mcp threatintel for Gemini CLI
io.github.aplaceforallmystuff/mcp-threatintel
Unified threat intel - OTX, AbuseIPDB, GreyNoise, abuse.ch, Feodo Tracker
client:Gemini CLI
transport:stdio
runtime:npm
Install mcp threatintel in Gemini CLI
~/.gemini/settings.json · windows: %USERPROFILE%\.gemini\settings.json
{
"mcpServers": {
"mcp-threatintel": {
"command": "npx",
"args": [
"-y",
"mcp-threatintel-server"
],
"env": {
"OTX_API_KEY": "<OTX_API_KEY>",
"ABUSEIPDB_API_KEY": "<ABUSEIPDB_API_KEY>",
"GREYNOISE_API_KEY": "<GREYNOISE_API_KEY>",
"ABUSECH_AUTH_KEY": "<ABUSECH_AUTH_KEY>"
}
}
}
}
Gemini expands $VAR and ${VAR} inside env values, so a secret can live in your shell rather than this file. Gemini CLI docs