Token导航 LogoToken导航TokenDH.com
HexStrike AI MCP Server logo
安全风控stdio官方级别未说明来源级核验

HexStrike AI MCP Server

MCP Server

HexStrike AI MCP Server是一个独立的网络MCP服务器,提供对150多种网络安全工具的远程访问,适用于渗透测试、漏洞扫描和AI驱动的安全分析。

工具数

19

提示词数

0

GitHub Stars

0

资源数

0
安全漏洞扫描PythonClaude渗透测试ClaudeVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

b-bogus

提供方

b-bogus

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -r requirements.txt

详细介绍

HexStrike AI MCP服务器

一个独立的网络MCP(模型上下文协议)服务器,提供对HexStrike AI安全工具的直接访问,而不需要本地客户端文件。

概述

该存储库包含一个可通过网络访问的MCP服务器,该服务器连接到HexStrike AI的Flask API后端,并通过MCP协议公开150+个安全工具。这使得像Claude Code这样的人工智能代理能够远程访问强大的网络安全工具。

建筑

AI Agent (Claude Code) ----MCP over network----> hexstrike_mcp_server.py:8889
                                                          |
                                                   HTTP requests
                                                          ↓
                                         HexStrike Flask API:8888
                                                          ↓
                                              Security Tools (nmap, etc.)

特性

  • 网络MCP服务器:通过TCP/IP直接访问MCP-不需要本地文件
  • 150+安全工具:完全访问HexStrike AI的安全库
  • AI智能:AI驱动的目标分析和工具选择
  • 专业工作流程:漏洞赏金狩猎、CTF挑战、渗透测试
  • 实时监控:过程管理和遥测
  • 零客户端设置:客户端计算机上不需要本地HexStrike文件

快速开始

先决条件

  • Python 3.8+
  • HexStrike AI Flask服务器在同一台机器上运行
  • 所需的Python包: requests, fastmcp

安装

  1. 下载此MCP服务器:
git clone https://github.com/b-bogus/hexstrike-ai_mcp_server.git
cd hexstrike-ai_mcp_server
  1. 安装依赖项:
pip install -r requirements.txt
  1. 启动HexStrike烧瓶API (在同一台机器上):
# Download and run HexStrike AI from https://github.com/0x4m4/hexstrike-ai
python3 hexstrike_server.py
  1. 启动MCP服务器:
python3 hexstrike_mcp_server.py --host 0.0.0.0 --port 8889

客户端配置

对于VS Code中的Claude Code:

添加到您的VS Code用户设置(Ctrl+Shift+P → “首选项:打开用户设置(JSON)”):

{
  "mcp.servers": {
    "hexstrike-ai": {
      "command": "stdio",
      "args": [],
      "env": {
        "MCP_SERVER_URL": "http://YOUR_SERVER_IP:8889"
      },
      "description": "HexStrike AI MCP Server",
      "timeout": 300
    }
  }
}

可用工具

网络与侦察

  • nmap_scan() -高级端口扫描
  • rustscan_scan() -超快端口扫描
  • amass_enum() -子域枚举
  • subfinder_scan() -被动子域发现

Web应用程序安全

  • gobuster_scan() -目录枚举
  • nuclei_scan() -使用4000多个模板进行漏洞扫描
  • sqlmap_scan() -SQL注入测试
  • httpx_scan() -HTTP探测和技术检测

二进制分析

  • ghidra_analyze() -先进的逆向工程
  • radare2_analyze() -二元分析框架
  • gdb_debug() -带漏洞开发的GNU调试器
  • volatility_analyze() -内存取证

云安全

  • prowler_assess() -AWS/Azure/GCP安全评估
  • trivy_scan() -容器漏洞扫描
  • kube_hunter_scan() -Kubernetes渗透测试

人工智能与工作流程

  • ai_analyze_target() -基于人工智能的目标分析
  • ai_select_tools() -智能刀具选择
  • bugbounty_reconnaissance() -漏洞赏金狩猎工作流程
  • ctf_solve_challenge() -自动化CTF挑战解决

用法示例

配置后,与任何MCP兼容的AI代理一起使用:

User: "Scan example.com for open ports and vulnerabilities"

AI Agent: I'll perform a comprehensive scan of example.com using HexStrike tools.

[Agent automatically calls nmap_scan(), then nuclei_scan(), analyzes results, and provides detailed security assessment]

命令行选项

python3 hexstrike_mcp_server.py [options]

Options:
  --host HOST          Host to bind to (default: 0.0.0.0)
  --port PORT          Port to listen on (default: 8889)
  --api-url URL        HexStrike Flask API URL (default: http://localhost:8888)
  --debug              Enable debug logging
  --help               Show help message

安全考虑

⚠️ 重要:此工具为AI代理提供了强大的安全工具。

  • 仅限授权使用:仅在您拥有或有明确测试权限的系统上使用
  • 网络安全:在隔离网络上或使用适当的防火墙规则运行
  • 认证:考虑为生产部署实施身份验证
  • 监控:通过遥测端点监控AI代理活动

故障排除

连接问题:

  • 验证HexStrike Flask API是否在端口8888上运行
  • 检查端口8889的防火墙设置
  • 测试连接性: curl http://SERVER_IP:8889/health

无可用工具:

  • 确保服务器计算机上安装了安全工具
  • 检查 /health 工具可用性状态的端点

客户端连接失败:

  • 验证MCP客户端配置
  • 检查服务器日志中的连接尝试
  • 调试模式测试: --debug

相关项目

  • HexStrike AI: https://github.com/0x4m4/hexstrike-ai-主要安全工具框架
  • FastMCP:此项目使用的MCP服务器框架

许可证

MIT许可证-有关详细信息,请参阅许可证文件。

贡献

欢迎投稿!拜托:

  1. 分叉存储库
  2. 创建要素分支
  3. 提交拉取请求

支持

有关支持和问题:

  • 在GitHub上创建问题
  • 查看故障排除部分
  • 检查安装文档

目录标签

目录标签

安全漏洞扫描PythonClaude渗透测试网络安全本地部署AI安全分析远程工具访问

支持客户端

ClaudeVS Code

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

部署方式(deploymentType,部署类型)

remote-capable

工具数量(toolCount,工具数)

19

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiononeremote-capable

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP