🛡MobSF MCP工具
这是一个与MCP(模型上下文协议)兼容的工具,允许MobSF(移动安全框架)直接通过Claude、5ire或任何支持MCP的客户端扫描APK和IPA文件。
先决条件
- MobSF应安装(并运行)在系统上。
- 下载 MCP字体sdk 并将文件夹重命名为sdk。
- npm应该安装在系统上
🚀 特性
- 支持APK和IPA文件扫描
- 使用MobSF的REST API:
Upload files
Trigger scans
Fetch analysis summary
Automatically filters large results like strings or secrets (to prevent output overload)
MCP-compatible interface via server.ts
🎞️ 安装
克隆仓库并安装依赖项:
git clone https://github.com/yourusername/mobsf-mcp.git cd mobsf-mcp npm install
故障排除
进入mobsf服务器目录并运行“npx-tsx-server.ts”。 安装任何缺失的npm依赖项(如果有的话)。
🔐 设置
将.env.示例复制到.env:
cp.env.example.env
编辑.env以包含您的MobSF API密钥:
MOBSF_API_KEY=YOUR_MOBSF_API_KEY
MOBSF_URL=http://localhost:8000
▶️ 运行服务器
- 添加claude AI桌面应用程序末尾显示的配置设置,它将自动运行服务器。
- 确保您的MobSF服务器在本地运行http://localhost:8000.
🧲 示例输入
- 服务器公开工具 扫描文件 。因此,使用任何MCP客户端尝试以下提示 扫描 .apk 或 扫描 .ipa。它将扫描IPA或APK文件,并为您分析报告(json)。
📌 备注
- 仅支持.apk和.ipa文件类型。
- 此工具避免了获取原始字符串或源代码转储等大型字段,以保持快速响应并符合Claude/5ire消息限制。
✅ Claude配置文件(示例)
{ "mcpServers": { "mobsf": { "command": "npx", "args": ["tsx", "/absolute/path/to/server.ts"] } } }
✅ 5ire配置文件示例(Windows)
{ "key": "mobsf", "command": "npx", "args": [ "tsx", "C:\\Users\\Downloads\\mobsf-mcp-server\\server.js" ] }

