测试SSL MCP服务器
一个全面的模型上下文协议(MCP)服务器,使AI助手能够使用testssl.sh执行专业的SSL/TLS安全测试。
特性
- 完成SSL/TLS测试:与testssl.sh功能完全集成
- 14+专用工具:从快速扫描到全面的漏洞评估
- 平行扫描:同时测试多个主机
- 多种报告格式:JSON、HTML和结构化文本输出
- Docker支持:通过集装箱化轻松部署
- 设计安全:非根执行、资源限制和安全默认值
需求
- Linux、macOS或Windows(WSL2)
- Python 3.8+
- Git
- 心脏出血
- MCP兼容的AI客户端(克劳德桌面等)
安装
Windows(WSL2)
wsl --install # If WSL2 not installed
# Then follow Linux instructions inside WSL2快速安装
chmod +x setup.sh
./setup.sh码头工人
docker-compose up -d手册
看 docs/INSTALLATION.md 详细说明。
可用工具
| 工具 | 描述 | 用例 |
|---|---|---|
quick_scan | 快速安全评估 | 初步侦察 |
full_scan | 综合分析 | 详细的安全审计 |
check_vulnerabilities | 已知CVE测试 | 漏洞评估 |
check_ciphers | 分析密码套件 | 加密强度审查 |
check_protocols | 测试SSL/TLS版本 | 协议合规性检查 |
check_certificate | 证书分析 | 证书验证 |
check_headers | HTTP安全标头 | Web安全评估 |
check_pfs | 完美前向保密 | 高级加密分析 |
scan_multiple_hosts | 并行扫描 | 基础设施审计 |
使用示例
快速安全检查
AI: "I'll perform a quick SSL/TLS scan of example.com"
Tool: quick_scan
Parameters: {"target": "example.com", "port": 443}检查漏洞
AI: "Let me check for SSL/TLS vulnerabilities"
Tool: check_vulnerabilities
Parameters: {"target": "mail.example.com"}许可证
MIT许可证-请参阅 许可证 了解详情。
贡献
看 贡献.md 作为指导方针。
