______________________________________________________________________
免责声明
没有责任。 Hackerdogs股份有限公司不对本存储库中的代码承担任何责任。这些MCP服务器是为 仅用于教育目的.使用风险自负。我们不保证任何工具都能工作或适合任何特定目的。
通过继续, 您确认将使用 黑客.ai 合法、道德和负责任。您承认,该平台提供OSINT智能和人工智能辅助输出仅供参考,不保证准确性,人工智能生成的输出可能包含错误、遗漏或偏差。请勿输入任何私人、敏感、个人或受监管的数据。在对输出采取行动之前,始终进行适当的人工监督。您同意在未经合法授权的情况下不针对未成年人、个人或受保护实体,也不进行骚扰、doxing、未经授权的访问或任何非法监视。您同意我们的条款、隐私政策、DPA和可接受使用政策中所述的自动化/代理处理、OSINT分析、审计日志记录和跨境数据处理。内容可用于改进服务。Hackerdogs.ai可能会因滥用或违反道德或法律标准而暂停账户。您的使用受适用的国际法律(包括出口管制)和我们的共同责任模型的约束。
有关更多信息,请参见 Hackerdogs法律与合规.
______________________________________________________________________
👉 免费试用Hackerdogs
______________________________________________________________________
hd mcpservers docker
注册处 202个集装箱化MCP服务器 对于安全工具,已准备好在上部署 黑客.
在Hackerdogs中安装
最快的开始方式是通过 黑客:
- 登录 转到您的Hackerdogs帐户。
- 去 工具目录.
- 搜索 按名称查找工具(例如“nucleus”、“naabu”、“julius”)。
- 展开工具卡并单击 安装 --你准备好了。
给它几分钟时间上线。然后通过要求Hackerdogs显式使用该工具来开始查询(例如。 *“使用naabu扫描example.com”*).如果你不指定,Hackerdogs会自动为任务选择最佳工具——它可能会自己选择这个。
- 是否需要供应商API密钥? 在单击安装之前,在配置环境变量字段中添加密钥。您的密钥将在静止时加密。
- 启用/禁用 工具随时从 已启用的工具 页面。
- 需要更新密钥或参数吗? 首选 我的工具 → 切换 显示解密值 → edit → 保存.
想为团队做出贡献或与团队聊天吗? 加入我们 Discord 的中文翻译是“不和谐”或“纷争”。.
工具注册表
第一阶段——核心安全工具(17个工具)
| # | 工具 | 源 | 描述 | 端口 | 图像 |
|---|
第2阶段——渗透测试和攻击性安全(85个工具)
| # | 工具 | 源 | 描述 | 端口 | 图像 |
|---|---|---|---|---|---|
| 72 | Docker安全评估(CIS) | 8254 | hackerdogs/docker-bench-security-mcp |
第三阶段——扩展安全兵工厂(81种工具)
| # | 工具 | 源 | 描述 | 端口 | 图像 |
|---|
第4阶段——威胁情报和OSINT(19种工具)
| # | 工具 | 源 | 描述 | 端口 | 图像 |
|---|---|---|---|---|---|
| 187 | 病毒总蛋白 | 病毒总数API v3 | 文件、URL、域和IP威胁情报 | 8369 | hackerdogs/virustotal-mcp |
| 192 | 阿布塞奇mcp | Abuse.ch | URLhaus、MalwareBazaar、ThreatFox API | 8373 | hackerdogs/abusech-mcp |
| 193 | 阿布扎比中央银行 | 滥用IP数据库 | 知识产权声誉和滥用报告 | 8374 | hackerdogs/abuseipdb-mcp |
| 194 | 内置mcp | 内置 | 网站技术栈检测(存根) | 8375 | hackerdogs/builtwith-mcp |
| 197 | 页面速度mcp | PageSpeed Insights | 谷歌PageSpeed洞察(存根) | 8378 | hackerdogs/pagespeed-mcp |
端口分配
| 相位 | 范围 | 计数 |
|---|---|---|
| 第一阶段 | 8100-8116 | 17 |
| 第二阶段 | 8200-8284 | 85 |
| 第三阶段 | 8285-8365 | 81 |
| 第四阶段 | 8366-8379 | 19 |
预留端口(不使用)
- 80(HTTP)
- 8000-8010(通用应用服务器)
- 8501-8510(流光灯)
- 9000-9010(监控)
快速开始
运行所有服务
docker compose up -d运行单一服务
docker compose up -d julius-mcp在本地构建所有图像
docker compose build与克劳德桌面/光标(stdio模式)一起使用
每个工具都有一个 mcpServer.json 文件。朱利叶斯·麦克普的例子:
{
"mcpServers": {
"julius-mcp": {
"command": "docker",
"args": ["run", "-i", "--rm", "-e", "MCP_TRANSPORT", "hackerdogs/julius-mcp:latest"],
"env": {
"MCP_TRANSPORT": "stdio"
}
}
}
}环境变量
| 变量 | 描述 | 默认值 |
|---|---|---|
MCP_TRANSPORT | 传输协议: stdio 或 streamable-http | stdio |
MCP_PORT | HTTP端口(使用流式HTTP时) | 每个工具(见表) |
OPENAI_API_KEY | 仅需要openrisk mcp | -- |
HD_MAX_DOWNLOAD_MB | 最大文件下载大小(MB)(URL获取) | 500 |
HD_FETCH_TIMEOUT | 下载超时(秒)(URL获取) | 120 |
HD_FETCH_ALLOW_PRIVATE | 允许从私有/内部IP下载 | false |
HD_FETCH_AUTH_HEADER | 私有URL下载的Auth标头 | -- |
基于URL的文件摄取
分析本地文件的工具(源代码扫描程序、二进制分析器、取证工具等)支持直接从URL下载文件,无需装载主机卷。这适用于云和本地桌面部署。
它是如何工作的: 57个文件相关工具包括共享 hd_fetch 处理HTTP(S)下载、git克隆和将归档提取到容器工作区的模块。
支持的URL类型:
- 直接下载HTTP(S)文件
- 档案(
.zip,.tar.gz,.tar.bz2)--自动提取 - GitHub/GitLab存储库URL——通过浅层克隆
git clone --depth=1 data:URI(base64编码)——用于小型内联有效载荷
使用模式:
source_url参数 (通用参数工具,如semgrep、trivy、radare2):
run_semgrep(
source_url="https://github.com/org/repo",
arguments="scan {source} --config auto"
)- 路径参数中的直接URL (像titus这样的显式路径工具):
scan_path(path="https://github.com/org/repo")download_file工具 (所有依赖文件的工具——下载一次,分析多次):
download_file(url="https://example.com/firmware.bin")
# Returns: {"path": "/app/workdir/abc123/firmware.bin", "job_id": "abc123"}
run_binwalk(arguments="/app/workdir/abc123/firmware.bin")
run_checksec(arguments="--file /app/workdir/abc123/firmware.bin")
cleanup_downloads(job_id="abc123")目录结构
每个工具都遵循以下结构:
-mcp/
├── Dockerfile # Multi-stage Docker build
├── mcp_server.py # FastMCP server wrapping the CLI tool
├── hd_fetch.py # URL download utility (file-dependent tools)
├── requirements.txt # Python dependencies
├── publish_to_hackerdogs.sh # Build & publish script
├── mcpServer.json # MCP client configuration
├── docker-compose.yml # Standalone compose file
├── test.sh # Test script
├── README.md # Tool-specific documentation
└── progress.md # Implementation progress tracking出版
每个工具都有一个 publish_to_hackerdogs.sh 脚本:
cd julius-mcp
./publish_to_hackerdogs.sh --build # Build locally
./publish_to_hackerdogs.sh --publish hackerdogs # Publish to Docker Hub
./publish_to_hackerdogs.sh --build --publish hackerdogs # Build and publish
./publish_to_hackerdogs.sh --help # Show help测试
每个工具都有一个 test.sh 脚本:
cd julius-mcp
./test.shIVRE——网络侦察平台
ivre mcp 在架构上与上述其他工具不同。它不是包装CLI二进制文件,而是充当 HTTP客户端 对于现有 IVRE 部署的Web API-一个完整的网络侦察平台,将主动扫描(Nmap、Masscan、ZGrab2、Nuclei)、被动智能(Zeek、p0f)、被动DNS、网络流和IP地理定位结合到一个可查询的数据库中。
| 目录 | ivre mcp |
| 来源 | ivre/ivre |
| 港口 | 8366 |
| 图像 | hackerdogs/ivre-mcp |
| 建筑 | Web API客户端(httpx)连接到正在运行的IVRE堆栈 |
| 需要 | 已部署的IVRE实例(ivre/web + ivre/db + ivre/client) |
为什么不同:
- 是否 不 捆绑数据库或IVRE本身-它通过HTTP查询外部IVREWeb API
- 需要
IVRE_WEB_URL指向正在运行的IVRE web界面的环境变量 - 提供 12工具:主机查询、被动侦察、被动DNS、流量分析、IP地理定位、聚合(顶部/不同值)和专用视图(仅IP、IP+端口、时间线)
- 包含 DEPLOY_IVRE.md 使用Docker部署IVRE的分步指南
MCP Client (Cursor/Claude) ──MCP──▶ ivre-mcp ──HTTP──▶ IVRE Web (Nginx+uWSGI) ──▶ MongoDBstdio模式:
{
"mcpServers": {
"ivre-mcp": {
"command": "docker",
"args": ["run", "-i", "--rm", "--network", "ivre-deployment_default",
"-e", "IVRE_WEB_URL", "-e", "MCP_TRANSPORT",
"hackerdogs/ivre-mcp:latest"],
"env": {
"IVRE_WEB_URL": "http://ivreweb:80",
"MCP_TRANSPORT": "stdio"
}
}
}
}可流式传输http模式:
docker run -d --rm --network ivre-deployment_default \
-e IVRE_WEB_URL=http://ivreweb:80 \
-e MCP_TRANSPORT=streamable-http -e MCP_PORT=8366 \
-p 8366:8366 hackerdogs/ivre-mcp:latest然后将您的MCP客户端连接到 http://localhost:8366/mcp.
许可证
看 许可证 了解详情。
