Token导航 LogoToken导航TokenDH.com
研究检索敏感数据clawhub未标认证来源可访问clear审计提醒

fn-knock-mcpFN knock MCP 搜索

Agent Skill

fn-knock-mcp 用于查找、检索和筛选相关信息,适合在 OpenClaw 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

2,769

周安装

112

GitHub Stars

公开资料未说明

下载量

869
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:fn-knock-mcp(FN knock MCP 搜索)
来源仓库:https://github.com/kci-lnk/fn-knock-mcp
安装命令:
openclaw skills install fn-knock-mcp
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install fn-knock-mcp

简介

管理 fn-knock 网关的反向代理、DDNS 与 SSL 证书服务。

  • 支持隧道转发(FRP/Cloudflared)与白名单扫描功能。
  • 需本地运行 fn-knock 服务方可正常调用其管理 API。
  • 安装命令:openclaw skills install fn-knock-mcp
  • 涉及网络暴露操作时请谨慎配置安全策略。

SKILL.md

name
fn-knock-mcp
description
Manage fn-knock gateway via its admin API — reverse proxy, DDNS, SSL/ACME, tunnels (FRP/Cloudflared), scanner, whitelist, and more. Requires fn-knock running on localhost:7998.
metadata
{"openclaw":{"emoji":"🌐","requires":{"anyBins":["python3"]},"os":["linux"]}}

What is fn-knock?

fn-knock is a self-hosted gateway/reverse proxy solution for NAS and home lab environments. This MCP Server exposes its admin API (100+ endpoints) as structured tools for AI assistants.

Installation

1. Install the MCP package

pip install mcp requests
# or with uv
uv tool install fn-knock-mcp  # (if published to PyPI)

If installing from source:

cd fn_knock_mcp
pip install -e .

2. Configure HMAC Secret (3 ways, pick one)

fn-knock's admin API requires HMAC authentication. The MCP auto-resolves the secret using this priority:

方式 A — 环境变量(推荐)

export FN_KNOCK_HMAC_SECRET="your-secret-here"

方式 B — 凭证文件

mkdir -p ~/.config/fn-knock
echo "HMAC_SECRET=your-secret-here" > ~/.config/fn-knock/credentials
chmod 600 ~/.config/fn-knock/credentials

方式 C — 自动检测(仅限本地运行 fn-knock) 如果 fn-knock 正在本机运行(http://localhost:7998),MCP 会自动从页面 HTML 中提取密钥,无需额外配置。

3. Add to OpenClaw MCP Settings

Edit your ~/.openclaw/openclaw.json (or use the OpenClaw web UI):

{
  "mcpServers": {
    "fn-knock": {
      "command": "python",
      "args": ["-m", "fn_knock_mcp.server"],
      "env": {
        "FN_KNOCK_BASE_URL": "http://localhost:7998/api/admin"
      }
    }
  }
}

Or reference the provided mcp.json:

{
  "mcpServers": {
    "fn-knock": {
      "command": "python",
      "args": ["-m", "fn_knock_mcp.server"]
    }
  }
}
Note: The HMAC secret is resolved at startup via env file or auto-detection — do NOT put it in mcp.json.

4. (Optional) Configure HTTP Proxy

If fn-knock needs to reach external services (GitHub API, DNS providers, etc.) and you're behind a proxy:

export HTTP_PROXY=http://192.168.31.21:7890
export HTTPS_PROXY=http://192.168.31.21:7890

Available Tools (58 total)

Dashboard

  • fnknock_dashboard_stats — Traffic/auth/threat stats (configurable time range)
  • fnknock_realtime_traffic — Current real-time bytes in/out

Config & Run Mode

  • fnknock_get_config — Full gateway config
  • fnknock_update_run_type — Switch mode: direct / reverse_proxy / subdomain_proxy / tunnel
  • fnknock_sync_routes — Trigger immediate route reload

Reverse Proxy (Host Mappings)

  • fnknock_get_host_mappings — List all host → target rules
  • fnknock_add_host_mapping — Add a reverse proxy rule
  • fnknock_delete_host_mapping — Remove a rule by host

Stream / Tunnel

  • fnknock_get_stream_mappings — List port mappings
  • fnknock_update_stream_mappings — Replace all stream mappings
  • fnknock_frp_status / frp_start / frp_stop — FRP tunnel control
  • fnknock_cloudflared_status / cloudflared_start / cloudflared_stop

SSL / ACME

  • fnknock_ssl_status — Certificate library status
  • fnknock_acme_overview — ACME jobs & applications
  • fnknock_acme_dns_providers — Supported DNS providers
  • fnknock_acme_create_application — Create and submit a cert request

DDNS

  • fnknock_ddns_status — Current DDNS state and last IP
  • fnknock_ddns_toggle — Enable/disable DDNS
  • fnknock_ddns_save_config — Save provider config
  • fnknock_ddns_test — Test connectivity and detect public IP

Auth & Security

  • fnknock_get_auth_settings — Auth settings (session timeout, 2FA)
  • fnknock_get_totp_status — TOTP 2FA status
  • fnknock_totp_setup — Initiate TOTP enrollment
  • fnknock_totp_bind — Complete TOTP binding
  • fnknock_passkey_list — List registered passkeys

IP Management

  • fnknock_whitelist_list / whitelist_add / whitelist_delete
  • fnknock_ip_lookup — Batch IP geolocation lookup (up to 20 IPs)

Scanner / Security

  • fnknock_scanner_settings — Path scanner config
  • fnknock_scanner_blacklist — Blocked suspicious IPs
  • fnknock_scanner_toggle — Enable/disable scanner protection

Logs & Events

  • fnknock_get_events — System event log (filterable)
  • fnknock_delete_events — Delete events by ID
  • fnknock_gateway_logs_dates — Dates with gateway logs
  • fnknock_gateway_logs_entries — Access logs for a date

Notifications

  • fnknock_notifications_providers — Notification channels
  • fnknock_notifications_rules — Notification rules
  • fnknock_notifications_triggers — Historical notification trigger records (可按 status/rule_id 筛选)
  • fnknock_notifications_deliveries — Historical delivery records (可按 status/provider_id/rule_id/trigger_id 筛选)
  • fnknock_notifications_deliveries_clear — Clear delivery records (不传参数则清空全部)

Gateway & Network

  • fnknock_gateway_settings / gateway_update
  • fnknock_gateway_visibility — Regional visibility config
  • fnknock_system_reset_firewall — Reset firewall for a run type
  • fnknock_system_dnsmasq_status — DNS proxy status

Sessions & Terminal

  • fnknock_sessions_list — Active user sessions
  • fnknock_session_kick — Kick a session
  • fnknock_terminal_status / terminal_sessions — tmux management
  • fnknock_backoff_list / backoff_reset — Rate limit state

Maintenance

  • fnknock_backup_export / backup_import
  • fnknock_update_check — Check for fn-knock updates
  • fnknock_traffic_stats — Traffic statistics

Finding Your HMAC Secret

If fn-knock is running, open its web UI at http://localhost:7998 and check:

  • Browser DevTools → Network tab → any API request → look for x-timestamp, x-nonce, x-signature headers
  • Or search the page source for __FN_KNOCK_HMAC_SECRET__

The secret is a 64-char hex string. Create the credentials file with it:

mkdir -p ~/.config/fn-knock
echo "HMAC_SECRET=42e0a9e578284ad8313752293a3079680b377c249e0e3306527442b363a4cd78" \
  > ~/.config/fn-knock/credentials

Troubleshooting

"Missing Required Security Headers" → HMAC secret is wrong or not resolved. Check env var or credentials file.

"Request Expired or Time Desynced" → System clock is out of sync. Run timedatectl set-ntp true on Linux.

MCP not loading in OpenClaw → Verify Python path: which python and confirm mcp package is installed there. → Check OpenClaw logs: openclaw logs for MCP initialization errors.

Port 7998 unreachable → fn-knock may be bound to a different interface. Check its listen address in the config.

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

72.91%
按下载量换算634

安全审计

VirusTotal

可疑

ClawScan

通过

Static analysis

通过

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills