Servidor MCP

Conecta OSINT UI a Claude Desktop, Claude Code o cualquier cliente compatible con MCP. Requiere PRO+.

MCP (Model Context Protocol) es el estándar abierto que permite a un asistente de IA usar herramientas externas de forma conversacional. OSINT UI expone un servidor MCP para que Claude (u otro cliente compatible) pueda ejecutar directamente las herramientas de investigación con tus claves de API, sin que salgan del servidor. Requiere el plan PRO+.

Endpoint y autenticación

https://osint-ui.com/api/mcp

Transporte Streamable HTTP, sin estado. Se autentica con el mismo token (PAT) que usa la API REST — créalo en Ajustes → API/Conexión. Cada llamada se envía como cabecera:

Authorization: Bearer TU_TOKEN

Conectarlo a Claude Desktop

Añade el servidor en la configuración de MCP de Claude Desktop (el nombre exacto del campo puede variar según la versión del cliente; consulta su documentación si no coincide):

{
  "mcpServers": {
    "osint-ui": {
      "url": "https://osint-ui.com/api/mcp",
      "headers": {
        "Authorization": "Bearer TU_TOKEN"
      }
    }
  }
}

Conectarlo a Claude Code

claude mcp add --transport http osint-ui https://osint-ui.com/api/mcp \
  --header "Authorization: Bearer TU_TOKEN"

Herramientas disponibles vía MCP

Herramienta MCP Equivalente en la app
ping Comprobación de salud del servidor
email_analyze Email Analyzer
phone_analyze Phone Analyzer
domain_analyze Domain Analyzer
ip_analyze IP Analyzer
reputation_check Reputation Checker
username_search Username Analyzer
dorks_generate Dorks Generator
leak_check Leak Check (Intelligence X)

Es un subconjunto de las 20 herramientas — el resto de la API REST (URL Scanner, GitHub OSINT, Paste Search, Onion Finder, Port Scanner...) todavía no tiene su tool MCP equivalente.

Límite de peticiones

600 peticiones / 5 minutos por usuario PRO+ — el mismo límite que la API REST, sumado a lo que consumas por ambas vías con el mismo token.

Un ejemplo de uso conversacional

Una vez conectado, puedes pedirle directamente a Claude cosas como "analiza el dominio example.com y dime si tiene subdominios sospechosos" o "busca si este email aparece en alguna filtración" — Claude decide cuándo llamar a la herramienta MCP correspondiente y te devuelve el resultado ya interpretado.

Seguridad

El servidor comprueba el token en cada petición, aplica el límite de peticiones por usuario y ejecuta cada llamada con las claves de API cifradas de tu cuenta — el mismo aislamiento por usuario que el resto de la plataforma. Puedes revocar el token en cualquier momento desde Ajustes sin afectar al resto de tu cuenta.