MCP Server for nslookup.io
DNS‑запросы, проверки SSL‑сертификатов, сканирование безопасности, GEO‑оценка (AI‑готовность), доменная разведка и ваш собственный мониторинговый аккаунт — через Model Context Protocol.
Сайт · Документация API · npm · Контакты
Что это?
Сервер MCP от nslookup.io предоставляет любому MCP‑совместимому AI‑помощнику (Claude, ChatGPT, Cursor, Windsurf и т. д.) прямой доступ к DNS nslookup.io, инструментам проверки сертификатов, безопасности и мониторинга. Задавайте вопросы обычным языком — например, «Запусти проверку работоспособности DNS для github.com» или «Какие мои SSL‑сертификаты истекают раньше всех?» — и помощник вызывает нужный инструмент.
23 инструмента всего, в две группы:
-
17 общедоступных инструментов — DNS, SSL, безопасность, GEO и доменная разведка, работающие анонимно, без учётной записи и без API‑ключа.
-
6 инструментов с учётной записью
my_— читают ваш собственный nslookup.io мониторинговый аккаунт (время доступности, DNS, WHOIS, SSL, распространение, BIMI/VMC‑мониторы). Эти инструменты всегда перечислены, но требуют входа в систему.
Перейдите к Connect, чтобы начать настройку, или к Tool reference для полного списка.
Connect
Есть два способа подключиться. Выберите один — см. примечание ниже.
| Hosted (рекомендовано) | Local (npx / stdio) | |
|---|---|---|
| Эндпойнт | https://mcp.nslookup.io/mcp | npx -y @nslookup-io/mcp-server |
| Транспорт | Streamable HTTP (удалённо) | stdio (работает на вашем устройстве) |
| Установка | Ничего не нужно устанавливать | Требуется Node.js 18+ |
| 17 общедоступных инструментов | ✅ Анонимно | ✅ Анонимно |
6 инструментов с учётной записью my_ | ✅ Вход в браузере (OAuth) на первом использовании | ❌ Недоступно локально — используйте hosted‑connector |
Используйте hosted‑endpoint, если хотите свои данные мониторинга — это единственный режим, где инструменты my_ входят в систему прямо в браузере. Локальный режим хорош для 17 общедоступных инструментов без каких‑либо настроек.
Connect for your account (portal) tools
Чтобы использовать свою собственную мониторинговую информацию NsLookup.io (6 инструментов my_), добавьте hosted connector и войдите в систему. Нет API‑ключа — аутентификация осуществляется одноразовым входом через браузер (OAuth) против вашего аккаунта nslookup.io.
Claude Code (CLI)
claude mcp add --transport http nslookup https://mcp.nslookup.io/mcp
Затем вызовите инструмент аккаунта — например спросите «show my monitoring overview». Откроется окно входа в браузере; после одного входа все 6 инструментов my_ будут работать (клиент запомнит вход).
Claude Desktop / claude.ai — добавьте пользовательский коннектор с URL https://mcp.nslookup.io/mcp, затем войдите при запросе.
.mcp.json (проект) или любой HTTP‑совместимый клиент:
{ "mcpServers": { "nslookup": { "type": "http", "url": "https://mcp.nslookup.io/mcp" } } }
17 общедоступных инструментов работают немедленно через тот же эндпойнт — вход выполняется один раз, чтобы получить доступ к вашим данным.
Hosted (рекомендовано)
Hosted‑endpoint — это удалённый сервер на базе Streamable‑HTTP. Публичные инструменты работают сразу; в первый раз вызовете инструмент my_, откроется окно браузера для входа в ваш nslookup.io аккаунт (см. Signing in).
Claude Code (CLI)
claude mcp add --transport http nslookup https://mcp.nslookup.io/mcp
Claude Desktop / claude.ai (custom connector)
-
Откройте Settings → Connectors
-
Нажмите Add custom connector
-
Name:
nslookup— URL:https://mcp.nslookup.io/mcp -
Нажмите Add
Или добавьте в .mcp.json (проект) / конфигурацию MCP клиента:
{
"mcpServers": {
"nslookup": {
"type": "http",
"url": "https://mcp.nslookup.io/mcp"
}
}
}
ChatGPT
-
Откройте Settings → Connected apps (или Tools & integrations)
-
Нажмите Add custom integration / Add MCP server
-
Name:
nslookup— URL:https://mcp.nslookup.io/mcp -
Сохранить
Cursor / Windsurf (и любой HTTP‑совместимый клиент)
Добавьте в ваш MCP‑конфиг (.cursor/mcp.json, ~/.codeium/windsurf/mcp_config.json, и т. д.):
{
"mcpServers": {
"nslookup": {
"type": "http",
"url": "https://mcp.nslookup.io/mcp"
}
}
}
Local (npx / stdio)
Запускает сервер на вашем компьютере через stdio. Только публичные инструменты — все 17 публичных инструментов работают без аутентификации. Для ваших собственных данных мониторинга (инструменты my_) используйте hosted connector и войдите — инструменты аккаунта недоступны в локальном транспорте.
