MCP安全工具服务器
一个模型上下文协议(MCP)服务器,提供封装在FastMCP中的安全扫描工具,运行在Kali Linux Docker容器中。
快速开始
- 构建Docker镜像:
docker-compose build- 配置光标:
MCP服务器已在中配置 C:\Users\mrads\.cursor\mcp.json
- 重新启动游标 加载新的MCP服务器
- 使用工具 通过Cursor的MCP接口
监控容器
实时监控脚本
使用提供的PowerShell脚本实时监视容器:
.\monitor-mcp-containers.ps1手动监控
查看正在运行的容器:
docker ps --filter ancestor=mcp-security-tools-mcp-security-tools查看容器日志:
docker logs -f CONTAINER_ID监视容器事件:
docker events --filter image=mcp-security-tools-mcp-security-tools查看资源使用情况:
docker stats可用工具
- nmap_scan -网络映射和端口扫描
- 展示 -Web服务器漏洞扫描程序
- sqlmap_scan -SQL注入检测与利用
- wpscan_scan -WordPress安全扫描程序
- dirb_scan -Web内容/目录扫描程序
- searchsploit_search -利用数据库搜索
文档
有关系统如何工作、容器生命周期和监控的详细信息,请参阅:
- MCP-安全工具-深度驱动.md -涵盖架构、Docker监控、故障排除等的综合指南
配置
编辑 .env 在中文件或设置环境变量 docker-compose.yml:
MCP_SERVER_PORT-服务器端口(默认值:8000)MAX_SCAN_TIMEOUT-最大扫描超时时间(秒)(默认值:300)ALLOWED_IPS-以逗号分隔的允许IP范围列表BLOCKED_IPS-以逗号分隔的被阻止IP列表
安全
⚠️ 法律免责声明:此工具仅用于授权的安全测试。未经授权使用您不拥有或无权测试的系统是非法和不道德的。
✅ 最佳实践:
- 扫描前务必获得书面许可
- 仅在您拥有或拥有明确授权的系统上使用
- 遵守速率限制,不要使目标过载
- 仔细检查扫描结果
- 保持安全工具更新
故障排除
请参阅 深潜指南 了解详细的故障排除步骤。
项目结构
mcp-security-tools/
├── Dockerfile # Kali Linux container definition
├── server.py # FastMCP server with all tools
├── requirements.txt # Python dependencies
├── docker-compose.yml # Docker Compose configuration
├── .env # Environment variables
├── .dockerignore # Docker ignore patterns
├── monitor-mcp-containers.ps1 # Monitoring script
├── MCP-Security-Tools-Deep-Dive.md # Detailed documentation
└── README.md # This file