одиночный хост). Используйте для планирования IPv4-адресации. Не запрашивает DNS и не обращается ни к одному хосту, поэтому выполняет только вычисления. Не требует API-ключа и НЕ лимитирован по частоте (вычисляется в процессе). Возвращает вычисленные поля в виде текста.

Параметры

  • cidrstringобязательный

    IPv4 address with a CIDR prefix length 0-32 (e.g., '192.168.1.0/24'). IPv4 only; host bits may be any address inside the block.

whois_lookup

Получает данные регистрации домена через RDAP (с запасным вариантом WHOIS): регистратора, даты создания/истечения/обновления, серверы имён и флаги статуса EPP, выделяя рискованные состояния, такие как clientHold и pendingDelete. Используйте это для вопросов о владельце, жизненном цикле и истечении срока зарегистрированного домена. Вместо этого используйте dns_lookup для текущих DNS-записей, или reverse_dns/asn_lookup для определения владельца на уровне IP. Только чтение; не требует API-ключа; ограничен по частоте запросов. Возвращает регистратора, ключевые даты, серверы имён и флаги статуса.

Получает данные регистрации домена через RDAP (с запасным вариантом WHOIS): регистратора, даты создания/истечения/обновления, серверы имён и флаги статуса EPP, выделяя рискованные состояния, такие как clientHold и pendingDelete. Используйте это для вопросов о владельце, жизненном цикле и истечении срока зарегистрированного домена. Вместо этого используйте dns_lookup для текущих DNS-записей, или reverse_dns/asn_lookup для определения владельца на уровне IP. Только чтение; не требует API-ключа; ограничен по частоте запросов. Возвращает регистратора, ключевые даты, серверы имён и флаги статуса.

Параметры

  • domainstringобязательный

    Registered domain name to look up (e.g., 'example.com'). A subdomain is normalized to its registrable domain.

Другие проверенные MCP-сервера

ydb/ydb-mcp

ydb/ydb-mcp

официальный

MCP-сервер для YDB: LLM выполняют SQL-запросы, анализируют планы и управляют объектами БД через естественный язык. Поддерживает аутентификацию и кастомные инструменты. Полезен разработчикам, работа...

Python28
eyaltoledano/claude-task-master

eyaltoledano/claude-task-master

Taskmaster — система управления задачами для AI-разработки, подключаемая через MCP к Cursor, Claude Code и другим редакторам. Разбивает PRD на задачи, отслеживает прогресс и управляет разработкой п...

JavaScript27867
evilsocket/nerve

evilsocket/nerve

Nerve — Agent Development Kit с нативной поддержкой MCP. Определяйте MCP серверы в YAML, запускайте как клиент или сервер, оркестрируйте агентов и тестируйте их в воспроизводимых сценариях. Для разработчиков, которым нужны программируемые и аудируемые LLM-агенты.

Python1318
pinecone-io/assistant-mcp

pinecone-io/assistant-mcp

официальный

MCP-сервер на Rust для получения данных от Pinecone Assistant. Укажите API-ключ и лимит результатов. Интеграция с ИИ-инструментами через Docker. Для разработчиков поисковых ассистентов.

Rust45
Canner/wren-engine

Canner/wren-engine

официальный

Wren Engine — open source context engine для AI-агентов через MCP. Он заменяет сырые таблицы бизнес-моделями и метриками: агенты понимают контекст, строят точные запросы и соблюдают правила доступа...

Java664
nteract/semiotic

nteract/semiotic

Semiotic — React-библиотека визуализации данных со встроенным MCP-сервером. AI-ассистенты могут рендерить графики, проверять конфигурации и получать рекомендации по чартам. Сотни типов диаграмм — о...

TypeScript2685
© Каталог MCP, 2026. Все права защищены.
Проект не аффилирован с Anthropic и любыми упомянутыми продуктами.
Все названия и торговые марки принадлежат их владельцам.
Контакты для связи: hi@mcp-katalog.ru

Лука Никитин