“六个月前,每个人都在谈论MCP。我当时想,拧紧MCP。每个MCP作为CLI都会更好。” — 彼得·斯坦伯格OpenClaw创始人 在YouTube上观看(~2:39:00) | 莱克斯·弗里德曼播客#491
IoTVAS命令行界面
生产就绪的命令行界面 Firmalyzer IoTVAS API检测物联网设备,评估漏洞,并直接从您的终端分析固件。
免责声明:这是一个非官方的CLI工具,不隶属于Firmalyzer,也不受其认可或支持。
特性
- 设备检测 --从网络横幅(SNMP、FTP、Telnet、HTTP、UPnP、MAC)中识别物联网设备
- 脆弱性评估 --列出、搜索并获取物联网设备的CVE详细信息
- 固件分析 --分析固件哈希值并检索安全报告
- API密钥认证 --使用x-api-key标头进行安全身份验证
- JSON输出 --所有命令支持
--json用于脚本和管道 - 彩色输出 --用粉笔清洁、可读的终端输出
为什么选择CLI>MCP
MCP服务器是复杂的、有状态的,需要一个正在运行的服务器进程。CLI是:
- 更简单 --只是一个你直接调用的二进制文件
- 可组合 --管道输出至
jq,grep,awk,和其他工具 - 可编写脚本的 --在shell脚本、CI/CD管道、cron作业中使用
- 可调试 --看看到底发生了什么
--json旗帜 - AI友好 --AI代理可以像MCP一样轻松地调用CLIs,开销更少
安装
npm install -g @ktmcp-cli/firmalyzercomiotvas身份验证设置
1.获取API密钥
- 访问 firmalyzer.com
- 注册API密钥
- 复制API密钥
2.配置CLI
firmalyzercomiotvas config set --api-key YOUR_API_KEY3.验证
firmalyzercomiotvas config show命令
配置
# Set API key
firmalyzercomiotvas config set --api-key
# Show current config
firmalyzercomiotvas config show设备检测
# Detect device from banners
firmalyzercomiotvas devices detect --snmp "Linux 3.10.0" --mac "00:11:22:33:44:55"
firmalyzercomiotvas devices detect --http "Server: nginx/1.14.0" --hostname "camera-01"
firmalyzercomiotvas devices detect --telnet "Welcome to Router" --ftp "220 FTP Server ready"
# List detected devices
firmalyzercomiotvas devices list
firmalyzercomiotvas devices list --limit 20
# Get specific device
firmalyzercomiotvas devices get 漏洞
# List vulnerabilities
firmalyzercomiotvas vulnerabilities list
firmalyzercomiotvas vulnerabilities list --limit 100
# Get CVE details
firmalyzercomiotvas vulnerabilities get CVE-2021-12345
# Search vulnerabilities
firmalyzercomiotvas vulnerabilities search "router"固件分析
# Analyze firmware by hash
firmalyzercomiotvas firmware analyze
# Get firmware report
firmalyzercomiotvas firmware report
# List all reports
firmalyzercomiotvas firmware list-reports
firmalyzercomiotvas firmware list-reports --limit 50JSON输出
所有命令支持 --json 对于机器可读输出:
# Get all devices as JSON
firmalyzercomiotvas devices list --json
# Pipe to jq for filtering
firmalyzercomiotvas devices list --json | jq '.[] | select(.eol_status == "EOL")'
# Search vulnerabilities and format
firmalyzercomiotvas vulnerabilities search "IoT" --json | jq '.[] | {cve: .cve_id, severity: .severity}'例子
通过网络扫描检测设备
# After scanning a device on your network
firmalyzercomiotvas devices detect \
--snmp "Linux 2.6.32" \
--http "Server: lighttpd/1.4.28" \
--mac "A0:B1:C2:D3:E4:F5" \
--hostname "ipcam-lobby"查找高严重性漏洞
# List all vulnerabilities and filter
firmalyzercomiotvas vulnerabilities list --json | jq '.[] | select(.severity == "CRITICAL")'部署前分析固件
# Get firmware hash (SHA256)
sha256sum firmware.bin
# Analyze it
firmalyzercomiotvas firmware analyze
# Check the report
firmalyzercomiotvas firmware report --json贡献
欢迎在 .
许可证
麻省理工学院——见 许可证 了解详情。
______________________________________________________________________
部分 KTMCP-CLI 项目——用简单、可组合的CLI替换MCP。
______________________________________________________________________
支持KTMCP
如果您发现此CLI有用,我们将非常感谢您的支持!分享您的经验:
- 红迪
- 推特/X
- 黑客新闻
激励: 能够证明他们的支持/倡导有助于推进KTMCP的用户将优先考虑他们的功能请求和问题。
请注意,这些是真实的账户和真实的社区。真实的提及和真实的推荐会有很长的路要走!
支持这个项目
如果您发现此CLI有用,我们将感谢Reddit、Twitter、Hacker News或Moltbook的支持。请注意,这些是真实的社区账户。能够证明其支持有助于推进KTMCP的贡献者将优先考虑其PR和功能请求。
