一个集成了多种主流逆向分析工具(JEB、JADX、APKTOOL、FlowDroid、MobSF)的自动化APK安全分析解决方案,适用于安全研究人员、渗透测试人员和开发者。
安装状态
已补齐
工具数量
71
GitHub Stars
11
命令预览
python -m venv myenv
一个集成了多种主流逆向分析工具(JEB、JADX、APKTOOL、FlowDroid、MobSF)的自动化APK安全分析解决方案,适用于安全研究人员、渗透测试人员和开发者。
安装状态
已补齐
工具数量
71
GitHub Stars
11
命令预览
python -m venv myenv
BugHound是一个基于MCP的安全自动化框架,提供从目标输入到验证漏洞报告的完整7阶段管道,支持45种测试技术和3种执行模式。
安装状态
已补齐
工具数量
28
GitHub Stars
11
命令预览
pip install -r requirements.txt
为MCP平台提供Google OAuth2客户端应用B2C认证的服务,实现安全用户认证和基于角色的访问控制。
安装状态
已补齐
工具数量
0
GitHub Stars
11
命令预览
uv run .
nmap-mcp 是一个基于 Nmap 的 AI 驱动网络安全扫描服务,提供端口扫描、主机发现、服务检测、操作系统指纹识别和漏洞扫描等功能,适用于自动化安全评估工作流。
安装状态
已补齐
工具数量
6
GitHub Stars
11
命令预览
docker run --rm -i nmap-mcp
nmap-mcp是一个基于Nmap的网络扫描服务,通过Model Context Protocol (MCP)提供6种扫描工具和9种扫描类型,支持AI代理进行自动化网络安全评估。
安装状态
已补齐
工具数量
6
GitHub Stars
11
命令预览
docker run --rm -i nmap-mcp
OWASP MCP Server是一个基于WebSocket的安全扫描控制协议服务器,用于实时控制和监控OWASP ZAP的安全评估。
安装状态
已补齐
工具数量
0
GitHub Stars
11
命令预览
python -m venv venv
Prism Scanner是一款开源的AI代理技能、插件和MCP服务器安全扫描工具,提供安装前代码分析和卸载后系统残留检测的全生命周期安全覆盖。
安装状态
已补齐
工具数量
4
GitHub Stars
11
命令预览
pip install prism-scanner
一个用于查询NIST国家漏洞数据库(NVD)API端点的模型上下文协议(MCP)服务器,提供时间感知查询、并行处理和灵活的日期过滤功能。
安装状态
已补齐
工具数量
6
GitHub Stars
11
命令预览
docker run --rm -it vuln-nist-mcp-server
MCP服务器通过OAuth2和Entra ID实现安全授权,提供用户信息访问和授权流程演示。
安装状态
已补齐
工具数量
0
GitHub Stars
10
命令预览
pip install uv
MCP Guard是一款专为Model Context Protocol (MCP)服务器设计的开源安全扫描工具,提供静态分析、动态测试和智能模糊测试功能,适用于安全专业人士和AI系统开发者。
安装状态
已补齐
工具数量
0
GitHub Stars
10
命令预览
pip install -r requirements.txt

open-webui-knowledge-mcp-server
一个MCP服务器,用于将Open WebUI知识库作为工具和资源暴露,使AI助手如Cursor和Claude Desktop能够搜索和访问知识库。
安装状态
已补齐
工具数量
3
GitHub Stars
10
命令预览
npx open-webui-knowledge-mcp-server

@modelcontextprotocol/inspector@latest
基于Cloudflare Workers的Spotify OAuth 2.0集成MCP服务器,支持OAuth发现和动态客户端注册,用于AI代理与Spotify Web API的交互。
安装状态
已补齐
工具数量
0
GitHub Stars
10
命令预览
npx @modelcontextprotocol/inspector@latest
Spotter-SAST是一个企业级静态应用安全测试平台,提供多工具集成、合规验证、AI驱动的分析和自动化修复工作流,适用于需要满足多种合规框架的安全分析场景。
安装状态
已补齐
工具数量
15
GitHub Stars
10
命令预览
pip install -r requirements.txt
一个提供原始TCP套接字访问的模型上下文协议(MCP)服务器,使AI模型能够直接与网络服务交互,支持多并发连接、响应数据缓冲和自动触发响应。
安装状态
已补齐
工具数量
11
GitHub Stars
10
命令预览
pip install TcpSocketMCP
Blind Auditor 是一个基于 MCP 协议的强制性代码审计系统,通过'思维隔离'机制强制 AI 代理在输出代码前进行自我审查。
安装状态
已补齐
工具数量
0
GitHub Stars
9
命令预览
uv run blind-auditor
一个提供Cobalt Strike API操作访问的MCP服务器,支持自动认证、动态工具生成和完整API覆盖。
安装状态
已补齐
工具数量
0
GitHub Stars
9
命令预览
pip install -r requirements.txt
一款基于AI的渗透测试服务器,支持44+安全工具,提供自动化规划和专业报告生成功能。
安装状态
已补齐
工具数量
45
GitHub Stars
9
命令预览
python3 -m venv venv

mitre-attack-mcp
提供MITRE ATT&CK框架访问并生成ATT&CK Navigator层进行覆盖可视化的MCP服务器。
安装状态
已补齐
工具数量
22
GitHub Stars
9
命令预览
npx -y mitre-attack-mcp
一个生产就绪的模型上下文协议(MCP)服务器,用于向LLM、AI助手和自动化工作流提供MITRE ATT&CK框架的安全高性能访问。
安装状态
已补齐
工具数量
9
GitHub Stars
9
命令预览
python3 -m venv .venv
Oura MCP Server 是一个通过OAuth2认证API调用访问Oura Ring健康数据的服务器,支持多种传输协议和智能缓存。
安装状态
已补齐
工具数量
9
GitHub Stars
9
命令预览
docker run -p 3001:3001 --env-file .env oura-mcp-server