Claude Code (CLI)
# Глобально (во всех проектах)
claude mcp add nslookup --scope user -- npx -y @nslookup-io/mcp-server
# Или для одного проекта
claude mcp add nslookup --scope project -- npx -y @nslookup-io/mcp-server
Claude Desktop — добавьте в claude_desktop_config.json:
{
"mcpServers": {
"nslookup": {
"command": "npx",
"args": ["-y", "@nslookup-io/mcp-server"]
}
}
}
Cursor (.cursor/mcp.json) / Windsurf (~/.codeium/windsurf/mcp_config.json):
{
"mcpServers": {
"nslookup": {
"type": "http",
"url": "https://mcp.nslookup.io/mcp"
}
}
}
⚠️ Используйте только ONE entry для nslookup
Настройте либо hosted entry, либо локальную — но не обе. Если две записи MCP с названием nslookup зарегистрированы сразу (например, hosted connector и локальная запись через npx), вызовы инструментов могут попасть на неверный сервер и работать непредсказуемо. Выберите нужный режим и удалите другой.
Signing in
-
17 публичных инструментов — без учётной записи, без ключа, без входа. Они обращаются к публичным, stateless‑endpoint без аутентификации.
-
6 инструментов с учётной записью
my_— читают ваши приватные данные мониторинга, поэтому требуют входа в систему:
Hosted endpoint → браузерный OAuth. Сервер — это OAuth 2.1 ресурсный сервер. Вызов инструмента my_ без учётных данных возвращает 401 с вызовом WWW-Authenticate, направляющим к /.well-known/oauth-protected-resource, и OAuth‑совместимые MCP‑клиенты затем проходят вход через браузер против nslookup.io identity provider (Keycloak). Нет API‑ключа — войдите один раз в браузере, и клиент запомнит вход. Всё остальное продолжает работать анонимно — вход требуется только при попытке добраться до ваших данных. См. Connect for your account (portal) tools.
Tool reference
Public tools (17 — anonymous)
DNS
| Инструмент | Описание |
|---|---|
| dns_lookup | Поиск всех распространённых DNS‑записей (A, AAAA, NS, MX, TXT, CNAME, SOA) для домена |
| dns_record | Поиск конкретного типа DNS‑записи — поддерживает все 53 типа (HTTPS, DNSKEY, TLSA, SPF и пр.) |
| dns_propagation | Проверка пропагации DNS в 18+ глобальных серверах (Cloudflare, Google, Quad9, региональные и первичные) |
| webservers | Получение IPv4 и IPv6 адресов домена |
| dns_change_review | Обзор предлагаемых изменений DNS перед применением: diffs против текущего DNS, найденные правила и исправления, и рейтинг риска от 0 до 100 |
Domain intelligence
| Инструмент | Описание |
|---|---|
| rdap_lookup | Регистрационные данные (RDAP) для IP, AS‑нумера или домена — владелец, диапазон, RIR, контакты, даты |
| hosting_report | Кто размещает сайт: провайдер хостинга, CDN/proxy, DNS‑провайдер, почтовые серверы, локация сервера, эмитер SSL |
| status_page | Чтение открытой страницы статуса (по slug или собственному домenu): общий статус, компоненты, активные инциденты |
DNS health & security
| Инструмент | Описание |
|---|---|
| dns_health | Аудит DNS‑здоровья (39 проверок: DNSSEC, MX, гигиена, TTL, nameservers, CAA, операционная зрелость) с оценкой по весам риска |
| ssl_certificate | Проверка SSL/TLS сертификата — эмитент, срок истечения, валидация цепочки, сила шифрования, SAN‑домен, версия TLS |
| bimi_vmc | Проверка BIMI‑записи и VMC (Verified Mark Certificate) — URL логотипа, информация об торговой марке, срок действия сертификата |
| bimi_check | Проверка только BIMI DNS‑записи (быстрее — без получения VMC сертификата) |
| security_scan | Сканирование домена на проблемы безопасности — SPF/DKIM/DMARC, безопасность cookies, DNS‑misconfigurations |
| domain_scanner | Оценка почтовой безопасности домена (SPF, DKIM, DMARC, BIMI) с per‑indicator scores |
| uptime_check | Одноразовая проверка доступности HTTP — статус, время отклика, HTTP‑код |
| uptime_check_multi | Проверка доступности сайта с 7 глобальных локаций — Амстердам, Сидней, Лондон, Франкфурт, Дели, Варшава, Южная Каролина |
GEO (AI readiness)
| Инструмент | Описание |
|---|---|
| geo_checker | Проверка GEO‑оценки домена — доступ к AI‑краулерам, структурированные данные, сигналы сущностей, извлечённость контента и приоритетные рекомендации |
Account tools (6 — require sign-in)
Эти my_ инструменты читают ваш собственный nslookup.io мониторинговый аккаунт. Они всегда перечислены, но требуют входа в систему для вызова.
