闲社服务运行正常AI智能体自动化平台
T

威胁情报聚合器

技能标识:Threat Intelligence Aggregator

Aggregates and analyzes threat intelligence data to check targets against known threats and security risks.

作者:admin | 来源记录:ClawHub
登记来源
ClawHub
版本
V 1.0.0
检测标记
后台标记通过
免费
免费获取
0
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

威胁情报聚合器

概述

威胁情报聚合器是一款专注于安全的API,通过将目标与聚合的威胁情报数据库进行交叉比对,实现快速威胁评估。该工具专为安全团队、事件响应人员和合规专业人员打造,整合来自多个来源的威胁数据,为IP地址、域名、文件哈希及其他入侵指标提供可操作的情报。

该API非常适合需要实时威胁可见性但无需管理多个第三方集成的组织。无论您是在进行事件响应、对外部实体进行尽职调查,还是自动化安全工作流程,威胁情报聚合器都能通过一次API调用提供全面的威胁上下文信息。

核心功能包括快速威胁查询、多源威胁关联以及详细的风险评估数据——所有这些均可通过一个简单的RESTful接口访问,该接口专为集成到SOAR平台、安全仪表板和自动化响应系统而设计。

使用说明

示例请求

json
{
target: 192.168.1.100
}

示例响应

json
{
target: 192.168.1.100,
threatstatus: highrisk,
findings: [
{
source: abusech,
threattype: malwarec2,
confidence: 95,
last_seen: 2024-01-15T10:30:00Z
},
{
source: otx,
threat_type: botnet,
confidence: 87,
last_seen: 2024-01-14T22:15:00Z
}
],
risk_score: 9.2,
recommendations: [
Block at firewall perimeter,
Investigate network connections,
Review logs for command execution
],
aggregated_at: 2024-01-16T08:45:22Z
}

接口端点

POST /check-threat

针对聚合的威胁情报源分析目标,以识别已知威胁和安全风险。

方法: POST

路径: /check-threat

描述: 提交目标(IP地址、域名、文件哈希或URL)进行威胁评估。该API查询多个威胁情报源,并返回包含风险评分和修复建议的整合结果。

请求参数:

名称类型必填描述
targetstring是要检查的指标:IP地址、域名、文件哈希(MD5/SHA1/SHA256)或URL

响应结构:

字段类型描述
targetstring已检查的指标
threatstatus
string | 总体威胁评估:clean、lowrisk、mediumrisk、highrisk、critical_risk |
| findings | array | 来自各个来源的威胁发现数组 |
| findings[].source | string | 威胁情报来源(例如:abusech、otx、abuseipdb) |
| findings[].threat_type | string | 检测到的威胁分类 |
| findings[].confidence | integer | 置信度评分 0-100 |
| findings[].last_seen | string | 最近一次观察的ISO 8601时间戳 |
| risk_score | number | 聚合风险评分 0-10 |
| recommendations | array | 推荐的修复措施列表 |
| aggregated_at | string | 聚合时间的ISO 8601时间戳 |

HTTP状态码:

  • - 200 OK — 威胁检查成功完成
  • 422 Unprocessable Entity — 请求体无效或目标参数格式错误

定价

套餐每日调用次数每月调用次数价格
免费版550免费
开发者版
20 | 500 | $39/月 | | 专业版 | 200 | 5,000 | $99/月 | | 企业版 | 100,000 | 1,000,000 | $299/月 |

关于

ToolWeb.in — 200+安全API,CISSP & CISM认证,平台:按次付费、API网关、MCP服务器、OpenClaw、RapidAPI、YouTube。

参考信息

  • - Kong路由: https://api.mkkpro.com/security/threat-intel-aggregator
  • API文档: https://api.mkkpro.com:8009/docs

标签

skill ai

通过对话安装

以下为平台配置的接入选项,并非逐项实测通过。能否安装取决于客户端支持、技能来源和运行环境:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 threat-intel-aggregator-1776117910 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 threat-intel-aggregator-1776117910 技能

通过命令行安装

skillhub install threat-intel-aggregator-1776117910

下载

⬇ 下载 Threat Intelligence Aggregator v1.0.0(免费)

文件大小: 3.25 KB | 发布时间: 2026-4-14 10:12

v1.0.0 最新 2026-4-14 10:12
Initial release of the Threat Intelligence Aggregator API.

- Aggregates and analyzes threat intelligence data from multiple sources.
- Supports threat and risk checks for IPs, domains, file hashes, and URLs.
- Returns consolidated findings, confidence levels, and remediation recommendations.
- Offers a single POST /check-threat endpoint for rapid, multi-source threat assessment.
- Provides clear risk scoring and detailed response schema for easy integration.
返回顶部