返回市场
安全-MCP-获取

安全-MCP-获取

作者:appsec-innovation-labs3 星标更新:2025-04-26

项目介绍

安全获取

本项目实现了一个使用FastMCP的安全URL获取工具。

预备条件

  • Python 3.7+
  • uv (Python 包管理器和环境管理器)

安装

  1. 如果尚未安装,请安装uv:
pip install uv
  1. 创建一个新的虚拟环境并安装依赖项:
uv venv
source .venv/bin/activate
uv pip install fastmcp requests

使用方法

  1. 设置允许列表环境变量(可选):
export SECURE_FETCH_ALLOWLIST="example.com,trusted-domain.org"
  1. 运行脚本:
uv run main.py

功能

  • 安全地获取URL
  • 将域名解析为IP地址
  • 检查私有/内部IP地址
  • 处理重定向(最多3次)
  • 支持自定义HTTP方法和头部
  • 使用允许列表来信任特定的域名/IP地址

安全注意事项

  • 工具会阻止访问私有/内部IP地址,除非明确允许
  • 只允许HTTP和HTTPS协议
  • 对于HTTPS连接,SNI设置为匹配主机名

示例用法

一旦脚本运行,您可以使用fetch_url函数安全地获取URL。该函数将返回一个字典,其中包含状态码、响应正文和内容长度。

注意事项

此工具旨在用于安全地获取URL。在您的环境中使用之前,请务必审查并理解代码。 </中文翻译>