| Инструмент | Описание |
|---|---|
| my_overview | Обзор состояния аккаунта — агрегированная оценка 0–100 с разбором по подсистемам, а также ваши лимиты/квоты |
| my_monitors | Перечень всех мониторов по всем типам (время доступности, API, DNS, WHOIS, распространение, сертификаты, VMC) |
| my_incidents | Открытые (или все недавние) инциденты по всем типам мониторинга, с резюме по статусу/источнику |
| my_uptime_history | История доступности и времени отклика одного монитора (по id или URL) за настраиваемый период |
| my_dns_changes | Недавние DNS‑изменения на контролируемых доменах с их обзорами риска (0–100,Count) |
| my_certificates | Обзор истечения SSL‑сертификатов — количество по уровню тревоги и сертификаты, отсортированные по ближайшему истечению |
Поддерживаемые типы DNS‑записей
A, AAAA, AFSDB, APL, AXFR, CAA, CDNSKEY, CDS, CERT, CNAME, CSYNC, DHCID, DLV, DNAME, DNSKEY, DS, EUI48, EUI64, HINFO, HIP, HTTPS, IPSECKEY, IXFR, KEY, KX, LOC, MX, NAPTR, NS, NSEC, NSEC3, NSEC3PARAM, NXT, OPENPGPKEY, OPT, PTR, RP, RRSIG, SIG, SMIMEA, SOA, SPF, SRV, SSHFP, SVCB, TA, TKEY, TLSA, TSIG, TXT, URI, ZONEMD
DNS‑серверы
cloudflare, google, quad9, opendns, authoritative и региональные серверы в Южной Африке, Австралии, Индии, Нидерландах, Канаде, США, Бразилии, Украине, России.
Конфигурация
| Переменная окружения | По умолчанию | Описание |
|---|---|---|
| NSLOOKUP_API_URL | https://www.nslookup.io | Базовый URL для nslookup.io API |
| MCP_RESOURCE_URL | (request-derived) | (HTTP server) Явный публичный origin этого resource server, используется как значение issuer/resource/authorization_servers в OAuth metadata. Когда не установлен, origin берётся из входящего запроса (X-Forwarded-Proto + host). В продакшне установите фиксированный публичный URL (например https://mcp.nslookup.io). |
| KEYCLOAK_ISSUER | https://auth.nslookup.io/realms/nslookup-io | (HTTP server) Эмитент OAuth-токена, используемый для проверки подписи JWTs (JWKS, issuer, exp) |
| KEYCLOAK_REALM_URL | (= KEYCLOAK_ISSUER) | (HTTP server) Базовый URL Realm Keycloak, чьё /.well-known/openid-configuration предоставляет real authorization_endpoint/token_endpoint. Для Keycloak этот эмитент равен issuer, потому редко требует настройки. |
| KEYCLOAK_CLIENT_ID | nslookup-io-mcp | (HTTP server) Предварительно зарегистрированный публичный Keycloak client id, возвращаемый DCR shim. Этот клиент должен уже существовать в realm; Keycloak DCR не включён. |
Как работает hosted OAuth‑вход под капотом
-hosted‑сервер является OAuth 2.1 resource server: вызов инструмента my_ без учётных данных возвращает 401 с вызовом WWW-Authenticate, указывающим на /.well-known/oauth-protected-resource, и OAuth‑совместимые MCP‑клиенты затем проводят вас через вход против nslookup.io identity provider.
