返回市场
移动安全框架MCP服务器

移动安全框架MCP服务器

作者:pullkitsan16 星标更新:2025-07-19

项目介绍

🛡MobSF MCP 工具

这是一个与MCP(模型上下文协议)兼容的工具,允许MobSF(移动安全框架)通过Claude、5ire或任何支持MCP的客户端直接扫描APK和IPA文件。

预备条件

  • 系统上应已安装并运行MobSF。
  • 下载MCP类型脚本SDK,并将文件夹重命名为sdk。
  • 系统上应已安装npm

🚀 功能

  • 支持APK和IPA文件扫描

  • 使用MobSF的REST API来:

上传文件

触发扫描

获取分析摘要

自动过滤大型结果如字符串或秘密(以防止输出过载)

通过server.ts提供MCP兼容接口

🎞️ 安装

克隆仓库并安装依赖项:

git clone https://github.com/yourusername/mobsf-mcp.git
cd mobsf-mcp
npm install

故障排除

进入mobsf服务器目录并运行'npx tsx server.ts'。 如果缺少任何npm依赖项,请进行安装。

🔐 设置

复制.env.example到.env:

cp .env.example .env

编辑.env以包含您的MobSF API密钥:

MOBSF_API_KEY=YOUR_MOBSF_API_KEY

MOBSF_URL=http://localhost:8000

▶️ 运行服务器

🧲 示例输入

  • 该服务器公开了工具scanFile。因此,使用任何MCP客户端尝试以下提示scan <FILE>.apkscan <FILE>.ipa。它将扫描IPA或APK文件,并为您分析报告(json)。

📌 注意事项

  • 仅支持.apk和.ipa文件类型。

  • 该工具避免获取大型字段如原始字符串或源代码转储,以保持响应快速并符合Claude/5ire消息限制。

✅ Claude配置文件(示例)

{
  "mcpServers": {
    "mobsf": {
      "command": "npx",
      "args": ["tsx", "/absolute/path/to/server.ts"]
    }
  }
}

✅ 5ire配置文件示例(Windows)

{
  "key": "mobsf",
  "command": "npx",
  "args": [
    "tsx",
    "C:\\Users\\Downloads\\mobsf-mcp-server\\server.js"
  ]
}