AI 에이전트에 도메인 정찰 도구 20개를 한 줄로

DechoNet은 Model Context Protocol을 지원합니다. Claude Code, Claude Desktop, Cursor 등 MCP 클라이언트를 아래 URL에 연결하면 DNS, 인증서, 보안 헤더, 이메일 인증, 서브도메인, 유사 도메인, OWASP 상태를 확인할 수 있고, 모든 결과는 심각도·원인·조치로 해석되어 옵니다. 무료, 계정·API 키 불필요.

https://dechonet.com/mcp

10초 연결

Claude Code (원격, 설치 없음)

claude mcp add --transport http dechonet https://dechonet.com/mcp

Cursor / Windsurf / HTTP 클라이언트 (mcp.json)

{
  "mcpServers": {
    "dechonet": {
      "url": "https://dechonet.com/mcp"
    }
  }
}

Claude Desktop (npm 패키지, stdio)

{
  "mcpServers": {
    "dechonet": {
      "command": "npx",
      "args": [
        "-y",
        "dechonet-mcp"
      ]
    }
  }
}

Claude Desktop은 로컬 stdio 서버에 연결합니다. npm 패키지가 같은 백엔드를 호출합니다. 설정 파일: claude_desktop_config.json.

서버가 에이전트에게 제안하는 작업 흐름

1. security_scan

한 번 호출로 9개 점검을 병렬 실행, 0~100 건강 점수와 주의가 필요한 영역을 돌려줍니다.

2. 지적된 영역을 깊이 보기

ssl_check, http_security, email_auth, subdomain_discovery, lookalike_domains, owasp_check, impersonation_exposure — 각 결과에 사람용 전체 리포트 링크가 붙습니다.

3. watch_domain

오늘 한 번으로 끝나지 않는 도메인이면 에이전트가 매일 감시를 겁니다. 이메일·계정 없음, 이력 페이지는 공유 가능한 링크입니다.

4. 다음엔 domain_changes부터

지난 점검 이후 무엇이 바뀌었나 — 등급 하락, 새 이슈, 인증서 갱신, DNS 변경. 감시가 없어도 저장된 조회 기록으로 비교합니다. 새로 한 번 스캔해서는 알 수 없는 것입니다.

도구 20개

감시를 만드는 watch_domain을 제외하면 전부 수동 관측·읽기 전용입니다. 무료 웹 도구와 같은 엔진입니다.

  • dns_lookupDNS Lookup
  • ssl_checkSSL Certificate Check
  • http_securityHTTP Security Headers Audit
  • email_authEmail Authentication Check
  • port_scanOpen Port Scan
  • dns_propagationDNS Propagation Check
  • reverse_dnsReverse DNS (PTR) Lookup
  • asn_lookupASN / BGP Lookup
  • whois_lookupWHOIS / RDAP Domain Lookup
  • subdomain_discoverySubdomain Discovery
  • lookalike_domainsLookalike Domain Check
  • ip_infoMy IP Info
  • email_header_analysisEmail Header Analysis
  • subnet_calcIPv4 Subnet Calculator
  • security_scanFull Domain Security Scan
  • owasp_checkOWASP Security Checkup
  • impersonation_exposureBrand Impersonation Exposure
  • domain_changesDomain Change History
  • watch_domainWatch a Domain (daily re-check)
  • golive_checkGo-Live Readiness Checklist

원칙

  • raw 데이터보다 해석: 모든 결과에 상태, 핵심 수치, 신뢰도 있는 이슈, 구체적 조치가 붙습니다.
  • 수동 관측: DNS, 인증서, CT 로그, HTTP 헤더, RDAP. 공격 없음. 등록된 유사 도메인은 확인할 사실로 보고하지 사칭으로 단정하지 않습니다.
  • 교차 검증: 가능한 곳에서는 독립 소스를 비교합니다(복수 DNS 리졸버, CT 로그와 실제 TLS).