Integrations
Uses Node.js as runtime environment for the Nuclei vulnerability scanner bridge
Núcleos MCP
Nuclei MCP es un puente que conecta Nuclei, el poderoso escáner de vulnerabilidades, con el ecosistema del Protocolo de Contexto de Modelo (MCP).
Descripción general
Nuclei MCP permite la integración fluida de las capacidades de análisis de vulnerabilidades basadas en plantillas de Nuclei en aplicaciones compatibles con MCP y sistemas de flujo de trabajo basados en IA. Esta conexión permite aprovechar la funcionalidad de Nuclei mediante un protocolo estandarizado, lo que facilita su incorporación en procesos de pruebas de seguridad automatizadas o en las capacidades de los asistentes de IA.
Características
- Configuración y puesta en marcha sencillas
- Fácil integración con otras herramientas y sistemas compatibles con MCP
- Manejo estandarizado de entrada/salida
- Acceso a la extensa biblioteca de plantillas de Nuclei
Instalación
Prerrequisitos
- Node.js (v16 o superior)
- Núcleos instalados en su sistema
Instalación
Configuración
Este servidor requiere que la ruta al ejecutable de Nuclei se establezca a través de la variable de entorno NUCLEI_PATH
.
Ejemplo:
Uso
Línea de comandos
Con Claude Desktop
Añade a tu claude_desktop_config.json
:
Con otros clientes de MCP
Para otros clientes MCP, puede configurarlos para utilizar este servidor con:
Ejecución de exploraciones de núcleos
Una vez configurado, puede ejecutar exploraciones de Nuclei a través de la interfaz MCP utilizando la herramienta do-nuclei
:
Obtener etiquetas disponibles
Puede recuperar todas las etiquetas de plantilla de Nuclei disponibles utilizando la herramienta get-nuclei-tags
:
Parámetros
Nuclei MCP actualmente admite los siguientes parámetros:
url
: La URL de destino para escanear (obligatorio)tags
: lista separada por comas de etiquetas de plantilla para filtrar qué comprobaciones ejecutar (opcional)
Ejemplos
Análisis básico de vulnerabilidades
Escaneo dirigido con etiquetas específicas
Integración con asistentes de IA
Nuclei MCP está diseñado para funcionar sin problemas con asistentes de IA que admiten el Protocolo de contexto de modelo, lo que permite interacciones en lenguaje natural para tareas de pruebas de seguridad.
Ejemplo de conversación con un asistente de IA:
Consideraciones de seguridad
- Obtenga siempre la autorización adecuada antes de escanear sitios web en busca de vulnerabilidades.
- Úselo de manera responsable y ética
- Considere el impacto potencial del escaneo activo en los sistemas de producción
- Algunas plantillas pueden generar tráfico significativo o pruebas potencialmente disruptivas.
Solución de problemas
Si encuentra problemas:
- Verifique que Nuclei esté correctamente instalado y accesible
- Verifique la ruta al ejecutable de Nuclei en su configuración
- Asegúrese de que se establezcan los permisos adecuados para la ejecución
- Revise los registros del servidor para ver mensajes de error detallados
Licencia
Apache-2.0
Expresiones de gratitud
- Proyecto Núcleos: https://github.com/projectdiscovery/nuclei
- Protocolo de contexto del modelo: https://github.com/modelcontextprotocol
You must be authenticated.
Conecta el escáner de vulnerabilidad Nuclei con aplicaciones compatibles con MCP, lo que permite que los asistentes de IA realicen pruebas de seguridad a través de interacciones en lenguaje natural.
Related MCP Servers
- -securityAlicense-qualityAn MCP server that analyzes codebases and generates contextual prompts, making it easier for AI assistants to understand and work with code repositories.Last updated -2PythonMIT License
- AsecurityAlicenseAqualityAn MCP server that supercharges AI assistants with powerful tools for software development, enabling research, planning, code generation, and project scaffolding through natural language interaction.Last updated -116TypeScriptMIT License
- -securityFlicense-qualityAllows developers to query security findings (SAST issues, secrets, patches) using natural language within AI-assisted tools like Claude Desktop, Cursor, and other MCP-compatible environments.Last updated -1Python
- -securityAlicense-qualityA lightweight, extensible cybersecurity toolkit that connects AI assistants to security tools through the Model Context Protocol (MCP), enabling AI-assisted security research, scanning, and analysis.Last updated -3PythonMIT License