Token导航 LogoToken导航TokenDH.com
Security Scanner MCP Server logo
安全风控stdio官方级别未说明来源级核验

Security Scanner MCP Server

MCP Server

一款基于Nuclei漏洞扫描器的集群级安全扫描服务,提供单目标扫描、网络扫描、集群节点扫描等功能,适用于自动化安全评估和持续监控。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全PythonClaude漏洞检测Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

marc-shade

提供方

marc-shade

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -e .

详细介绍

安全扫描程序MCP服务器

![MCP](https://modelcontextprotocol.io) ![Python-3.10+](https://python.org) ![License](LICENSE) ![Part of Agentic System](https://github.com/marc-shade/agentic-system-oss)

使用具有集群范围功能的Nuclei漏洞扫描程序进行全面的安全扫描。

部分 代理系统 -具有持久内存的24/7自主AI框架。

使用具有集群范围功能的Nuclei漏洞扫描程序进行全面的安全扫描集成。

特性

  • 单目标扫描:使用可定制的严重性和模板扫描单个URL或IP
  • 网络扫描:批量扫描多个目标或CIDR范围
  • 集群集成:扫描代理群集中的所有节点
  • 模板管理:列出、过滤和更新Nuclei模板
  • 扫描历史记录:检索和分析以前的扫描结果
  • 计划扫描:配置定期安全评估
  • 多种输出格式:JSON、JSONL或Markdown报告

安装

cd ${AGENTIC_SYSTEM_PATH:-/opt/agentic}/mcp-servers/security-scanner-mcp
source ${AGENTIC_SYSTEM_PATH:-/opt/agentic}/.venv/bin/activate
pip install -e .

MCP配置

添加 ~/.claude.json:

{
  "mcpServers": {
    "security-scanner": {
      "command": "${AGENTIC_SYSTEM_PATH:-/opt/agentic}/.venv/bin/python",
      "args": ["-m", "security_scanner.server"],
      "env": {
        "NUCLEI_BIN": "${HOME}/go/bin/nuclei",
        "SCAN_RESULTS_DIR": "${AGENTIC_SYSTEM_PATH:-/opt/agentic}/security-scans"
      }
    }
  }
}

可用工具

扫描目标

使用Nuclei漏洞扫描仪扫描单个目标。

参数:

  • target (必填):URL或IP地址
  • severity:严重性级别数组\[“信息”、“低”、“中”、“高”、“严重”\]
  • templates:特定模板路径或标记
  • rate_limit:每秒请求数(默认值:150)
  • timeout:扫描超时(秒)(默认值:300)
  • output_format:“json”、“jsonl”或“markdown”

例子:

{
  "target": "https://example.com",
  "severity": ["high", "critical"],
  "rate_limit": 100
}

扫描网络

从列表或CIDR范围中扫描多个目标。

参数:

  • targets:目标URL/IPs数组
  • target_file:目标文件的路径(每行一个)
  • severity:严重性筛选器
  • parallel:并发扫描数(默认值:5)
  • rate_limit:每个目标每秒的请求数

scan_cluster_nodes

扫描代理群集中的所有节点以查找漏洞。

参数:

  • scan_type:“网络”、“web”、“api”或“完整”
  • severity:要检查的严重性级别

list_templates

按标签、严重程度或作者列出可用的Nuclei模板。

参数:

  • tag:按标签筛选(例如“cve”、“exposure”)
  • severity:按严重程度筛选
  • author:按模板作者筛选

update_templates

将Nuclei模板更新到最新版本。

get_scan_results

通过scan_id检索上一次扫描的结果。

参数:

  • scan_id (必填):扫描标识符
  • limit:要返回的最大结果(默认值:100)
  • severity:按严重程度筛选

list_scans

列出所有以前的安全扫描。

参数:

  • limit:要返回的最大扫描次数
  • target:按目标筛选

调度周期扫描

安排定期安全扫描(需要代理运行时)。

参数:

  • targets (必填):要扫描的目标列表
  • interval_hours:扫描间隔(默认值:24)
  • severity_threshold:要报告的最小严重性(默认值:“中等”)
  • notify_on_new:新漏洞警报(默认值:true)

与代理系统集成

集群范围扫描

安全扫描程序会自动检测并扫描代理群集中的所有节点。 群集节点从配置中加载:

  • builder-Linux构建节点
  • 编排器-协调节点
  • coordinator-多节点协调器
  • files-文件服务器

自主代理集成

与自主安全扫描代理结合使用:

  • 自动漏洞评估
  • 持续安全监控
  • 智能威胁优先级
  • 自动补救建议

增强的内存集成

扫描结果存储在增强型内存中,用于:

  • 历史漏洞跟踪
  • 跨扫描的模式识别
  • 因果关系分析
  • 从补救结果中学习

扫描结果

结果存储在 ${AGENTIC_SYSTEM_PATH:-/opt/agentic}/security-scans/:

  • scan_YYYYMMDD_HHMMSS_ID.json -扫描结果
  • scan_YYYYMMDD_HHMMSS_ID_metadata.json -扫描元数据

示例用法

扫描单个目标

# Via Claude Code
scan_target({
  "target": "192.0.2.196",
  "severity": ["high", "critical"],
  "templates": ["network", "exposure"]
})

扫描整个集群

scan_cluster_nodes({
  "scan_type": "full",
  "severity": ["medium", "high", "critical"]
})

查看以前的扫描

list_scans({"limit": 10})
get_scan_results({"scan_id": "scan_20251118_110000_1234"})

安全注意事项

  • 扫描产生网络流量-与网络管理员协调
  • 速率限制可防止压倒性目标
  • 结果可能包含敏感信息-限制访问
  • 仅授权扫描-在扫描外部目标之前验证权限

依赖项

  • Nuclei v3.5.1+
  • Python 3.10+
  • 异步IO
  • aiofiles
  • 皮丹提克

参考文献

许可证

MIT许可证-Mac Pro 5.1代理系统的一部分

MCP生态系统的一部分

该服务器与其他MCP服务器集成,以实现全面的AGI功能:

服务器用途
增强记忆mcp语义搜索的四层持久记忆
代理运行时mcp持久任务队列和目标分解
agi mcp使用21个工具进行完整的AGI编排
集群执行mcp跨节点的分布式任务路由
节点聊天mcp节点间AI通信
恩伯·麦克普仅生产政策执行

代理系统oss 对于完整的框架。

目录标签

目录标签

安全PythonClaude漏洞检测安全扫描本地部署集群安全自动化安全Nuclei集成

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP