Zelf-gehoste WHOIS en RDAP API voor AI-gedreven onderzoeken
whois, van KincaidYang, is een zelf-gehoste MCP-server die WHOIS- en RDAP-registratiegegevens blootstelt aan AI-agenten. De tool fungeert als een WHOIS/RDAP API en MCP-compatibele service die assistenten in staat stelt om domeinen, IPv4- en IPv6-adressen, CIDR-blokken en ASNs rechtstreeks binnen chatclients op te vragen. Het omvat een ruwe WHOIS-tekstmodus, regelmatig bijgewerkte IANA-serverlijsten en implementatieopties via Go-binaries of Docker voor lokale controle. Bedoelde gebruikers zijn cybersecurity-onderzoekers, netwerkbeheerders en AI-ontwikkelaars die verifieerbare registratiegegevens nodig hebben binnen geautomatiseerde workflows.
Voor welke taken kun je het eigenlijk gebruiken?
De app is gebouwd voor ontdekking en verificatie van registraties. Het accepteert vragen voor domeinnamen, IPv4- en IPv6-adressen, CIDR-blokken en Autonomous System Numbers, en retourneert registratievelden zoals eigendom en vervaldetails. AI-agenten die via MCP zijn verbonden, kunnen deze opzoekingen uitvoeren binnen chatsessies, wat helpt bij het automatiseren van routinematige controles zoals eigendombevestiging en initiële footprinting.
Hoe betrouwbaar en nuttig zijn de outputs voor onderzoeken?
Outputs komen in zowel gestructureerde als ruwe vormen, wat van invloed is op hoe je resultaten valideert. De tool ondersteunt RDAP voor gestructureerde antwoorden en een ruwe WHOIS-tekstmodus voor de oorspronkelijke serveroutput, waardoor analisten kunnen kiezen tussen geparseerde of originele records. Regelmatige updates van de IANA-serverlijst breiden de TLD-dekking uit, maar registraties zelf vereisen nog steeds onafhankelijke verificatie tijdens incidentrespons.
Past het in bestaande AI-beveiligingsworkflows?
Het integratiemodel is geschikt voor teams die MCP-compatibele clients en hostdiensten bedienen. De server draait vanuit Go-binaries of Docker en is compatibel met MCP-clients zoals Claude Desktop, Cursor en Windsurf, zodat het past in agentgestuurde pipelines. Het kan worden geconfigureerd met authenticatie voor publieke blootstelling, en het wordt beschreven als lichtgewicht en afgestemd op hoge prestaties voor netwerkopzoekingen, wat de hulpbronnenfrictie tijdens herhaalde vragen vermindert.
Een praktische keuze voor teams die bereid zijn om een registratiedata-bron te hosten en te onderhouden
De tool is geschikt voor beveiligingsteams en AI-ontwikkelaars die de operationele overhead van een zelf-gehoste service accepteren en directe programmatische toegang nodig hebben tot registratiegegevens binnen modelwerkstromen. Verwacht de service te bedienen en te beveiligen, en om teruggegeven registratiewaarden te beschouwen als bewijs dat onafhankelijke bevestiging vereist tijdens onderzoeken.





