Token导航 LogoToken导航TokenDH.com
Secops MCP logo
安全风控stdio官方级别未说明来源级核验

Secops MCP

MCP Server

All-in-one security testing toolbox that brings together popular open source tools through a single MCP interface. Connected to an AI agent, it enables tasks like pentesting, bug bounty hunting, threat hunting, and more.

工具数

0

提示词数

0

GitHub Stars

193

资源数

0
安全Python漏洞扫描渗透测试

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

securityfortech

提供方

securityfortech

最后核验

2026/5/18 03:27

运行时

Docker

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

docker run -it --rm secops-mcp

详细介绍

安全操作多功能平台(MCP)

![Trust Score](https://archestra.ai/mcp-catalog/securityfortech__secops-mcp)

一个集成了多种安全工具的综合安全运营平台,提供统一的界面。该平台提供了一种集中运行各种安全扫描和测试工具的方式。

功能特性

  • 统一界面多个安全工具的单一入口
  • Docker 支持使用Docker轻松部署
  • JSON 输出所有工具中JSON输出格式保持一致
  • 错误处理强大的错误处理和报告功能
  • 可扩展的易于添加新工具和功能

包含的工具

  • Nuclei(核)快速且可定制的漏洞扫描器
  • FFUF快速网页模糊测试工具和内容发现工具
  • 搜集深入攻击面映射和外部资产发现
  • 阿琼HTTP参数发现工具,用于查找隐藏参数
  • Dirsearch网页路径扫描器
  • Gospider快速网络爬虫,用于网页抓取和URL发现
  • Hashcat高级密码恢复
  • HTTPX快速且多功能的HTTP工具包
  • IP信息IP地址信息收集
  • Nmap网络探索与安全审计
  • SQLMap自动SQL注入和数据库接管工具
  • 子域查找器子域名发现工具
  • TLSXTLS/SSL扫描与分析
  • WFuzz网络应用模糊测试工具
  • XSStrike高级XSS检测与利用

工具类别

网络应用安全

  • 使用自定义模板进行漏洞扫描
  • FFUF快速网页模糊测试和内容发现
  • WFuzz网络应用模糊测试
  • XSStrikeXSS检测与利用
  • SQLMapSQL注入测试与利用
  • 阿琼HTTP参数发现与测试
  • Gospider网络爬取和URL发现
  • Dirsearch目录和文件枚举

网络安全

  • Nmap网络扫描和服务枚举
  • HTTPXHTTP探测与分析
  • TLSXTLS/SSL配置分析

侦察

  • 积聚攻击面映射和资产发现
  • Subfinder子域名枚举
  • IPInfoIP地址情报收集

密码学

  • 哈希猫(Hashcat)密码破解和哈希分析

最近添加的内容

Gospider 集成

  • 网页爬取自动化网站爬取和URL发现
  • 多种输出格式JSON和文本输出支持
  • 过滤功能基于扩展的过滤和内容过滤
  • 可配置深度可定制的爬取深度和并发性
  • 子域支持包含子域名在爬取中的选项
  • 表单检测自动检测HTML表单
  • 秘密发现识别潜在敏感信息

阿琼集成

  • 参数发现在Web应用程序中查找隐藏的HTTP参数
  • 多个HTTP方法支持GET、POST、PUT等方法
  • 批量扫描同时扫描多个URL
  • 自定义词库使用自定义参数单词列表
  • 稳定模式采用稳定的扫描模式减少误报
  • 自定义头部支持自定义HTTP头和身份验证
  • 线程支持可配置线程以加快扫描速度

安装

使用 Docker(推荐)

  1. 克隆仓库:
   git clone https://github.com/securityfortech/secops-mcp.git
   cd secops-mcp
  1. 构建Docker镜像:
   docker build -t secops-mcp .
  1. 运行容器:
   docker run -it --rm secops-mcp

手动安装

  1. 克隆仓库:
   git clone https://github.com/securityfortech/secops-mcp.git
   cd secops-mcp
  1. 创建并激活虚拟环境:
   python -m venv venv
   source venv/bin/activate  # On Windows: venv\Scripts\activate
  1. 安装依赖项:
   pip install -r requirements.txt
  1. 安装所需的工具:

- 请按照以下内容进行翻译: tools/ 目录 - 确保所有工具都在您的系统PATH中

用法

  1. 启动应用程序:
   python main.py
  1. 该应用程序将提供一个统一的界面来运行各种安全工具。
  1. 每种工具都以一致的JSON格式返回结果:
   {
       "success": boolean,
       "error": string (if error),
       "results": object (if success)
   }

使用示例

Gospider网页爬取

# Basic web crawling
gospider_scan("https://example.com", depth=3, include_subs=True)

# Filtered crawling for specific file types
gospider_filtered_scan(
    "https://example.com",
    extensions=["js", "json", "xml"],
    exclude_extensions=["png", "jpg", "css"]
)

阿琼参数发现

# Basic parameter discovery
arjun_scan("https://example.com/api", method="GET")

# POST parameter discovery with custom data
arjun_scan(
    "https://example.com/login",
    method="POST",
    data="username=test&password=test",
    stable=True
)

# Bulk parameter scanning
arjun_bulk_parameter_scan([
    "https://example.com/api/v1",
    "https://example.com/api/v2"
])

工具配置

每个工具都可以通过其在相应包装器中的配置进行设置 tools/ 目录。配置选项包括:

  • 输出格式
  • 超时
  • 详细程度级别
  • 自定义词表
  • 工具特定参数

安全考虑

  • 此工具仅供授权的安全测试使用
  • 在扫描系统之前,务必获得适当的授权
  • 注意速率限制和扫描强度
  • 遵守robots.txt和服务条款
  • 使用适当的词表和扫描参数

贡献

  1. 克隆仓库
  2. 创建一个特性分支
  3. 提交您的更改
  4. 推送到分支
  5. 创建拉取请求

许可证

这个项目采用MIT许可证授权 - 详情请参阅LICENSE文件。

致谢

  • 所有安全工具及其开发者
  • 感谢安全社区的贡献和支持

目录标签

目录标签

安全Python漏洞扫描渗透测试security安全运维本地部署网络探测Web安全

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Docker

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP