Token导航 LogoToken导航TokenDH.com
iotvas (Ktmcp CLI) logo
安全风控未说明官方级别未说明来源级核验

iotvas (Ktmcp CLI)

MCP Server

IoTVAS CLI 是一个生产就绪的命令行工具,用于扫描物联网设备的漏洞,支持固件分析、CVE搜索和安全评估。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
JavaScript漏洞扫描命令行工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

ktmcp-cli

提供方

ktmcp-cli

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

“六个月前,每个人都在谈论MCP。我当时想,拧紧MCP。每个MCP作为CLI都会更好。” — 彼得·斯坦伯格OpenClaw创始人 在YouTube上观看(~2:39:00) | 莱克斯·弗里德曼播客#491

IoTVAS命令行界面

生产就绪的命令行界面 IoTVAS 系统 物联网设备漏洞扫描程序。分析固件,搜索CVE,并直接从您的终端获取物联网设备的安全评估。

免责声明:这是一个非官方的CLI工具,不隶属于Firmalyzer,也不受其认可或支持。

特性

  • 固件分析 --提交固件进行漏洞扫描并获取详细报告
  • CVE列表 --列出影响特定固件或设备的CVE
  • 加密货币分析 --识别固件中的加密弱点
  • 设备信息 --按品牌/型号获取物联网设备的安全信息
  • CVE搜索 --按关键字、设备或严重性搜索漏洞数据库
  • 账户信息 -检查API使用情况和帐户详细信息
  • JSON输出 --所有命令支持 --json 用于脚本和管道
  • 彩色输出 --用粉笔清洁、可读的终端输出

为什么选择CLI>MCP

MCP服务器是复杂的、有状态的,需要一个正在运行的服务器进程。CLI是:

  • 更简单 --只是一个你直接调用的二进制文件
  • 可组合 --管道输出至 jq, grep, awk,和其他工具
  • 可编写脚本的 --在shell脚本、CI/CD管道、cron作业中使用
  • 可调试 --看看到底发生了什么 --json 旗帜
  • AI友好 --AI代理可以像MCP一样轻松地调用CLIs,开销更少

安装

npm install -g @ktmcp-cli/iotvas

身份验证设置

IoTVAS使用API密钥身份验证。

1.获取API密钥

  1. 注册地址: firmalyzer.com
  2. 转到您的帐户设置并生成API密钥

2.配置CLI

iotvas config set --api-key YOUR_API_KEY

3.验证

iotvas account info

命令

配置

# Set API key
iotvas config set --api-key 

# Show current config
iotvas config show

固件分析

# Analyze firmware by hash
iotvas firmware analyze --hash 

# Analyze by make/model
iotvas firmware analyze --make-model "Netgear R7000"

# Get full vulnerability report
iotvas firmware report 

# List CVEs for firmware
iotvas firmware cves 

# Get cryptographic issues
iotvas firmware crypto 

设备信息

# Get device info
iotvas device info --make Netgear --model R7000

# Get CVEs for a device
iotvas device cves --make Netgear --model R7000

# Output as JSON
iotvas device cves --make D-Link --model DIR-615 --json

CVE搜索

# Search by keyword
iotvas cves search --keyword "buffer overflow"

# Search by device
iotvas cves search --make Asus --model RT-N66U

# Filter by severity
iotvas cves search --severity CRITICAL
iotvas cves search --make Linksys --severity HIGH

# Get specific CVE details
iotvas cves get CVE-2023-1234

账户

# Check account info and usage
iotvas account info

了解严重性级别

  • 关键的 --需要立即采取行动,CVSS 9.0-10.0
  • --高优先级,CVSS 7.0-8.9
  • 中等 --中等优先级,CVSS 4.0-6.9
  • --低风险,CVSS 0.1-3.9

JSON输出

所有命令支持 --json 对于机器可读输出:

# Get critical CVEs for a device
iotvas device cves --make Netgear --model R7000 --json | \
  jq '.[] | select(.severity == "CRITICAL") | {cve_id, cvss_score, summary}'

# Get firmware report summary
iotvas firmware report  --json | jq '{risk_score, cve_count}'

贡献

欢迎在 .

许可证

麻省理工学院——见 许可证 了解详情。

______________________________________________________________________

部分 KTMCP-CLI 项目——用简单、可组合的CLI替换MCP。

______________________________________________________________________

支持KTMCP

如果您发现此CLI有用,我们将非常感谢您的支持!分享您的经验:

  • 红迪
  • 推特/X
  • 黑客新闻

激励: 能够证明他们的支持/倡导有助于推进KTMCP的用户将优先考虑他们的功能请求和问题。

请注意,这些是真实的账户和真实的社区。真实的提及和真实的推荐会有很长的路要走!

支持这个项目

如果您发现此CLI有用,我们将感谢Reddit、Twitter、Hacker News或Moltbook的支持。请注意,这些是真实的社区账户。能够证明其支持有助于推进KTMCP的贡献者将优先考虑其PR和功能请求。

目录标签

目录标签

JavaScript漏洞扫描命令行工具物联网安全本地部署固件分析CVE搜索

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

api-key

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明api-key部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP