基于 uncover 工具实现了 MCP(Model Context Protocol)服务,核心用途是快速发现互联网上暴露的主机。其依托 projectdiscovery/uncover 库进行搜索,支持 Shodan 和 FOFA 两大搜索引擎,提供多种结果格式输出,具备简单易用的 MCP 服务接口,且能与 AI 助手自然交互,为安全研究中的主机发现工作提供了便捷高效的解决方案。
Nuclei MCP 是一款模型上下文协议(MCP)服务器实现,将 Nuclei 漏洞扫描器集成到 MCP 生态系统。它提供标准化接口,支持编程方式执行安全扫描和管理漏洞评估,具备漏洞扫描、模板管理、结果缓存、并发操作、RESTful API 及详细报告等功能,适用于各类安全评估场景中对漏洞的精准检测与管理。
SQLMap MCP 服务器基于 FastMCP 构建,是 Model Context Protocol(MCP)服务器的一种实现。它将 SQLMap CLI 工具作为 MCP 函数公开,专注于自动化 SQL 注入测试和数据库侦察,提供了标准化接口,方便 AI 助手和其他 MCP 客户端执行自动化安全测试、数据库枚举及漏洞评估等操作,功能覆盖基础扫描、数据库枚举、数据检索等多个维度。
AWVS MCP 基于 mcp-go 实现,是 Acunetix Web Vulnerability Scanner (AWVS) 扫描器的 MCP 版本。它支持 Stdio 和 SSE 两种模式,能够批量添加 URL 到 AWVS 扫描器并执行扫描,提供完全扫描、高风险漏洞扫描、XSS 漏洞扫描、SQL 注入漏洞扫描等多种扫描类型,还支持清空扫描任务和目标、自定义扫描参数等功能,适用于 Web 漏洞扫描相关的安全运营场景。
ENScan_GO 是一款专注于企业信息收集的工具,支持从爱企查、天眼查、快查、风鸟等多个数据源获取信息,同时集成了酷安市场、七麦数据等数据插件。可收集的信息包括 ICP 备案、APP、微博、微信公众号、控股公司、供应商、小程序、公开招聘信息等,具备合并导出、正则过滤公司、深度查询等实用功能,还支持 API 模式和 MCP 服务,方便与其他工具联动,适用于企业信息侦察相关的安全研究场景。
secops-mcp 是一个综合性的安全运营多工具平台,基于 MCP(Model Context Protocol)构建。它将 Nuclei、FFUF、Amass、SQLMap 等多种安全工具集成到统一界面,提供统一接口,支持 Docker 部署、JSON 输出、健壮的错误处理和可扩展性,涵盖 Web 应用安全、网络安全、侦察、密码学等多个安全领域,为安全运营工作提供了集中化的工具调用和管理方案。
Metasploit MCP 是用于 Metasploit 框架集成的模型上下文协议(MCP)服务器,它在大型语言模型(如 Claude)与 Metasploit 框架渗透测试平台之间搭建了交互桥梁。通过标准化工具,允许 AI 助手动态访问和控制 Metasploit 的功能,为复杂安全测试工作流提供自然语言接口,功能涵盖模块信息查询、漏洞利用工作流、载荷生成、会话管理、处理器管理等多个方面。

