Servidor MCP
Conecta OSINT UI a Claude Desktop, Claude Code o cualquier cliente compatible con MCP. Requiere PRO+.
MCP (Model Context Protocol) es el estándar abierto que permite a un asistente de IA usar herramientas externas de forma conversacional. OSINT UI expone un servidor MCP para que Claude (u otro cliente compatible) pueda ejecutar directamente las herramientas de investigación con tus claves de API, sin que salgan del servidor. Requiere el plan PRO+.
Endpoint y autenticación
https://osint-ui.com/api/mcp
Transporte Streamable HTTP, sin estado. Se autentica con el mismo token (PAT) que usa la API REST — créalo en Ajustes → API/Conexión. Cada llamada se envía como cabecera:
Authorization: Bearer TU_TOKEN
Conectarlo a Claude Desktop
Añade el servidor en la configuración de MCP de Claude Desktop (el nombre exacto del campo puede variar según la versión del cliente; consulta su documentación si no coincide):
{
"mcpServers": {
"osint-ui": {
"url": "https://osint-ui.com/api/mcp",
"headers": {
"Authorization": "Bearer TU_TOKEN"
}
}
}
}
Conectarlo a Claude Code
claude mcp add --transport http osint-ui https://osint-ui.com/api/mcp \
--header "Authorization: Bearer TU_TOKEN"
Herramientas disponibles vía MCP
| Herramienta MCP | Equivalente en la app |
|---|---|
ping |
Comprobación de salud del servidor |
email_analyze |
Email Analyzer |
phone_analyze |
Phone Analyzer |
domain_analyze |
Domain Analyzer |
ip_analyze |
IP Analyzer |
reputation_check |
Reputation Checker |
username_search |
Username Analyzer |
dorks_generate |
Dorks Generator |
leak_check |
Leak Check (Intelligence X) |
Es un subconjunto de las 20 herramientas — el resto de la API REST (URL Scanner, GitHub OSINT, Paste Search, Onion Finder, Port Scanner...) todavía no tiene su tool MCP equivalente.
Límite de peticiones
600 peticiones / 5 minutos por usuario PRO+ — el mismo límite que la API REST, sumado a lo que consumas por ambas vías con el mismo token.
Un ejemplo de uso conversacional
Una vez conectado, puedes pedirle directamente a Claude cosas como "analiza el dominio example.com y dime si tiene subdominios sospechosos" o "busca si este email aparece en alguna filtración" — Claude decide cuándo llamar a la herramienta MCP correspondiente y te devuelve el resultado ya interpretado.
Seguridad
El servidor comprueba el token en cada petición, aplica el límite de peticiones por usuario y ejecuta cada llamada con las claves de API cifradas de tu cuenta — el mismo aislamiento por usuario que el resto de la plataforma. Puedes revocar el token en cualquier momento desde Ajustes sin afectar al resto de tu cuenta.