Token导航 LogoToken导航TokenDH.com
Cybersorted MCP logo
安全风控stdio官方级别未说明来源级核验

Cybersorted MCP

MCP Server

CyberSorted MCP Server是一个AI驱动的网络安全工具,通过MCP客户端提供被动侦察、DNS记录查询、子域名扫描等功能,适用于安全研究人员和网络管理员。

工具数

1

提示词数

0

GitHub Stars

0

资源数

0
安全PythonClaudeClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

cyber-sorted

提供方

cyber-sorted

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -e ".[dev]"

详细介绍

CyberSorted MCP服务器

通过任何MCP客户端(Claude、Copilot、Cursor)使用AI驱动的安全工具。

人工智能提供推理和决策;MCP提供了针对真实目标执行的实时扫描、侦察和报告工具。

Sprint 1:被动侦察(免费等级)

这是首次发布 recon_passive 工具:

  • DNS记录 --A、AAAA、MX、TXT、CNAME、NS、SOA通过dnspython
  • 子域 --通过crt.sh实现证书透明度
  • --RDAP查找
  • 技术 --HTTP响应头分析
  • 证书 --CT日志查询结果

没有数据包被发送到目标——所有数据都来自DNS解析器和公共API。

快速开始

# Install
pip install -e ".[dev]"

# Run locally
uvicorn src.server:app --reload --port 8080

# Health check
curl http://localhost:8080/health

# Run tests
python -m pytest tests/

环境变量

变量描述默认值
GCP_PROJECTGCP项目IDcybersorted-dev
FIRESTORE_DATABASEFirestore数据库名称database-uk-dev
ENVIRONMENTdev / stage / proddev
PORT服务器端口8080
GOOGLE_APPLICATION_CREDENTIALSGCP WIF配置或SA JSON的路径--

认证

请求需要通过 Authorization 头球

Authorization: Bearer cs_live_xxx

在Firestore中查找API密钥(mcp-api-keys).APP服务器通过Stripe webhooks管理订阅,并保存 mcp-api-keys 同步收集——MCP服务器信任Firestore作为真相的来源。

层级

层级价格被动侦察域名
免费0英镑5/月1
专业版149英镑/月无限制5
企业399英镑/月无限制无限制

部署(Azure虚拟机)

MCP服务器在Azure VM(B2ms,英国南部)上运行,Docker Compose位于带TLS的nginx后面。

建筑

MCP Client (Claude / Copilot / Cursor)
    │ MCP protocol (Streamable HTTP)
    │ Authorization: Bearer cs_live_xxx
    ▼
Azure VM (UK South): mcp.cybersorted.io
  nginx (TLS termination, rate limiting)
    │ reverse proxy
    ▼
  mcp-server (FastAPI + MCP SDK)
    │ Firestore (jobs, API keys, usage)
    │ GCS (reports, results)
    ▼
  GCP (cybersorted-prod)

先决条件

  1. 配置了Terraform状态存储的Azure订阅
  2. GCP服务帐户 roles/datastore.userroles/storage.admin
  3. DNS A记录 mcp.cybersorted.io 指向VM

配置VM

# Copy and fill in variables
cp terraform/terraform.tfvars.example terraform/terraform.tfvars
# Edit terraform/terraform.tfvars with your values

# Provision infrastructure
cd terraform
terraform init
terraform plan
terraform apply

部署应用程序

# SSH into the VM
ssh cybersorted@

# Clone the repo
cd /app
git clone git@github.com:cyber-sorted/cybersorted-mcp.git .

# Copy GCP credentials and environment
scp gcp-sa-key.json cybersorted@:/app/credentials/
cp .env.example .env
# Edit .env with production values

# Provision TLS certificate
sudo ./scripts/setup-tls.sh mcp.cybersorted.io admin@cybersorted.io

# Start services
docker compose up -d

# Verify
curl https://mcp.cybersorted.io/health

GCP服务帐户设置

# Create service account
gcloud iam service-accounts create mcp-azure-vm \
  --project=cybersorted-prod \
  --display-name="MCP Azure VM"

# Grant Firestore access
gcloud projects add-iam-policy-binding cybersorted-prod \
  --member="serviceAccount:mcp-azure-vm@cybersorted-prod.iam.gserviceaccount.com" \
  --role="roles/datastore.user"

# Grant GCS access
gcloud projects add-iam-policy-binding cybersorted-prod \
  --member="serviceAccount:mcp-azure-vm@cybersorted-prod.iam.gserviceaccount.com" \
  --role="roles/storage.admin"

# Create and download key
gcloud iam service-accounts keys create gcp-sa-key.json \
  --iam-account=mcp-azure-vm@cybersorted-prod.iam.gserviceaccount.com

许可证

Apache 2.0——请参阅 许可证.

目录标签

目录标签

安全PythonClaude网络安全本地部署AI驱动被动侦察DNS查询子域名扫描

支持客户端

ClaudeCursor

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

token

工具数量(toolCount,工具数)

1

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiotoken部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP