这是使用FastMCP库实现的安全工具MCP(模型上下文协议)服务器集合的Python重构版本。
本项目基于**cyproxio/mcp-for-security** JavaScript/TypeScript版本进行了完全的Python重构。我们感谢cyproxio开源了这个优秀的安全工具MCP服务器集合,这对网络安全工具的标准制定做出了重要贡献。
⚠️ 重要声明:
完成20个JavaScript版安全工具MCP服务器到Python版的完全重构,保持:
mcp-for-security-python/
├── README.md # 本文件
├── sqlmap-mcp/ # SQL注入测试工具
├── assetfinder-mcp/ # 子域名发现工具
├── waybackurls-mcp/ # 历史URL发现工具
├── crtsh-mcp/ # SSL证书日志查询工具
├── shuffledns-mcp/ # DNS暴力破解工具
├── httpx-mcp/ # HTTP服务检测工具
├── ffuf-mcp/ # Web模糊测试工具
├── nuclei-mcp/ # 漏洞扫描工具
├── nmap-mcp/ # 网络扫描工具
├── masscan-mcp/ # 高速端口扫描工具
├── alterx-mcp/ # 域名变异生成工具
├── arjun-mcp/ # HTTP参数发现工具
├── katana-mcp/ # Web爬虫工具
├── sslscan-mcp/ # SSL/TLS安全扫描工具
├── http-headers-security-mcp/ # HTTP头部安全性检查工具
├── mobsf-mcp/ # 移动应用安全性分析工具
├── scoutsuite-mcp/ # 云安全审计工具
├── smuggler-mcp/ # HTTP请求走私漏洞检测
├── amass-mcp/ # 资产发现与侦察工具
└── wpsscan-mcp/ # WordPress安全扫描工具
assetfinder-mcp - 子域名发现工具
waybackurls-mcp - 历史URL发现工具
crtsh-mcp - SSL证书日志查询工具
shuffledns-mcp - DNS暴力破解工具
alterx-mcp - 域名变异生成工具
httpx-mcp - HTTP服务检测工具
nmap-mcp - 网络扫描工具
masscan-mcp - 高速端口扫描工具
nuclei-mcp - 漏洞扫描工具
sslscan-mcp - SSL/TLS安全扫描工具
ffuf-mcp - Web模糊测试工具
arjun-mcp - HTTP参数发现工具
katana-mcp - Web爬虫工具
sqlmap-mcp - SQL注入测试工具
smuggler-mcp - HTTP请求走私漏洞检测
wpsscan-mcp - WordPress安全扫描工具
http-headers-security-mcp - HTTP头部安全性检查工具
mobsf-mcp - 移动应用安全性分析工具
scoutsuite-mcp - 云安全审计工具
amass-mcp - 网络资产发现工具
@mcp.tool()装饰器@mcp.tool()
async def tool_name(target: str, args: List[str] = None) -> str:
cmd = [tool_command] + construct_args(target, args)
process = await asyncio.create_subprocess_exec(...)
stdout, _ = await process.communicate()
return process_output(stdout)
@mcp.tool()
async def api_tool(target: str) -> str:
async with aiohttp.ClientSession() as session:
async with session.get(api_url) as response:
data = await response.json()
return process_api_data(data)
@mcp.tool()
async def primary_function(...) -> str:
# 主要功能
@mcp.tool()
async def helper_function(...) -> str:
# 辅助功能(如获取配置、标签等)
# Python环境
python >= 3.8
# 安装FastMCP
pip install fastmcp>=2.0.0
# 根据需要安装额外依赖
pip install aiohttp>=3.8.0 # 对于基于API的工具
cd mcp-for-security-python/[tool-name]-mcp/
pip install -r requirements.txt
# 对于命令行工具(大多数)
python server.py [tool-binary-path]
# 对于API工具(如mobsf-mcp)
python server.py [api-base-url] [api-key]
# 对于脚本工具(如smuggler-mcp)
python server.py [python-path] [script-path]
{
"mcpServers": {
"tool-name-mcp": {
"command": "python",
"args": ["/path/to/tool-mcp/server.py", "tool-binary"]
}
}
}
#!/usr/bin/env python3
"""
工具MCP服务器
工具功能描述。
"""
import sys
import asyncio
from typing import List, Optional
from mcp.server.fastmcp import FastMCP
# 命令行参数处理
if len(sys.argv) < 2:
print("用法:python server.py <tool-binary>", file=sys.stderr)
sys.exit(1)
tool_command = sys.argv[1]
mcp = FastMCP("tool-name", version="1.0.0")
@mcp.tool()
async def tool_function(param: str, optional_param: Optional[List[str]] = None) -> str:
"""工具功能描述"""
# 实现
pass
if __name__ == "__main__":
mcp.run()
我们欢迎社区贡献来改进此项目:
⚠️ 重要安全警告
这些工具仅用于合法的安全测试和研究目的:
本项目发布在MIT许可证下。
原始项目cyproxio/mcp-for-security也处于MIT许可证下。
欢迎贡献代码以改进项目:
特别欢迎:
如有疑问或建议,请通过GitHub Issues联系我们。
安全工具MCP - Python版本 | 让安全工具更易用且强大 🚀