这是一个与MCP(模型上下文协议)兼容的工具,允许MobSF(移动安全框架)通过Claude、5ire或任何支持MCP的客户端直接扫描APK和IPA文件。
支持APK和IPA文件扫描
使用MobSF的REST API来:
上传文件
触发扫描
获取分析摘要
自动过滤大型结果如字符串或秘密(以防止输出过载)
通过server.ts提供MCP兼容接口
克隆仓库并安装依赖项:
git clone https://github.com/yourusername/mobsf-mcp.git
cd mobsf-mcp
npm install
进入mobsf服务器目录并运行'npx tsx server.ts'。 如果缺少任何npm依赖项,请进行安装。
复制.env.example到.env:
cp .env.example .env
编辑.env以包含您的MobSF API密钥:
MOBSF_API_KEY=YOUR_MOBSF_API_KEY
MOBSF_URL=http://localhost:8000
在Claude AI桌面应用配置设置中添加所示内容,它会自动运行服务器。
确保您的MobSF服务器在本地http://localhost:8000上运行。
仅支持.apk和.ipa文件类型。
该工具避免获取大型字段如原始字符串或源代码转储,以保持响应快速并符合Claude/5ire消息限制。
{
"mcpServers": {
"mobsf": {
"command": "npx",
"args": ["tsx", "/absolute/path/to/server.ts"]
}
}
}
{
"key": "mobsf",
"command": "npx",
"args": [
"tsx",
"C:\\Users\\Downloads\\mobsf-mcp-server\\server.js"
]
}