mcp前锋
 ](https://nodejs.org/)    
一个安全渗透测试MCP服务器 89工具 穿过 10个类别 克劳德整合。本机功能 Windows/WSL网桥 从任何终端使用Kali Linux工具——零新的npm依赖。
特性
- 89安全工具 涵盖10个类别:侦察、网络、OSINT、网络、漏洞利用、加密、云、容器、分析和实用程序
- 注册表架构:具有自描述模式、权限和执行模式的自动发现工具
- WSL大桥:从Windows透明地执行Kali Linux工具(nmap、john、enum4linux等)
- 混合执行:原生Node.js、外部API、WSL子进程或自动回退
- 范围管理:防止扫描外部授权目标
- 权限级别:安全(被动)/危险(主动,需要范围)/受阻(未知)
- 报告生成:Markdown和JSON报告、差异比较、风险评分
- 攻击链检测:跨工具关联调查结果,以确定多步攻击路径
- 安全加固:输入净化、命令分配列表、审计日志记录、安全错误处理
- 缓存和速率限制:内置控制,实现高效安全的扫描
快速开始
git clone https://github.com/skyvanguard/mcp-vanguard.git
cd mcp-vanguard
npm install
npm run build
npm test
配置
添加到您的Claude MCP配置中:
克劳德桌面 (~/.claude/claude_desktop_config.json):
{
"mcpServers": {
"vanguard": {
"command": "node",
"args": ["/path/to/mcp-vanguard/dist/index.js"]
}
}
}
克劳德代码 (.mcp.json 在项目根目录中):
{
"mcpServers": {
"vanguard": {
"command": "node",
"args": ["C:/path/to/mcp-vanguard/dist/index.js"]
}
}
}
工具(共89个)
侦察(4个工具)
| 工具 | 描述 | 权限 |
|---|
vanguard_subdomain_enum | 通过crt.sh和DNS暴力枚举子域 | 危险 |
vanguard_port_scan | 使用nmap或TCP连接回退进行端口扫描 | 危险 |
vanguard_whois | WHOIS域名和IP查找 | 安全 |
vanguard_dns_records | 查询DNS记录(A、AAAA、MX、NS、TXT等) | SAFE |
网络安全(10个工具)
| 工具 | 描述 | 权限 |
|---|
vanguard_ffuf | 使用ffuf(FUZZ关键字)进行网络模糊测试 | 危险 |
vanguard_nuclei_scan | 使用核心模板进行漏洞扫描 | 危险 |
vanguard_param_miner | 发现隐藏的HTTP参数 | 危险 |
vanguard_headers_check | 分析安全标头(HSTS、CSP、X-Frame-Options) | SAFE |
vanguard_tech_detect | 技术指纹识别(CMS、框架、CDN) | SAFE |
vanguard_wayback | 回程机器URL历史记录 | SAFE |
vanguard_ssl_check | SSL/TLS证书和配置分析 | SAFE |
vanguard_cors_check | CORS配置错误检测 | 安全 |
vanguard_robots_sitemap | 解析robots.txt和sitemap.xml | 安全 |
vanguard_js_endpoints | 从JavaScript中提取端点和秘密 | SAFE |
网络和基础设施(15个工具)
| 工具 | 描述 | 权限 |
|---|
vanguard_traceroute | 跟踪目标的网络路径 | 危险 |
vanguard_ping_sweep | 发现网络范围内的实时主机 | 危险 |
vanguard_service_detect | 使用nmap-sV检测服务/版本 | 危险 |
vanguard_os_detect | 使用nmap进行操作系统指纹识别 | 危险 |
vanguard_banner_grab | 通过TCP抓取服务横幅 | 危险 |
vanguard_snmp_enum | 枚举SNMP数据(WSL) | 危险 |
vanguard_smb_enum | 枚举SMB共享和用户(WSL) | 危险 |
vanguard_ldap_enum | 枚举LDAP目录(WSL) | 危险 |
vanguard_dns_zone_transfer | 尝试DNS区域传输(AXFR) | 危险 |
vanguard_arp_scan | 本地网络上的ARP发现(WSL) | 危险 |
vanguard_ftp_check | 检查FTP匿名访问 | SAFE |
vanguard_ssh_audit | 审核SSH算法和配置 | SAFE |
vanguard_reverse_dns | 反向DNS(PTR)查找 | 安全 |
vanguard_network_cidr | CIDR计算器和子网操作 | SAFE |
vanguard_http_methods | 在URL上测试允许的HTTP方法 | SAFE |
OSINT(15个工具)
| 工具 | 描述 | 权限 |
