Token导航 LogoToken导航TokenDH.com
Sec Spiderfoot MCP logo
运维云端stdio官方级别未说明来源级核验

Sec Spiderfoot MCP

MCP Server

SpiderFoot MCP Server是一个基于SpiderFoot开源情报自动化工具的服务,用于执行侦察、收集情报和分析目标。

工具数

21

提示词数

0

GitHub Stars

0

资源数

0
JavaScriptClaude云端部署Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:22

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python3 sf.py -l 127.0.0.1:5001

详细介绍

SpiderFoot MCP服务器

![License: MIT](https://opensource.org/licenses/MIT) ](https://nodejs.org/) ![MCP](https://modelcontextprotocol.io/) ![SpiderFoot](https://www.spiderfoot.net/)

一种模型上下文协议(MCP)服务器 蜘蛛脚,开源OSINT自动化工具。该服务器使AI助手能够通过SpiderFoot的全面扫描功能进行侦察、收集情报和分析目标。

特性

  • 全OSINT自动化 -启动、停止和管理侦察扫描
  • 200+数据模块 -访问SpiderFoot的广泛模块库以收集情报
  • 多目标支持 -扫描域、IP、电子邮件、电话号码、用户名等
  • 关联引擎 -利用SpiderFoot内置的关联规则进行威胁分析
  • 导出和可视化 -以JSON/GEXF格式导出数据以供进一步分析
  • 搜索和筛选 -使用正则表达式支持跨扫描查询

先决条件

  • 蜘蛛脚 在启用web UI的情况下运行
  • Node.js 18.0.0或更高版本
  • npm或纱线

安装

# Clone the repository
git clone https://github.com/schwarztim/sec-spiderfoot-mcp.git
cd sec-spiderfoot-mcp

# Install dependencies
npm install

# Build the project
npm run build

配置

环境变量

变量描述默认值
SPIDERFOOT_URLSpiderFoot网页用户界面URLhttp://127.0.0.1:5001
SPIDERFOOT_USERNAME身份验证用户名(可选)-
SPIDERFOOT_PASSWORD身份验证密码(可选)-

Claude桌面配置

添加到您的Claude桌面配置(~/.config/claude/claude_desktop_config.json 在Linux或 ~/Library/Application Support/Claude/claude_desktop_config.json 在macOS上):

{
  "mcpServers": {
    "spiderfoot": {
      "command": "node",
      "args": ["/path/to/sec-spiderfoot-mcp/dist/index.js"],
      "env": {
        "SPIDERFOOT_URL": "http://127.0.0.1:5001"
      }
    }
  }
}

蜘蛛脚设置

选项1:Python(推荐用于Kali Linux)

# Clone SpiderFoot
git clone https://github.com/smicallef/spiderfoot.git
cd spiderfoot

# Install dependencies
pip3 install -r requirements.txt

# Start with web UI
python3 sf.py -l 127.0.0.1:5001

选项2:Docker

docker run -p 5001:5001 spiderfoot/spiderfoot

选项3:Kali Linux软件包

sudo apt update && sudo apt install spiderfoot
spiderfoot -l 127.0.0.1:5001

可用工具

扫描管理

工具说明
spiderfoot_ping测试与SpiderFoot服务器的连接
spiderfoot_scans列出所有扫描的状态和风险指标
spiderfoot_scan_status获取特定扫描的详细状态
spiderfoot_start_scan开始新的OSINT侦察扫描
spiderfoot_stop_scan停止正在运行的扫描
spiderfoot_delete_scan删除扫描及其数据

结果与分析

工具说明
spiderfoot_results获取扫描结果(按类型筛选,排除误报)
spiderfoot_summary获取按类型/模块/实体分组的摘要
spiderfoot_correlations获取相关性发现和模式
spiderfoot_search跨扫描搜索(支持正则表达式)

配置和元数据

工具说明
spiderfoot_modules列出所有可用的扫描模块
spiderfoot_event_types列出SpiderFoot可以收集的所有数据类型
spiderfoot_correlation_rules列出相关规则和风险评级
spiderfoot_config获取全局SpiderFoot配置
spiderfoot_scan_config获取用于特定扫描的配置

导出和可视化

工具说明
spiderfoot_export以JSON格式导出扫描数据
spiderfoot_graph获取图形数据(JSON或GEXF表示Gephi)
spiderfoot_discovery_path追踪数据元素是如何被发现的
spiderfoot_history获取扫描时间线/历史记录

诊断

工具说明
spiderfoot_scan_log获取扫描的执行日志
spiderfoot_scan_errors获取扫描过程中遇到的错误

使用示例

开始侦察扫描

Start a footprint scan against example.com:
- Name: "Example Corp Recon"
- Target: "example.com"
- Use Case: "footprint" (attack surface mapping)

扫描用例

用例描述
all运行所有模块(全面但缓慢)
passive无主动探测-仅限OSINT
investigate威胁调查重点
footprint攻击面测绘

使用正则表达式搜索

Search for all admin emails across scans:
- value: "/admin.*@.*\.com/"

获得具体结果

Get all email addresses found in scan:
- scan_id: "abc123"
- event_type: "EMAILADDR"
- unique: true

支持的目标类型

SpiderFoot可以扫描各种目标类型:

  • 域名 - example.com
  • IP地址 - 192.168.1.1, 192.168.1.0/24
  • 电子邮件地址 - user@example.com
  • 电话号码 - +1-555-123-4567
  • 保护用户名 - johndoe
  • 比特币地址 - 1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa
  • 还有更多。..

安全考虑

  • SpiderFoot执行可能被探测到的主动侦察
  • 在扫描目标之前,始终确保您有授权
  • 使用 passive 非侵入式OSINT收集用例
  • 考虑敏感扫描操作的网络隔离

发展

# Watch mode for development
npm run dev

# Build for production
npm run build

# Start the server
npm start

许可证

MIT许可证-请参阅 许可证 了解详情。

相关项目

贡献

欢迎投稿!请随时提交拉取请求。

  1. 克隆该仓库
  2. 创建功能分支(git checkout -b feature/amazing-feature)
  3. 提交您的更改(git commit -m 'Add amazing feature')
  4. 推到分支(git push origin feature/amazing-feature)
  5. 打开拉取请求

目录标签

目录标签

JavaScriptClaude云端部署开源情报本地部署自动化侦察威胁分析数据收集多目标支持

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

21

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP