blackarch-AI MCP Server
blackarch-AI
MCP-сервер и набор Claude Code Skills с контролем доступа для задач red-team и blue-team по безопасности на BlackArch Linux.
Что это такое
MCP-сервер (
src/blackarch_ai_mcp/) — оборачивает локальные инструменты безопасности (nmap, gobuster, nikto, hydra, а также локальные аудиты blue-team) как инструменты MCP, так что любой MCP-совместимый клиент может их вызывать.Claude Code Skills (
.claude/skills/) — пошаговые руководства в Markdown, которые проводят через рабочие процессы red-team и blue-team с использованием этих инструментов.
Related MCP server: MoonMCP
Модель безопасности: контроль доступа
Ни один инструмент red-team не будет запущен против цели, которая не была явно авторизована. Каждый инструмент, который взаимодействует с сетевой целью (nmap_scan, gobuster_dir, nikto_scan, hydra_bruteforce), сначала проверяет scope.yaml и отказывается с четким сообщением, если цель не указана в списке с действительной, не истекшей авторизацией.
cp scope.example.yaml scope.yaml
# edit scope.yaml: add host/cidr, authorized_by, authorization_ref, expiresscope.yaml находится в .gitignore — он локальный и никогда не публикуется. Полный контракт см. в docs/SCOPE.md.
Инструменты blue-team (audit_listening_ports, audit_suid_world_writable, review_auth_log, lint_ssh_config, audit_pacman_packages, crack_hash_offline) являются только локальными и не имеют контроля доступа — они никогда не обращаются к третьим сторонам.
Этот проект не предоставляет разрешения на тестирование чего-либо. Вы несете ответственность за наличие явного письменного разрешения, прежде чем направлять какой-либо инструмент red-team на цель. Несанкционированное сканирование/эксплуатация систем, которыми вы не владеете или на тестирование которых у вас нет письменного разрешения, является незаконным в большинстве юрисдикций.
Установка
sudo pacman -S --needed python-uv
uv syncЗапуск MCP-сервера отдельно
uv run python -m blackarch_ai_mcp.serverРегистрация в Claude Code
claude mcp add blackarch-ai -- uv --directory /path/to/blackarch-ai run python -m blackarch_ai_mcp.serverЗатем в сессии Claude Code вызовите Skill (например, "run a host audit" или /blue-team-host-audit, если включен вызов через слэш) или напрямую используйте инструмент mcp__blackarch-ai__*.
Структура
См. docs/ARCHITECTURE.md о том, как компоненты сочетаются, и docs/TOOLS.md для полной справки по инструментам.
Тесты
uv run pytestЛицензия
MIT — см. LICENSE.
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- -license-quality-maintenanceA Kali Linux-based MCP server that exposes over 45 penetration testing tools for AI-assisted security auditing and vulnerability scanning. It features strict scope enforcement, structured output parsing, and persistent finding storage to automate the offensive security workflow.
- AlicenseAqualityBmaintenanceA scope-aware bug-bounty & reconnaissance MCP server that works out of the box on the Python standard library and augments itself with your favourite CLI tools when they're present.22MIT
- Alicense-qualityCmaintenanceEnables automated bug bounty hunting and security research with tools for reconnaissance, web vulnerability scanning, API testing, binary analysis, and mobile app analysis through an MCP interface.MIT
- Alicense-qualityBmaintenanceA safety-constrained MCP server that exposes selected Kali Linux and Nmap capabilities within an authorized lab network, enforcing strict scope limitations and audit logging.MIT
Related MCP Connectors
Offline methodology engine for authorized penetration testing, CTF, and security research.
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Pusparaj99op/blackarch-AI'
If you have feedback or need assistance with the MCP directory API, please join our Discord server