HexStrike AI MCP服务器
一个独立的网络MCP(模型上下文协议)服务器,提供对HexStrike AI安全工具的直接访问,而不需要本地客户端文件。
概述
该存储库包含一个可通过网络访问的MCP服务器,该服务器连接到HexStrike AI的Flask API后端,并通过MCP协议公开150+个安全工具。这使得像Claude Code这样的人工智能代理能够远程访问强大的网络安全工具。
建筑
AI Agent (Claude Code) ----MCP over network----> hexstrike_mcp_server.py:8889
|
HTTP requests
↓
HexStrike Flask API:8888
↓
Security Tools (nmap, etc.)特性
- 网络MCP服务器:通过TCP/IP直接访问MCP-不需要本地文件
- 150+安全工具:完全访问HexStrike AI的安全库
- AI智能:AI驱动的目标分析和工具选择
- 专业工作流程:漏洞赏金狩猎、CTF挑战、渗透测试
- 实时监控:过程管理和遥测
- 零客户端设置:客户端计算机上不需要本地HexStrike文件
快速开始
先决条件
- Python 3.8+
- HexStrike AI Flask服务器在同一台机器上运行
- 所需的Python包:
requests,fastmcp
安装
- 下载此MCP服务器:
git clone https://github.com/b-bogus/hexstrike-ai_mcp_server.git
cd hexstrike-ai_mcp_server- 安装依赖项:
pip install -r requirements.txt- 启动HexStrike烧瓶API (在同一台机器上):
# Download and run HexStrike AI from https://github.com/0x4m4/hexstrike-ai
python3 hexstrike_server.py- 启动MCP服务器:
python3 hexstrike_mcp_server.py --host 0.0.0.0 --port 8889客户端配置
对于VS Code中的Claude Code:
添加到您的VS Code用户设置(Ctrl+Shift+P → “首选项:打开用户设置(JSON)”):
{
"mcp.servers": {
"hexstrike-ai": {
"command": "stdio",
"args": [],
"env": {
"MCP_SERVER_URL": "http://YOUR_SERVER_IP:8889"
},
"description": "HexStrike AI MCP Server",
"timeout": 300
}
}
}可用工具
网络与侦察
nmap_scan()-高级端口扫描rustscan_scan()-超快端口扫描amass_enum()-子域枚举subfinder_scan()-被动子域发现
Web应用程序安全
gobuster_scan()-目录枚举nuclei_scan()-使用4000多个模板进行漏洞扫描sqlmap_scan()-SQL注入测试httpx_scan()-HTTP探测和技术检测
二进制分析
ghidra_analyze()-先进的逆向工程radare2_analyze()-二元分析框架gdb_debug()-带漏洞开发的GNU调试器volatility_analyze()-内存取证
云安全
prowler_assess()-AWS/Azure/GCP安全评估trivy_scan()-容器漏洞扫描kube_hunter_scan()-Kubernetes渗透测试
人工智能与工作流程
ai_analyze_target()-基于人工智能的目标分析ai_select_tools()-智能刀具选择bugbounty_reconnaissance()-漏洞赏金狩猎工作流程ctf_solve_challenge()-自动化CTF挑战解决
用法示例
配置后,与任何MCP兼容的AI代理一起使用:
User: "Scan example.com for open ports and vulnerabilities"
AI Agent: I'll perform a comprehensive scan of example.com using HexStrike tools.
[Agent automatically calls nmap_scan(), then nuclei_scan(), analyzes results, and provides detailed security assessment]命令行选项
python3 hexstrike_mcp_server.py [options]
Options:
--host HOST Host to bind to (default: 0.0.0.0)
--port PORT Port to listen on (default: 8889)
--api-url URL HexStrike Flask API URL (default: http://localhost:8888)
--debug Enable debug logging
--help Show help message安全考虑
⚠️ 重要:此工具为AI代理提供了强大的安全工具。
- 仅限授权使用:仅在您拥有或有明确测试权限的系统上使用
- 网络安全:在隔离网络上或使用适当的防火墙规则运行
- 认证:考虑为生产部署实施身份验证
- 监控:通过遥测端点监控AI代理活动
故障排除
连接问题:
- 验证HexStrike Flask API是否在端口8888上运行
- 检查端口8889的防火墙设置
- 测试连接性:
curl http://SERVER_IP:8889/health
无可用工具:
- 确保服务器计算机上安装了安全工具
- 检查
/health工具可用性状态的端点
客户端连接失败:
- 验证MCP客户端配置
- 检查服务器日志中的连接尝试
- 调试模式测试:
--debug
相关项目
- HexStrike AI: https://github.com/0x4m4/hexstrike-ai-主要安全工具框架
- FastMCP:此项目使用的MCP服务器框架
许可证
MIT许可证-有关详细信息,请参阅许可证文件。
贡献
欢迎投稿!拜托:
- 分叉存储库
- 创建要素分支
- 提交拉取请求
支持
有关支持和问题:
- 在GitHub上创建问题
- 查看故障排除部分
- 检查安装文档
