Shodan MCP服务器
一种模型上下文协议(MCP)服务器,提供对Shodan API功能和CVE数据库的访问,允许人工智能助手查询有关互联网连接设备、服务和漏洞的信息。
特性
网络智能
- 主机信息:获取有关特定IP地址的详细信息
- 搜索功能:在Shodan的数据库中搜索设备和服务
- 网络扫描:扫描设备的网络范围(CIDR表示法)
- SSL证书信息:获取域的SSL证书详细信息
- 物联网设备搜索:查找特定类型的物联网设备
漏洞情报
- CVE查找:获取有关特定漏洞的详细信息
- 漏洞搜索:使用高级过滤器搜索CVE(产品、KEV状态、EPSS分数)
- CPE信息:获取产品的通用平台枚举数据
- 最新漏洞:访问最新的CVE和已知的漏洞
- 开采预测:获取按EPSS漏洞利用预测分数排序的CVE
安装
- 克隆存储库:
git clone https://github.com/Cyreslab-AI/shodan-mcp-server.git
cd shodan-mcp-server- 安装依赖项:
npm install- 构建服务器:
npm run build- 设置您的Shodan API密钥:
export SHODAN_API_KEY="your-api-key-here"- 启动服务器:
npm startMCP集成
该服务器可以与Claude或其他MCP兼容的AI助手集成。要将其添加到Claude Desktop或Claude.app:
- 将服务器添加到MCP设置中:
{
"mcpServers": {
"shodan": {
"command": "node",
"args": ["/path/to/shodan-mcp-server/build/index.js"],
"env": {
"SHODAN_API_KEY": "your-api-key-here"
}
}
}
}- 重新启动Claude以加载新的MCP服务器。
可用工具
搜索和主机信息工具
get_host_info
获取特定IP地址的详细信息。
参数:
ip(必填):要查找的IP地址max_items(可选):数组中包含的最大项目数(默认值:5)fields(可选):要包含在结果中的字段列表(例如,\['ip_str'、'ports'、'location.country_name')
search_shodan
在Shodan的数据库中搜索设备和服务。
参数:
query(必填):Shodan搜索查询(例如,“apache国家:美国”)page(可选):结果分页的页码(默认值:1)facets(可选):搜索结果中要包含的方面列表(例如,\[“国家”、“组织”\])max_items(可选):数组中包含的最大项目数(默认值:5)fields(可选):要包含在结果中的字段列表(例如,\['ip_str'、'ports'、'location.country_name')summarize(可选):是否返回结果摘要而不是完整数据(默认值:false)
get_host_count
在不消耗查询积分的情况下,获取与搜索查询匹配的主机数。
参数:
query(必填):Shodan搜索查询,用于统计主机数量facets(可选):计数结果中包含的方面列表(例如,\[“国家”、“组织”\])
扫描网络范围
扫描网络范围(CIDR表示法)中的设备。
参数:
cidr(必填):CIDR表示法中的网络范围(例如192.168.1.0/24)max_items(可选):结果中包含的最大项目数(默认值:5)fields(可选):要包含在结果中的字段列表(例如,\
引用
如果您在研究或出版物中使用此项目,请按如下方式引用:
author = {Bassem Abidi and Moudather Chelbi},
title = {Shodan MCP Server},
year = {2025},
howpublished = {https://github.com/Cyreslab-AI/shodan-mcp-server},
note = {Accessed: 2025-06-29}