Kali安全MCP
Kali安全MCP 通过以下方式将常见的渗透测试实用程序作为MCP工具公开 mcp.server.fastmcp.FastMCP.\ 此存储库封装了本机工具(例如。 nmap, nikto, sqlmap, wpscan, dirb, hydra, searchsploit, msfconsole)并返回经过清理、有时间限制的输出供程序使用。
______________________________________________________________________
什么 server.py 做(短)
- 即时a
FastMCP服务器名称 “Kali安全工具”. - 注册多个
@mcp.tool()通过以下方式调用本机二进制文件的函数subprocess. - 执行输入净化,并从输出中删除ANSI颜色代码。
- 每个工具的使用超时(
TIMEOUTS)以避免长时间运行的流程。 - 提供
find_wordlist()它定位常见单词表或创建最小单词表/tmp/dirb_minimal.txt用于快速测试。
______________________________________________________________________
感兴趣的文件
server.py--MCP服务器和工具包装器。Dockerfile--使用所需的本地工具和Python venv构建基于Kali的映像。docker-compose.yml--在Docker中运行的服务定义network_mode: host以及所需的能力。requirements.txt--Python依赖关系。claude_desktop_config.json--(项目特定配置)。logs/(卷)--容器写入日志的位置(从主机映射./logs).
______________________________________________________________________
Docker(推荐)——这个仓库如何在容器中运行
docker-compose.yml(已提供)
您的撰写设置了一个单一服务 kali-mcp 与:
network_mode: host(容器共享主机网络)cap_add: NET_RAW, NET_ADMIN(nmap等原始网络操作所需)security_opt: apparmor=unconfined(放松衣着)volumes: ./logs:/home/kaliuser/app/logs(保存日志)restart: unless-stopped
请注意: network_mode: host 提升的功能使容器功能强大——仅在受信任的主机上运行。
Dockerfile(已提供)
要点:
- 基础图像:
kalilinux/kali-rolling:latest - 安装工具:
nmap,nikto,sqlmap,wpscan,dirb,exploitdb,metasploit-framework,hydra,加上Python和pip。 - 在以下位置创建Python虚拟环境
/app/venv并安装requirements.txt. - 副本
server.py进入/app并通过venv Python解释器以root身份运行它。
______________________________________________________________________
快速入门——Docker Compose
- 构建并运行:
# from repository root (where docker-compose.yml is)
docker-compose up --build
2. Run detached:
docker-compose up -d --build
3. View logs:
docker-compose logs -f
4. Stop:
docker-compose down
##Alternative — docker build & run (manual)
# build image
docker build -t kali-security-mcp:latest .
# run container (example)
docker run --rm -it \
--network host \
--cap-add NET_RAW --cap-add NET_ADMIN \
--security-opt apparmor=unconfined \
-v "$(pwd)/logs":/home/kaliuser/app/logs \
--name kali-security-mcp \
kali-security-mcp:latest
