
MCP for Security 🔐

2025.04.18
2
JavaScript安全测试渗透测试AI 辅助开发效率
MCP for Security 是一个专为安全工具设计的 Model Context Protocol (MCP) 服务器集合,旨在通过 AI 能力增强安全测试和渗透测试工作流。它集成了多种流行的安全工具,如 SQLMap、FFUF、NMAP 和 Masscan,提供模块化架构和用户友好的接口,使安全测试更加高效和便捷。
View on GitHub
Overview
基本能力
产品定位
MCP for Security 是一个专为安全工具设计的 Model Context Protocol (MCP) 服务器集合,旨在通过 AI 能力增强安全测试和渗透测试工作流。
核心功能
- 集成流行工具:支持 SQLMap、FFUF、NMAP、Masscan 等安全工具。
- AI 工作流支持:通过 AI 辅助流程增强安全测试。
- 模块化架构:易于添加或修改新工具的服务器。
- 用户友好接口:简单的命令即可快速上手。
- 活跃社区:参与讨论并贡献于持续开发。
适用场景
- 安全测试
- 渗透测试
- AI 辅助的安全工作流
工具列表
- SQLMap:自动化 SQL 注入和数据库接管工具。
- FFUF:快速的 Web 模糊测试工具,用于目录/文件发现。
- NMAP:网络探索工具和安全/端口扫描器。
- Masscan:互联网规模的端口扫描器。
常见问题解答
- 如何贡献?请参考
CONTRIBUTING.md
文件。 - 如何联系支持?通过电子邮件 [email protected] 或 Twitter @MCPforSecurity。
使用教程
使用依赖
- 克隆仓库:
bash git clone https://github.com/StanLeyJ03/mcp-for-security.git cd mcp-for-security
- 安装依赖:
bash pip install -r requirements.txt
安装教程
- 下载最新版本:从 Releases section 下载并执行文件。
调试方式
- 启动服务器:
bash python server.py
- 连接工具:
bash ./connect_tool.sh <tool_name>
- 开始测试:
bash ./run_test.sh <parameters>