安全扫描程序MCP服务器
   
使用具有集群范围功能的Nuclei漏洞扫描程序进行全面的安全扫描。
部分 代理系统 -具有持久内存的24/7自主AI框架。
使用具有集群范围功能的Nuclei漏洞扫描程序进行全面的安全扫描集成。
特性
- 单目标扫描:使用可定制的严重性和模板扫描单个URL或IP
- 网络扫描:批量扫描多个目标或CIDR范围
- 集群集成:扫描代理群集中的所有节点
- 模板管理:列出、过滤和更新Nuclei模板
- 扫描历史记录:检索和分析以前的扫描结果
- 计划扫描:配置定期安全评估
- 多种输出格式:JSON、JSONL或Markdown报告
安装
cd ${AGENTIC_SYSTEM_PATH:-/opt/agentic}/mcp-servers/security-scanner-mcp
source ${AGENTIC_SYSTEM_PATH:-/opt/agentic}/.venv/bin/activate
pip install -e .MCP配置
添加 ~/.claude.json:
{
"mcpServers": {
"security-scanner": {
"command": "${AGENTIC_SYSTEM_PATH:-/opt/agentic}/.venv/bin/python",
"args": ["-m", "security_scanner.server"],
"env": {
"NUCLEI_BIN": "${HOME}/go/bin/nuclei",
"SCAN_RESULTS_DIR": "${AGENTIC_SYSTEM_PATH:-/opt/agentic}/security-scans"
}
}
}
}可用工具
扫描目标
使用Nuclei漏洞扫描仪扫描单个目标。
参数:
target(必填):URL或IP地址severity:严重性级别数组\[“信息”、“低”、“中”、“高”、“严重”\]templates:特定模板路径或标记rate_limit:每秒请求数(默认值:150)timeout:扫描超时(秒)(默认值:300)output_format:“json”、“jsonl”或“markdown”
例子:
{
"target": "https://example.com",
"severity": ["high", "critical"],
"rate_limit": 100
}扫描网络
从列表或CIDR范围中扫描多个目标。
参数:
targets:目标URL/IPs数组target_file:目标文件的路径(每行一个)severity:严重性筛选器parallel:并发扫描数(默认值:5)rate_limit:每个目标每秒的请求数
scan_cluster_nodes
扫描代理群集中的所有节点以查找漏洞。
参数:
scan_type:“网络”、“web”、“api”或“完整”severity:要检查的严重性级别
list_templates
按标签、严重程度或作者列出可用的Nuclei模板。
参数:
tag:按标签筛选(例如“cve”、“exposure”)severity:按严重程度筛选author:按模板作者筛选
update_templates
将Nuclei模板更新到最新版本。
get_scan_results
通过scan_id检索上一次扫描的结果。
参数:
scan_id(必填):扫描标识符limit:要返回的最大结果(默认值:100)severity:按严重程度筛选
list_scans
列出所有以前的安全扫描。
参数:
limit:要返回的最大扫描次数target:按目标筛选
调度周期扫描
安排定期安全扫描(需要代理运行时)。
参数:
targets(必填):要扫描的目标列表interval_hours:扫描间隔(默认值:24)severity_threshold:要报告的最小严重性(默认值:“中等”)notify_on_new:新漏洞警报(默认值:true)
与代理系统集成
集群范围扫描
安全扫描程序会自动检测并扫描代理群集中的所有节点。 群集节点从配置中加载:
- builder-Linux构建节点
- 编排器-协调节点
- coordinator-多节点协调器
- files-文件服务器
自主代理集成
与自主安全扫描代理结合使用:
- 自动漏洞评估
- 持续安全监控
- 智能威胁优先级
- 自动补救建议
增强的内存集成
扫描结果存储在增强型内存中,用于:
- 历史漏洞跟踪
- 跨扫描的模式识别
- 因果关系分析
- 从补救结果中学习
扫描结果
结果存储在 ${AGENTIC_SYSTEM_PATH:-/opt/agentic}/security-scans/:
scan_YYYYMMDD_HHMMSS_ID.json-扫描结果scan_YYYYMMDD_HHMMSS_ID_metadata.json-扫描元数据
示例用法
扫描单个目标
# Via Claude Code
scan_target({
"target": "192.0.2.196",
"severity": ["high", "critical"],
"templates": ["network", "exposure"]
})扫描整个集群
scan_cluster_nodes({
"scan_type": "full",
"severity": ["medium", "high", "critical"]
})查看以前的扫描
list_scans({"limit": 10})
get_scan_results({"scan_id": "scan_20251118_110000_1234"})安全注意事项
- 扫描产生网络流量-与网络管理员协调
- 速率限制可防止压倒性目标
- 结果可能包含敏感信息-限制访问
- 仅授权扫描-在扫描外部目标之前验证权限
依赖项
- Nuclei v3.5.1+
- Python 3.10+
- 异步IO
- aiofiles
- 皮丹提克
参考文献
许可证
MIT许可证-Mac Pro 5.1代理系统的一部分
MCP生态系统的一部分
该服务器与其他MCP服务器集成,以实现全面的AGI功能:
| 服务器 | 用途 |
|---|---|
| 增强记忆mcp | 语义搜索的四层持久记忆 |
| 代理运行时mcp | 持久任务队列和目标分解 |
| agi mcp | 使用21个工具进行完整的AGI编排 |
| 集群执行mcp | 跨节点的分布式任务路由 |
| 节点聊天mcp | 节点间AI通信 |
| 恩伯·麦克普 | 仅生产政策执行 |
看 代理系统oss 对于完整的框架。
