Web漏洞扫描程序MCP服务器
   
Web应用程序漏洞扫描和安全测试。
部分 代理系统 -具有持久内存的24/7自主AI框架。
OWASP web应用程序十大漏洞检测。
特性
- SQL注入检测:SQLi漏洞测试
- XSS检测:跨站点脚本检查
- 安全标头分析:检查是否缺少安全标头
- SSL/TLS分析:证书和配置检查
- 目录遍历:路径遍历漏洞测试
- 信息披露:敏感数据暴露检查
- CSRF检测:跨站点请求伪造分析
工具
| 工具 | 说明 |
|---|---|
analyze_security_headers | 检查HTTP安全标头 |
check_ssl_config | 分析SSL/TLS配置 |
test_sqli_params | 测试SQL注入的URL参数 |
test_xss_reflection | 反射XSS测试 |
scan_directories | 查找隐藏的目录和文件 |
check_info_disclosure | 查找信息泄露 |
generate_vuln_report | 全面的漏洞报告 |
已检查安全标头
- 内容安全策略(CSP)
- X-内容-类型选项
- X-Frame-Options
- X-XSS-Protection
- 严格的运输安全(HSTS)
- 推荐人政策
- 权限策略
重要提示:仅供授权使用
此工具用于 仅限授权安全测试:
- 仅限您拥有或明确允许测试的扫描系统
- 未经批准,不得用于生产系统
- 遵循负责任的披露做法
______________________________________________________________________
MCP生态系统的一部分
该服务器与其他MCP服务器集成,以实现全面的AGI功能:
| 服务器 | 用途 |
|---|---|
| 增强记忆mcp | 语义搜索的四层持久记忆 |
| 代理运行时mcp | 持久任务队列和目标分解 |
| agi mcp | 使用21个工具进行完整的AGI编排 |
| 集群执行mcp | 跨节点的分布式任务路由 |
| 节点聊天mcp | 节点间AI通信 |
| 恩伯·麦克普 | 仅生产政策执行 |
看 代理系统oss 对于完整的框架。
