LOLBAS-MCP
模型上下文协议(MCP)服务器,充当大型语言模型(LLM)和 LOLBAS项目 API,允许自动查询脱离地球的二进制文件和脚本。
此MCP服务器配置为通过STDIO在本地运行。
快速入门指南
1.克隆存储库
git clone https://github.com/malwaredetective/LOLBAS-MCP.git
cd LOLBAS-MCP2.设置Python虚拟环境
python3 -m venv venv
# Run this command to activate your Python Virtual Environment within Linux/macOS
source venv/bin/activate
# Run this command to activate your Python Virtual Environment within Windows
venv\Scripts\activate3.安装Python依赖项
pip install -r requirements.txt4.在首选MCP客户端中配置MCP服务器
- 安装您首选的MCP客户端。
- 根据您的MCP客户端,配置 LOLBAS-MCP 服务器可能不同。此项目中列出了标准配置 mcp.json 文件。
注意:在Python虚拟环境中执行MCP服务器时,启动命令可能因操作系统而异。
MCP工具
有关每个工具的详细文档和示例提示指南,请查看LOLBAS-MCP 维基.
列表_研讨会
返回在LOLBAS API中找到的所有二进制文件/脚本的列表。
{
"type": "object",
"properties": {}
}列表_类别
返回LOLBAS API中所有唯一操作类别的列表,例如:下载、执行、篡改。这些类别代表了与生活在陆地上的二进制文件和脚本相关的主要技术或用例。
{
"type": "object",
"properties": {}
}查询文件
按名称查询LOLBAS API以获取特定二进制/脚本的详细信息。
{
"type": "object",
"properties": {
"file_name": {
"description": "The name of the file to query, for example: 'certutil.exe', 'mshta.exe', etc.",
"type": "string"
}
},
"required": [
"file_name"
]
}查询_类别
查询LOLBAS API,查找在给定类别中至少包含一个命令的所有二进制文件/脚本,例如:下载、执行、复制。
{
"type": "object",
"properties": {
"category": {
"description": "The category of commands to search for, for example: 'Download', 'Execute', etc.",
"type": "string"
}
},
"required": [
"category"
]
}刷新缓存
使用LOLBAS API的最新更新刷新本地缓存。
{
"type": "object",
"properties": {}
}许可证
该项目根据 MIT许可证.
您可以根据MIT许可条款自由使用、修改和分发此软件。