|---|
vanguard_github_dorks | 为敏感数据生成GitHub dork查询 | 危险 |
vanguard_cert_search | 证书透明度日志搜索 | SAFE |
vanguard_cve_lookup | CVE数据库搜索(NVD) | SAFE |
vanguard_email_hunter | 查找域的电子邮件地址 | SAFE |
vanguard_social_media | 跨社交平台检查用户名 | SAFE |
vanguard_domain_reputation | 域/IP信誉检查 | SAFE |
vanguard_ip_geolocation | IP地理位置(国家、城市、ISP、ASN) | SAFE |
vanguard_asn_lookup | 按号码、IP或组织查找ASN | SAFE |
vanguard_google_dorks | 为目标生成Google dork查询 | SAFE |
vanguard_shodan_search | 搜索Shodan以获取公开的服务(需要API密钥) | SAFE |
vanguard_breach_check | 检查已知数据泄露中的电子邮件/域名 | SAFE |
vanguard_metadata_extract | 从网页中提取元数据 | SAFE |
vanguard_dns_history | 历史DNS记录查找 | SAFE |
vanguard_favicon_hash | Shodan指纹识别的Favicon哈希 | 安全 |
vanguard_web_archive_diff | Wayback Machine快照分析 | 安全 |
开采(10个工具)
| 工具 | 描述 | 权限 |
|---|
vanguard_exploit_search | 按产品/CVE(searchsploit+API)搜索漏洞 | 危险 |
vanguard_reverse_shell_gen | 生成反向shell有效负载(bash、python、php等) | 危险 |
vanguard_sqli_test | SQL注入测试(错误、布尔值、时间、联合) | 危险 |
vanguard_xss_test | 具有多个有效载荷的反射XSS测试 | 危险 |
vanguard_ssrf_test | SSRF测试(本地主机,云元数据,文件://) | 危险 |
vanguard_lfi_test | 本地文件包含(路径遍历、PHP包装器) | 危险 |
vanguard_command_inject_test | 操作系统命令注入测试 | 危险 |
vanguard_open_redirect_test | 使用旁路技术打开重定向 | 危险 |
vanguard_crlf_inject_test | CRLF/HTTP标头注入测试 | 危险 |
vanguard_deserialization_check | 不安全的反序列化检测(Java、PHP、.NET、Python) | 危险 |
密码和加密(8工具)
| 工具 | 描述 | 权限 |
|---|
vanguard_hash_crack | 与开膛手约翰(WSL)破解哈希 | 危险 |
vanguard_jwt_attack | JWT漏洞:无alg、弱秘密、alg混淆 | 危险 |
vanguard_password_gen | 安全的随机密码或基于CeWL的单词表 | 危险 |
vanguard_hash_identify | 识别哈希类型(MD5、SHA、bcrypt、NTLM等) | SAFE |
vanguard_password_policy | 基于熵和破解时间的密码强度分析 | SAFE |
vanguard_jwt_decode | 使用安全检查解码JWT令牌 | SAFE |
vanguard_crypto_audit | HTTPS/TLS安全标头和cookie审计 | 安全 |
vanguard_base_decode | 多格式编码/解码(Base64、十六进制、URL、HTML、Unicode) | 安全 |
云安全(8个工具)
| 工具 | 描述 | 权限 |
|---|
vanguard_cloud_metadata | 云元数据端点(AWS、GCP、Azure)的SSRF测试 | 危险 |
vanguard_subdomain_takeover | 危险的CNAME子域接管检测 | 危险 |
vanguard_exposed_env_check | 检查是否存在暴露的.env、.git、配置文件 | 危险 |
vanguard_s3_bucket_check | AWS S3存储桶公共访问检查 | SAFE |
vanguard_azure_blob_check | Azure Blob存储访问检查 | 安全 |
vanguard_gcp_bucket_check | 谷歌云存储访问检查 | SAFE |
vanguard_firebase_check | Firebase项目风险检查 | SAFE |
vanguard_cloud_enum | 按关键字排列枚举云资源 | SAFE |
集装箱安全(5个工具)
| 工具 | 描述 | 权限 |
|---|
vanguard_docker_socket | 检查暴露的Docker守护进程(TCP 2375/2376) | 危险 |
vanguard_k8s_api | Kubernetes API/Kubelet未经验证的访问检查 | 危险 |
vanguard_container_escape | 容器逃逸矢量检测(插座、盖子、支架) | 危险 |
vanguard_registry_enum | Docker Registry v2存储库/标签枚举 | 危险 |
vanguard_helm_audit | Helm chart安全审计(特权、功能、机密) | SAFE |
分析和报告(9个工具)
| 工具 | 描述 | 权限 |
|---|
vanguard_vuln_correlate | 跨工具查找相关性和攻击链检测 | SAFE |
vanguard_attack_surface | 来自端口、技术和子域的攻击面映射 | SAFE |
vanguard_risk_score | 使用上下文乘数进行风险评分 | SAFE |
vanguard_remediation_plan | 优先补救计划生成 | SAFE |
vanguard_encoding_detect | 多层编码检测和解码 | SAFE |
vanguard_diff_report | 扫描前后比较(新的、固定的、升级的) | SAFE |
vanguard_timeline | 带阶段分析的最重要事件时间表 | SAFE |
vanguard_scope_manager | 目标范围管理(设置、添加、删除、检查) | SAFE |
vanguard_report_gen | Markdown或JSON格式的安全评估报告 | SAFE |
实用程序(5个工具)
| 工具 | 描述 | 权限 |
|---|
vanguard_set_scope | 定义授权目标范围 | SAFE |
vanguard_check_scope | 验证目标是否在范围内 | SAFE |
vanguard_generate_report | 生成降价安全报告 | SAFE |
vanguard_export_html | 将报告转换为HTML样式 | SAFE |
vanguard_audit_stats | 查看审核日志和安全事件 | SAFE |
摘要
| 类别 | 工具 | 安全 | 危险 |
|---|
| 侦察 | 4 | 2 | 2 |
| 网络安全 | 10 | 7 | 3 |
| 网络 | 15 | 5 | 10 |
| OSINT | 15 | 14 | 1 |
| 剥削 | 10 | 0 | 10 |
| 加密货币 | 8 | 5 | 3 |
| 云 | 8 | 5 | 3 |
| 容器 | 5 | 1 | 4 |
| 分析 | 9 | 9 | 0 |
| 实用程序 | 5 | 5 | 0 |
| 总计 | 89 | 53 | 36 |
权限级别
| 层级 | 描述 | 示例 |
|---|
| 安全 | 被动操作,无直接目标交互 | DNS查找、哈希识别、报告生成 |
| 危险 | 主动扫描,需要目标授权 | 端口扫描、注入测试、模糊测试 |
| 已屏蔽 | 未注册/未知工具(自动拒绝) | -- |
使用示例
1.设置范围
vanguard_set_scope with targets: ["example.com", "*.example.com"]
2.被动侦察
vanguard_dns_records for example.com
vanguard_cert_search for example.com
vanguard_wayback for example.com
vanguard_ssl_check for example.com
vanguard_tech_detect for https://example.com
vanguard_asn_lookup for example.com
vanguard_favicon_hash for https://example.com
3.安全分析
vanguard_headers_check for https://example.com
vanguard_cors_check for https://api.example.com
vanguard_js_endpoints for https://example.com with deep: true
vanguard_cve_lookup for "nginx 1.20"
vanguard_crypto_audit for https://example.com
4.主动扫描(需要授权)
vanguard_subdomain_enum for example.com
vanguard_port_scan for example.com ports 1-1000
vanguard_service_detect for example.com ports [80, 443, 8080]
vanguard_nuclei_scan for https://example.com with severity ["high","critical"]
vanguard_sqli_test for https://example.com/search?q=test
vanguard_xss_test for https://example.com/search?q=test
5.云和集装箱检查
vanguard_s3_bucket_check for "company-backup"
vanguard_firebase_check for "my-project"
vanguard_subdomain_takeover for ["app.example.com", "api.example.com"]
vanguard_docker_socket for 10.0.0.5
vanguard_k8s_api for https://10.0.0.5:6443
6.分析和报告
vanguard_vuln_correlate with findings from multiple scans
vanguard_risk_score with context (public, auth, sensitive data)
vanguard_remediation_plan from findings
vanguard_diff_report comparing before/after scans
vanguard_report_gen with title "Security Assessment" and findings
发展
npm install # Install dependencies
npm run build # Build TypeScript
npm run dev # Watch mode
npm test # Run 178 tests
npm run test:coverage # Coverage report
npm run format # Format code
安全功能
输入消毒
- Shell元字符过滤
- 路径遍历预防
- URL验证(无凭据,无私有IP)
- 域/IP格式验证
指挥执行安全
- 命令允许列表:只有允许的命令才能通过WSL或Windows执行
- 论点逃逸:所有参数都已正确转义以供shell执行
- 超时保护:每个命令可配置超时
审计日志
- 所有工具调用都会记录时间戳和持续时间
- 跟踪安全事件(被阻止的命令、范围违规)
- 记录违反速率限制的行为
- 通过查看日志
vanguard_audit_stats
安全错误处理
- 对错误消息进行清理,以防止信息泄露
- 路径、IP和敏感数据在错误输出中被屏蔽
- 从面向用户的错误中删除堆栈跟踪
建筑
mcp-vanguard/
├── src/
│ ├── index.ts # Entry point
│ ├── server.ts # MCP server + tool registration
│ ├── registry.ts # ToolRegistry (auto-discover, permissions)
│ ├── config.ts # Configuration + scope management
│ ├── types/
│ │ └── tool.ts # ToolDefinition interface
│ ├── executor/
│ │ ├── windows.ts # Windows executor (with allowlist)
│ │ └── wsl.ts # WSL bridge (with allowlist)
│ ├── tools/
│ │ ├── recon/ # 4 reconnaissance tools
│ │ ├── web/ # 10 web security tools
│ │ ├── network/ # 15 network/infrastructure tools
│ │ ├── osint/ # 15 OSINT tools
│ │ ├── exploit/ # 10 exploitation tools
│ │ ├── crypto/ # 8 password & crypto tools
│ │ ├── cloud/ # 8 cloud security tools
│ │ ├── container/ # 5 container security tools
│ │ ├── analysis/ # 9 analysis & reporting tools
│ │ └── utils/ # 5 utility tools
│ └── utils/
│ ├── cache.ts # Response caching
│ ├── rate-limiter.ts # Rate limiting
│ ├── sanitizer.ts # Input sanitization
│ ├── audit.ts # Audit logging
│ ├── safe-error.ts # Safe error handling
│ └── zod-to-json.ts # Zod schema → JSON Schema
├── tests/ # 178 Vitest tests
├── dist/ # Compiled output
└── package.json
需求
| 要求 | 版本 |
|---|
| Node.js | 18+ |
| TypeScript | 5.0+(开发版) |
可选(用于通过WSL进行主动扫描):
- nmap、ffuf、nucleus、dig、john、enum4linux、smbclient、ldapsearch、ssh审计、arp扫描、snmpwalk、cewl、searchsploit
法律免责声明
警告:未经授权访问计算机系统是非法的。此工具用于 仅限授权安全测试在扫描任何目标之前,务必获得适当的书面授权。作者对误用不承担任何责任。
许可证
MIT许可证——见 许可证 了解详情。
作者
@skyvanguard