Вход работает для клиентов, поддерживающих DCR, без включения Keycloak DCR. Сервер также выступает как свой собственный OAuth authorization server для метаданных: GET /.well-known/oauth-authorization-server возвращает issuer, равный происхождению этого сервера, с authorization_endpoint/token_endpoint, указывающими на реальные Endpoints Keycloak (полученные из realm OpenID configuration, кэшированные с статическим запасным вариантом) и registration_endpoint, установленным на <origin>/register. Поскольку рекламируемый issuer — это этот сервер, клиенты, вычисляющие {issuer}/register, попадают к нашему Dynamic Client Registration (DCR) shim по POST /register (также POST /oauth/register), который игнорирует отправляемые метаданные и возвращает один заранее зарегистрированный публичный Keycloak клиент (KEYCLOAK_CLIENT_ID, по умолчанию nslookup-io-mcp) с token_endpoint_auth_method: "none", повторяя запрошенные redirect URIs. Браузерный вход и PKCE code→token обмен происходят непосредственно на Keycloak. Публичный клиент с KEYCLOAK_CLIENT_ID должен уже существовать в realm; DCR‑endpoint Keycloak не используется и не экспонируется.
Примеры подсказок
После подключения попробуйте спросить вашего AI‑помощника:
- "What are the DNS records for github.com?" → "Какие DNS‑записи у github.com?"
- "Check the MX records for google.com" → "Проверь MX‑записи для google.com"
- "Has the DNS propagated for my-domain.com A record?" → "Распространилась ли DNS‑запись A для my-domain.com?"
- "What IP addresses does cloudflare.com resolve to?" → "К каким IP‑адресам резолвится cloudflare.com?"
- "Show me the DNSKEY records for example.com" → "Покажи DNSKEY‑записи для example.com"
- "Check the SPF record for amazon.com" → "Проверь SPF‑запись для amazon.com"
- "Run a DNS health check on example.com" → "Запусти проверку работоспособности DNS для example.com"
- "What's the DNSSEC status of cloudflare.com?" → "Каков статус DNSSEC у cloudflare.com?"
- "Check the DNS health score for my-domain.com — are there any critical issues?" → "Проверьте оценку DNS‑здоровья для my-domain.com — есть ли критические проблемы?"
- "Check the SSL certificate for github.com" → "Проверь SSL‑сертификат для github.com"
- "Does google.com have a BIMI record?" → "Есть ли у google.com BIMI‑запись?"
- "Run a security scan on example.com" → "Выполните сканирование безопасности для example.com"
- "Is https://cloudflare.com up right now?" → "Сайт https://cloudflare.com работает сейчас?"
- "Check if github.com is accessible from all global locations" → "Проверь доступность github.com со всех глобальных локаций"
- "Check DNS propagation for example.com NS records across all global servers" → "Проверь propagation NS‑записей example.com по всем глобальным серверам"
- "Check the GEO score for github.com" → "Проверь GEO‑оценку для github.com"
- "Is example.com optimized for AI search engines?" → "Оптимизирован ли example.com под AI‑поисковые системы?"
- "Which AI crawlers does cloudflare.com block?" → "Какие AI‑краулеры блокирует cloudflare.com?"
- "Who owns the IP 8.8.8.8?" → "Кто владеет IP 8.8.8.8?"
- "Look up registration data for AS13335" → "Найди данные регистрации AS13335"
- "Who hosts github.com?" → "Кто размещает github.com?"
- "Review this DNS change for example.com before I apply it: ..." → "Проверьте это DNS‑изменение для example.com перед применением: ..."
- "Scan example.com's email security (SPF, DKIM, DMARC)" → "Проверьте безопасность почты example.com (SPF, DKIM, DMARC)"
- "Is the nslookup-io status page reporting any incidents?" → "Сообщает ли страница статуса nslookup-io о каких‑либо инцидентах?"
И, после входа в ваш nslookup.io аккаунт:
- "How healthy is my monitoring right now?" → "Насколько сейчас стабилен мой мониторинг?"
- "List all my monitors — anything down or expiring?" → "Перечислите все мои мониторы — что‑то не работает или истекает?"
- "Do I have any open incidents?" → "Есть ли открытые инциденты?"
- "Show me the uptime history for https://myapp.com over the last 48 hours" → "Покажи историю доступности для https://myapp.com за последние 48 часов"
- "Any risky DNS changes on my domains recently?" → "Есть ли рискованные изменения DNS на моих доменах в последнее время?"
- "Which of my SSL certificates expire soonest?" → "Какие из моих SSL‑сертификатов истекают раньше всего?"
Обратная связь
Мы будем рады услышать вас! На nslookup.io мы создаём быстрый, надёжный и бесплатный инструмент DNS lookup и мониторинг для всех — от разработчиков и системных администраторов до обычных пользователей интернета.
Ваши отзывы помогают нам становиться лучше. Если вы нашли баг, есть идея функции или просто хотите поделиться впечатлениями — мы готовы выслушать. Связаться с нами.
Лицензия
Apache 2.0