Token导航 LogoToken导航TokenDH.com
firmalyzercomiotvas logo
安全风控未说明官方级别未说明来源级核验

firmalyzercomiotvas

MCP Server

一个用于Firmalyzer IoTVAS API的生产就绪命令行界面,可从终端检测物联网设备、评估漏洞和分析固件。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
JavaScript命令行工具安全

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

ktmcp-cli

提供方

ktmcp-cli

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

“六个月前,每个人都在谈论MCP。我当时想,拧紧MCP。每个MCP作为CLI都会更好。” — 彼得·斯坦伯格OpenClaw创始人 在YouTube上观看(~2:39:00) | 莱克斯·弗里德曼播客#491

IoTVAS命令行界面

生产就绪的命令行界面 Firmalyzer IoTVAS API检测物联网设备,评估漏洞,并直接从您的终端分析固件。

免责声明:这是一个非官方的CLI工具,不隶属于Firmalyzer,也不受其认可或支持。

特性

  • 设备检测 --从网络横幅(SNMP、FTP、Telnet、HTTP、UPnP、MAC)中识别物联网设备
  • 脆弱性评估 --列出、搜索并获取物联网设备的CVE详细信息
  • 固件分析 --分析固件哈希值并检索安全报告
  • API密钥认证 --使用x-api-key标头进行安全身份验证
  • JSON输出 --所有命令支持 --json 用于脚本和管道
  • 彩色输出 --用粉笔清洁、可读的终端输出

为什么选择CLI>MCP

MCP服务器是复杂的、有状态的,需要一个正在运行的服务器进程。CLI是:

  • 更简单 --只是一个你直接调用的二进制文件
  • 可组合 --管道输出至 jq, grep, awk,和其他工具
  • 可编写脚本的 --在shell脚本、CI/CD管道、cron作业中使用
  • 可调试 --看看到底发生了什么 --json 旗帜
  • AI友好 --AI代理可以像MCP一样轻松地调用CLIs,开销更少

安装

npm install -g @ktmcp-cli/firmalyzercomiotvas

身份验证设置

1.获取API密钥

  1. 访问 firmalyzer.com
  2. 注册API密钥
  3. 复制API密钥

2.配置CLI

firmalyzercomiotvas config set --api-key YOUR_API_KEY

3.验证

firmalyzercomiotvas config show

命令

配置

# Set API key
firmalyzercomiotvas config set --api-key 

# Show current config
firmalyzercomiotvas config show

设备检测

# Detect device from banners
firmalyzercomiotvas devices detect --snmp "Linux 3.10.0" --mac "00:11:22:33:44:55"
firmalyzercomiotvas devices detect --http "Server: nginx/1.14.0" --hostname "camera-01"
firmalyzercomiotvas devices detect --telnet "Welcome to Router" --ftp "220 FTP Server ready"

# List detected devices
firmalyzercomiotvas devices list
firmalyzercomiotvas devices list --limit 20

# Get specific device
firmalyzercomiotvas devices get 

漏洞

# List vulnerabilities
firmalyzercomiotvas vulnerabilities list
firmalyzercomiotvas vulnerabilities list --limit 100

# Get CVE details
firmalyzercomiotvas vulnerabilities get CVE-2021-12345

# Search vulnerabilities
firmalyzercomiotvas vulnerabilities search "router"

固件分析

# Analyze firmware by hash
firmalyzercomiotvas firmware analyze 

# Get firmware report
firmalyzercomiotvas firmware report 

# List all reports
firmalyzercomiotvas firmware list-reports
firmalyzercomiotvas firmware list-reports --limit 50

JSON输出

所有命令支持 --json 对于机器可读输出:

# Get all devices as JSON
firmalyzercomiotvas devices list --json

# Pipe to jq for filtering
firmalyzercomiotvas devices list --json | jq '.[] | select(.eol_status == "EOL")'

# Search vulnerabilities and format
firmalyzercomiotvas vulnerabilities search "IoT" --json | jq '.[] | {cve: .cve_id, severity: .severity}'

例子

通过网络扫描检测设备

# After scanning a device on your network
firmalyzercomiotvas devices detect \
  --snmp "Linux 2.6.32" \
  --http "Server: lighttpd/1.4.28" \
  --mac "A0:B1:C2:D3:E4:F5" \
  --hostname "ipcam-lobby"

查找高严重性漏洞

# List all vulnerabilities and filter
firmalyzercomiotvas vulnerabilities list --json | jq '.[] | select(.severity == "CRITICAL")'

部署前分析固件

# Get firmware hash (SHA256)
sha256sum firmware.bin

# Analyze it
firmalyzercomiotvas firmware analyze 

# Check the report
firmalyzercomiotvas firmware report  --json

贡献

欢迎在 .

许可证

麻省理工学院——见 许可证 了解详情。

______________________________________________________________________

部分 KTMCP-CLI 项目——用简单、可组合的CLI替换MCP。

______________________________________________________________________

支持KTMCP

如果您发现此CLI有用,我们将非常感谢您的支持!分享您的经验:

  • 红迪
  • 推特/X
  • 黑客新闻

激励: 能够证明他们的支持/倡导有助于推进KTMCP的用户将优先考虑他们的功能请求和问题。

请注意,这些是真实的账户和真实的社区。真实的提及和真实的推荐会有很长的路要走!

支持这个项目

如果您发现此CLI有用,我们将感谢Reddit、Twitter、Hacker News或Moltbook的支持。请注意,这些是真实的社区账户。能够证明其支持有助于推进KTMCP的贡献者将优先考虑其PR和功能请求。

目录标签

目录标签

JavaScript命令行工具安全物联网安全本地部署漏洞评估固件分析自动化检测

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

api-key

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明api-key部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP