drio
  • App Tracker
  • Contact
Sign inStart Free
drio© 2026 drio All rights reserved.

Get the Builder Brief

Weekly notes from Yash on MCP, ChatGPT apps, and getting business workflows into production.

Product
HomeTemplatesHow it worksPricing
Solutions
Use casesOperations teamsEcommerce teamsFinance teamsRecruiting teamsReal estate teams
Resources
DocsMCP RegistryGlossaryBlogChangelog
Company
Contact usWhy driodrio agency↗Privacy PolicyTerms of Service
All systems normal
Follow us on:
MCP Registry/attack-surface-mcp-server
A

attack-surface-mcp-server

Passive external attack-surface mapping: CT subdomains, DNS, TLS, HTTP posture, RDAP/WHOIS, Shodan.

Use with clientMarkdown

Install and compare this MCP server

Use this profile to copy client config, check auth requirements, review tools and resources, and compare related MCP servers before adding it to an AI client.

Install
npx -y @cyanheads/attack-surface-mcp-server
Clients
Claude, Cursor, VS Code, Codex
Transport
STDIO, HTTP
Auth
Not captured
Capabilities
0 tools, 0 resources, 0 prompts
Related
obsidian-mcp-server, mcp-ts-core, openstreetmap-mcp-server

Want MCP integration examples?

Get practical integration notes and launch examples for MCP servers like attack-surface-mcp-server.

InstallAuthTools & ResourcesOverview

Install

Connection

Transport
STDIO, HTTP
Command
npx -y @cyanheads/attack-surface-mcp-server
Environment
{ "SHODAN_API_KEY": "YOUR_SECRET_VALUE", "CERTSPOTTER_API_KEY": "YOUR_SECRET_VALUE", "ATTACKSURFACE_DEFAULT_RESOLVERS": "8.8.8.8,1.1.1.1,9.9.9.9", "ATTACKSURFACE_HTTP_USER_AGENT": "YOUR_VALUE_HERE", "ATTACKSURFACE_MAX_SUBDOMAINS": "200", "ATTACKSURFACE_RDAP_BOOTSTRAP_URL": "https://rdap.org", "ATTACKSURFACE_ALLOW_PRIVATE_TARGETS": "false", "MCP_LOG_LEVEL": "info", "MCP_HTTP_HOST": "127.0.0.1", "MCP_HTTP_PORT": "3010", "MCP_HTTP_ENDPOINT_PATH": "/mcp", "MCP_AUTH_MODE": "none" }

Claude Desktop

Add this server entry to the mcpServers object in your Claude Desktop config, then restart the app.

{
  "mcpServers": {
    "io-github-cyanheads-attack-surface-mcp-server": {
      "command": "npx",
      "args": [
        "-y",
        "@cyanheads/attack-surface-mcp-server"
      ],
      "env": {
        "SHODAN_API_KEY": "YOUR_SECRET_VALUE",
        "CERTSPOTTER_API_KEY": "YOUR_SECRET_VALUE",
        "ATTACKSURFACE_DEFAULT_RESOLVERS": "8.8.8.8,1.1.1.1,9.9.9.9",
        "ATTACKSURFACE_HTTP_USER_AGENT": "YOUR_VALUE_HERE",
        "ATTACKSURFACE_MAX_SUBDOMAINS": "200",
        "ATTACKSURFACE_RDAP_BOOTSTRAP_URL": "https://rdap.org",
        "ATTACKSURFACE_ALLOW_PRIVATE_TARGETS": "false",
        "MCP_LOG_LEVEL": "info",
        "MCP_HTTP_HOST": "127.0.0.1",
        "MCP_HTTP_PORT": "3010",
        "MCP_HTTP_ENDPOINT_PATH": "/mcp",
        "MCP_AUTH_MODE": "none"
      }
    }
  }
}

Config location

macOS
~/Library/Application Support/Claude/claude_desktop_config.json
Windows
%APPDATA%\Claude\claude_desktop_config.json

Auth

Package transport

No remote HTTP endpoint is advertised. Use the package or stdio setup shown in Install.

Tools & Resources

Tools
0
Resources
0
Prompts
0
No public tools, resources, or prompts captured yet. Use Auth when this server requires credentials.

Tools

No tools captured yet.

Resources

No resources captured yet.

Prompts

No prompts captured yet.

Questions

What is attack-surface-mcp-server?+

attack-surface-mcp-server is an MCP server for Passive external attack-surface mapping: CT subdomains, DNS, TLS, HTTP posture, RDAP/WHOIS, Shodan.. It supports STDIO, HTTP transport.

How do I install attack-surface-mcp-server?+

Use the generated config in Install. This server runs with npx -y @cyanheads/attack-surface-mcp-server; add any required environment variables before starting your client.

How do I add attack-surface-mcp-server to Claude Desktop?+

Choose the Claude Desktop tab in Install and copy the config for npx -y @cyanheads/attack-surface-mcp-server. Add required environment variables before starting Claude Desktop.

How do I add attack-surface-mcp-server to Claude Code?+

Choose the Claude Code tab in Install and copy the config for npx -y @cyanheads/attack-surface-mcp-server. Add required environment variables before starting Claude Code.

How do I use attack-surface-mcp-server with Codex?+

Choose the Codex tab in Install and copy the config for npx -y @cyanheads/attack-surface-mcp-server. Add required environment variables before starting Codex.

How do I add attack-surface-mcp-server to Cursor or VS Code?+

Choose the Cursor or VS Code tab in Install and copy the config for npx -y @cyanheads/attack-surface-mcp-server. Add required environment variables before starting Cursor or VS Code.

What endpoint and transport does attack-surface-mcp-server use?+

attack-surface-mcp-server uses STDIO, HTTP transport. Use the package or command config in Install.

What tools and resources does attack-surface-mcp-server expose?+

attack-surface-mcp-server inventory is listed when the MCP endpoint exposes tools, resources, or prompts. Some servers require auth first.

Does attack-surface-mcp-server require authentication?+

attack-surface-mcp-server does not advertise a verified auth requirement. If discovery fails, it may still need provider login, an API key, a bearer token, or a session header.

Related MCPs

obsidian-mcp-serverRead, write, search, and surgically edit Obsidian notes, tags, and frontmatter via MCP.mcp-ts-coreAgent-native TypeScript framework for building MCP servers with declarative definitions.openstreetmap-mcp-serverGeocode, reverse geocode, and run Overpass spatial queries on OpenStreetMap data.seerr-mcp-serverSearch Jellyseerr/Overseerr, check availability, and create guarded media requests.eia-energy-mcp-serverBrowse and query the EIA API v2 — electricity, petroleum, natural gas, coal, forecasts via MCP.census-mcp-serverQuery U.S. Census Bureau data, variables, and geography via MCP.

Profile notes

  • Package: Npm @cyanheads/attack-surface-mcp-server v0.1.1
  • Environment variable: SHODAN_API_KEY (secret)
  • Environment variable: CERTSPOTTER_API_KEY (secret)
  • Environment variable: ATTACKSURFACE_DEFAULT_RESOLVERS (default 8.8.8.8,1.1.1.1,9.9.9.9)
  • Environment variable: ATTACKSURFACE_HTTP_USER_AGENT
  • Environment variable: ATTACKSURFACE_MAX_SUBDOMAINS (default 200)
  • Environment variable: ATTACKSURFACE_RDAP_BOOTSTRAP_URL (default https://rdap.org)
  • Environment variable: ATTACKSURFACE_ALLOW_PRIVATE_TARGETS (default false)
  • Environment variable: MCP_LOG_LEVEL (default info)
  • Package: Npm @cyanheads/attack-surface-mcp-server v0.1.1
  • Environment variable: MCP_HTTP_HOST (default 127.0.0.1)
  • Environment variable: MCP_HTTP_PORT (default 3010)
  • Environment variable: MCP_HTTP_ENDPOINT_PATH (default /mcp)
  • Environment variable: MCP_AUTH_MODE (default none)
  • Environment variable: MCP_LOG_LEVEL (default info)

Packages

PackageRegistryVersionInputs
@cyanheads/attack-surface-mcp-server

stdio

npm0.1.1

Env: SHODAN_API_KEY secret

Env: CERTSPOTTER_API_KEY secret

Env: ATTACKSURFACE_DEFAULT_RESOLVERS

Env: ATTACKSURFACE_HTTP_USER_AGENT

Env: ATTACKSURFACE_MAX_SUBDOMAINS

Env: ATTACKSURFACE_RDAP_BOOTSTRAP_URL

Env: ATTACKSURFACE_ALLOW_PRIVATE_TARGETS

Env: MCP_LOG_LEVEL

Details

Version
0.1.1
Repository
https://github.com/cyanheads/attack-surface-mcp-server
Updated
Jun 14, 2026