CyberSorted MCP服务器
通过任何MCP客户端(Claude、Copilot、Cursor)使用AI驱动的安全工具。
人工智能提供推理和决策;MCP提供了针对真实目标执行的实时扫描、侦察和报告工具。
Sprint 1:被动侦察(免费等级)
这是首次发布 recon_passive 工具:
- DNS记录 --A、AAAA、MX、TXT、CNAME、NS、SOA通过dnspython
- 子域 --通过crt.sh实现证书透明度
- 谁 --RDAP查找
- 技术 --HTTP响应头分析
- 证书 --CT日志查询结果
没有数据包被发送到目标——所有数据都来自DNS解析器和公共API。
快速开始
# Install
pip install -e ".[dev]"
# Run locally
uvicorn src.server:app --reload --port 8080
# Health check
curl http://localhost:8080/health
# Run tests
python -m pytest tests/环境变量
| 变量 | 描述 | 默认值 |
|---|---|---|
GCP_PROJECT | GCP项目ID | cybersorted-dev |
FIRESTORE_DATABASE | Firestore数据库名称 | database-uk-dev |
ENVIRONMENT | dev / stage / prod | dev |
PORT | 服务器端口 | 8080 |
GOOGLE_APPLICATION_CREDENTIALS | GCP WIF配置或SA JSON的路径 | -- |
认证
请求需要通过 Authorization 头球
Authorization: Bearer cs_live_xxx在Firestore中查找API密钥(mcp-api-keys).APP服务器通过Stripe webhooks管理订阅,并保存 mcp-api-keys 同步收集——MCP服务器信任Firestore作为真相的来源。
层级
| 层级 | 价格 | 被动侦察 | 域名 |
|---|---|---|---|
| 免费 | 0英镑 | 5/月 | 1 |
| 专业版 | 149英镑/月 | 无限制 | 5 |
| 企业 | 399英镑/月 | 无限制 | 无限制 |
部署(Azure虚拟机)
MCP服务器在Azure VM(B2ms,英国南部)上运行,Docker Compose位于带TLS的nginx后面。
建筑
MCP Client (Claude / Copilot / Cursor)
│ MCP protocol (Streamable HTTP)
│ Authorization: Bearer cs_live_xxx
▼
Azure VM (UK South): mcp.cybersorted.io
nginx (TLS termination, rate limiting)
│ reverse proxy
▼
mcp-server (FastAPI + MCP SDK)
│ Firestore (jobs, API keys, usage)
│ GCS (reports, results)
▼
GCP (cybersorted-prod)先决条件
- 配置了Terraform状态存储的Azure订阅
- GCP服务帐户
roles/datastore.user和roles/storage.admin - DNS A记录
mcp.cybersorted.io指向VM
配置VM
# Copy and fill in variables
cp terraform/terraform.tfvars.example terraform/terraform.tfvars
# Edit terraform/terraform.tfvars with your values
# Provision infrastructure
cd terraform
terraform init
terraform plan
terraform apply部署应用程序
# SSH into the VM
ssh cybersorted@
# Clone the repo
cd /app
git clone git@github.com:cyber-sorted/cybersorted-mcp.git .
# Copy GCP credentials and environment
scp gcp-sa-key.json cybersorted@:/app/credentials/
cp .env.example .env
# Edit .env with production values
# Provision TLS certificate
sudo ./scripts/setup-tls.sh mcp.cybersorted.io admin@cybersorted.io
# Start services
docker compose up -d
# Verify
curl https://mcp.cybersorted.io/healthGCP服务帐户设置
# Create service account
gcloud iam service-accounts create mcp-azure-vm \
--project=cybersorted-prod \
--display-name="MCP Azure VM"
# Grant Firestore access
gcloud projects add-iam-policy-binding cybersorted-prod \
--member="serviceAccount:mcp-azure-vm@cybersorted-prod.iam.gserviceaccount.com" \
--role="roles/datastore.user"
# Grant GCS access
gcloud projects add-iam-policy-binding cybersorted-prod \
--member="serviceAccount:mcp-azure-vm@cybersorted-prod.iam.gserviceaccount.com" \
--role="roles/storage.admin"
# Create and download key
gcloud iam service-accounts keys create gcp-sa-key.json \
--iam-account=mcp-azure-vm@cybersorted-prod.iam.gserviceaccount.com许可证
Apache 2.0——请参阅 许可证.
