Token导航 LogoToken导航TokenDH.com
Sec Chisel MCP logo
安全风控未说明官方级别未说明来源级核验

Sec Chisel MCP

MCP Server

一个用于管理Chisel TCP/UDP隧道的MCP(模型上下文协议)服务器,使AI助手能够通过远程主机创建和管理安全隧道连接。

工具数

9

提示词数

0

GitHub Stars

0

资源数

0
JavaScriptClaude安全Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

sec凿mcp

![MCP](https://modelcontextprotocol.io) ![TypeScript](https://www.typescriptlang.org/) ![License: MIT](https://opensource.org/licenses/MIT) ](https://nodejs.org/)

用于管理的MCP(模型上下文协议)服务器 凿子 TCP/UDP隧道。使AI助手能够通过远程主机创建和管理安全的隧道连接。

特性

  • 服务器管理 -使用SOCKS5和反向隧道支持启动凿子服务器
  • 客户端连接 -连接凿服务器并建立隧道
  • 反向隧道 -创建反向端口转发以访问内部服务
  • SOCKS5代理 -为流量路由设置SOCKS5代理
  • 端口转发 -创建本地到远程端口转发
  • 流程管理 -跟踪、监控和停止活动隧道

安装

# Clone the repository
git clone https://github.com/schwarztim/sec-chisel-mcp.git
cd sec-chisel-mcp

# Install dependencies
npm install

# Build
npm run build

配置

克劳德桌面版

添加到您的Claude Desktop配置(~/.claude.json 或类似):

{
  "mcpServers": {
    "chisel": {
      "command": "node",
      "args": ["/path/to/sec-chisel-mcp/dist/index.js"],
      "env": {
        "CHISEL_KALI_HOST": "kali",
        "CHISEL_DEFAULT_PORT": "8080"
      }
    }
  }
}

环境变量

变量默认值描述
CHISEL_KALI_HOSTkali远程计算机的SSH主机名
CHISEL_DEFAULT_PORT8080默认凿子服务器端口

先决条件

  1. Chisel安装在远程主机上
   # Install via script
   curl https://i.jpillora.com/chisel! | bash

   # Or via package manager (Kali/Debian)
   sudo apt install chisel
  1. 已配置SSH访问

- 建议使用基于密钥的身份验证 - 在中配置的主机 ~/.ssh/config

工具

工具说明
chisel_server使用SOCKS5和反向隧道支持启动凿子服务器
chisel_client连接到凿子服务器并创建隧道
chisel_reverse启动配置为反向隧道的服务器
chisel_socks启动SOCKS5代理服务器
chisel_forward创建本地端口转发隧道
chisel_status检查活动隧道的状态
chisel_stop停止一条或所有隧道
chisel_list_processes列出远程主机上的所有凿子进程
chisel_version检查凿子的安装和版本

使用示例

启动Chisel服务器

{
  "tool": "chisel_server",
  "arguments": {
    "port": "8080",
    "reverse": true,
    "socks5": true,
    "auth": "user:password"
  }
}

创建反向隧道

向外部公开内部服务:

{
  "tool": "chisel_client",
  "arguments": {
    "server": "http://server:8080",
    "remotes": ["R:2222:localhost:22"]
  }
}

设置SOCKS5代理

{
  "tool": "chisel_socks",
  "arguments": {
    "port": "8080"
  }
}

连接客户端:

chisel client :8080 socks

与代理链一起使用:

# Add to /etc/proxychains.conf
socks5 127.0.0.1 1080

本地端口转发

将本地流量转发到远程目标:

{
  "tool": "chisel_forward",
  "arguments": {
    "server": "http://pivot:8080",
    "localPort": "3389",
    "remoteHost": "10.10.10.100",
    "remotePort": "3389"
  }
}

检查隧道状态

{
  "tool": "chisel_status",
  "arguments": {}
}

停止所有隧道

{
  "tool": "chisel_stop",
  "arguments": {
    "force": false
  }
}

Chisel远程语法

Chisel使用以下格式进行远程规范:

:::/

示例:

  • 3000 -将本地3000转发到服务器3000
  • 3000:google.com:80 -通往外部主机的隧道
  • R:2222:localhost:22 -反向端口正向
  • socks -SOCKS5代理连接
  • R:socks -反向SOCKS代理

安全考虑

  • 认证:使用 --auth user:password 用于生产部署
  • 指纹验证:使用 --fingerprint 在客户端上验证服务器身份
  • TLS加密:考虑使用 --tls-key--tls-cert 用于加密传输
  • 交通概况:Chisel流量显示为HTTP/WebSocket流量,可用于防火墙规避

发展

# Run in development mode
npm run dev

# Build for production
npm run build

# Start the server
npm start

参考文献

许可证

MIT许可证-请参阅 许可证 了解详情。

目录标签

目录标签

JavaScriptClaude安全隧道管理本地部署安全连接SOCKS5代理端口转发反向隧道

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

9

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP