MCP漏洞扫描程序
用于扫描IP地址以查找漏洞的模型上下文协议(MCP)服务器。此服务器提供工具,可以一次对单个IP或多个IP执行安全扫描。
特性
- 使用多种方法扫描IP地址以查找漏洞:
- Nmap漏洞扫描 - 基于API的漏洞检查
- 支持单IP扫描或多IP批量扫描
- 返回详细的报告,包括漏洞严重程度、描述和补救步骤
- 实现模型上下文协议,便于与MCP客户端集成
先决条件
- Node.js(v14.x或更高版本)
- npm(v7.x或更高版本)
- Nmap(可选,用于增强扫描功能)
安装
- 克隆此存储库:
git clone
cd mcp-vulnerability-scanner- 安装依赖项:
npm install- 安装Nmap(可选但推荐):
# For Ubuntu/Debian
sudo apt-get update
sudo apt-get install nmap
# For CentOS/RHEL
sudo yum install nmap
# For macOS
brew install nmap配置
MCP漏洞扫描程序通过以下文件配置:
1. .mcp.json
这是主MCP配置文件:
{
"name": "vulnerability-scanner",
"version": "1.0.0",
"description": "An MCP server for scanning vulnerabilities on IP addresses",
"command": "npm",
"args": ["run", "dev"],
"capabilities": {
"contextItemTypes": ["ip"]
}
}2.与VS Code集成
对于VS Code集成,配置在 .vscode/mcp.json:
{
"mcpServers": {
"mcp_vuln": {
"command": "npm",
"args": [
"run",
"dev",
"mcp-vulnerability-scanner",
"--prefix",
"/path/to/mcp-vulnerability-scanner"
],
"env": {
"MCP_SERVER_PORT": "3000"
}
}
}
}更新 --prefix 指向安装位置的路径。
用法示例
下面是一个显示漏洞扫描程序运行的示例:
- 单Ip地址扫描
Vulnerability Scanner Screenshot
- 多Ip地址扫描
Vulnerability Scanner Screenshot
可用工具
此MCP服务器提供以下工具:
1. scan-ip
扫描单个IP地址是否存在漏洞。
参数:
ip:要扫描的IP地址(字符串)
示例用法:
scan-ip 192.168.1.12. scan-multiple-ips
扫描多个IP地址以查找漏洞。
参数:
ips:要扫描的IP地址数组(string\[\])
示例用法:
scan-multiple-ips ["192.168.1.1", "192.168.1.2", "192.168.1.3"]部署选项
1.地方发展
在开发模式下运行服务器:
npm run dev2.构建并投入生产
npm run build
npm start3.Docker部署
在项目根目录中创建一个Dockerfile:
FROM node:18-alpine
# Install Nmap
RUN apk add --no-cache nmap
WORKDIR /app
COPY package*.json ./
RUN npm ci
COPY . .
RUN npm run build
EXPOSE 3000
CMD ["npm", "start"]构建并运行Docker容器:
docker build -t mcp-vulnerability-scanner .
docker run -p 3000:3000 mcp-vulnerability-scanner4.VS代码扩展集成
要在VS Code中使用此服务器:
- 配置
.vscode/mcp.json文件如上所示 - 确保服务器的路径设置正确
- 服务器将可用于启用MCP的扩展
安全考虑
- 此扫描程序需要管理员/root权限才能运行全面的Nmap扫描
- 仅扫描您有权扫描的IP地址
- 请注意,漏洞扫描可能会触发安全系统或IDS警报
- 扫描结果仅供参考
许可证
麻省理工学院
