PrismSec
PrismSec 🔷
Servidor MCP seguro y modular para herramientas de pentesting.
Envuelve 7 herramientas de seguridad estándar de la industria (nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap) en 13 herramientas MCP registradas — listas para usar con Claude, Cursor, Copilot y cualquier agente de IA compatible con MCP.
Características
Característica | Descripción |
Cero shell=True | Todas las llamadas a subprocesos usan |
Validación de entrada | Objetivo, URL, puerto, severidad — todo validado antes de la ejecución |
Detección de inyección | Bloquea metacaracteres de shell ( |
Aplicación de tiempo de espera | Cada herramienta tiene un tiempo de espera configurable — mata automáticamente procesos bloqueados |
Salida estructurada | XML/JSON/texto analizado → JSON limpio para agentes de IA |
Arquitectura modular | Un archivo por herramienta — fácil de añadir, mantener y probar |
MCP SDK v2 | Construido sobre el último SDK del Model Context Protocol |
Related MCP server: Kali Tools MCP Server
Instalación
Desde el código fuente
git clone https://github.com/azmisyahrul/prismsec.git
cd prismsec
pip install -e .Requisitos previos
Instala las herramientas de seguridad que necesites:
# Ubuntu/Debian
apt install nmap nikto sqlmap
# Go-based tools
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
go install github.com/OJ/gobuster/v3@latestHerramientas (13 registradas)
Nmap — Escaneo de puertos
Herramienta MCP | Descripción |
| Escaneo de puertos con modos rápido/completo/servicio/sigiloso/agresivo |
| Detección de servicio/versión en puertos abiertos |
| Escanea todos los 65535 puertos TCP |
Nuclei — Escaneo de vulnerabilidades
Herramienta MCP | Descripción |
| Escaneo completo de vulnerabilidades con todas las plantillas |
| Escaneo filtrado por severidad (crítica, alta, etc.) |
| Escaneo dirigido con una plantilla específica |
Gobuster — Fuerza bruta de directorios/DNS
Herramienta MCP | Descripción |
| Fuerza bruta de directorios con extensiones configurables |
| Fuerza bruta de subdominios DNS |
Otras herramientas
Herramienta MCP | Descripción |
| Enumeración pasiva de subdominios (crt.sh, VirusTotal, etc.) |
| Sondeo web — detección de actividad, títulos, huella tecnológica |
| Escaneo de vulnerabilidades de servidores web |
| Detección y prueba de inyección SQL |
Meta
Herramienta MCP | Descripción |
| Comprueba qué herramientas de seguridad están instaladas |
Uso
Claude Desktop
Añade a claude_desktop_config.json:
{
"mcpServers": {
"prismsec": {
"command": "python3",
"args": ["/path/to/prismsec/server.py"],
"env": {}
}
}
}Claude Code
claude mcp add prismsec python3 /path/to/prismsec/server.pyCursor / Windsurf / Cline
Añade a .cursor/mcp.json o equivalente:
{
"mcpServers": {
"prismsec": {
"command": "python3",
"args": ["/path/to/prismsec/server.py"]
}
}
}Transporte SSE (remoto)
# Server side
python3 server.py --transport sse --host 0.0.0.0 --port 8000
# Client config
{
"mcpServers": {
"prismsec": {
"url": "http://localhost:8000/sse"
}
}
}Estructura del proyecto
prismsec/
├── server.py # MCP server entry point (13 tools)
├── pyproject.toml # Project config + dependencies
├── tools/ # Tool wrappers (one file per tool)
│ ├── base.py # ToolWrapper ABC + async runner
│ ├── nmap.py # Nmap — XML parsing, scan modes
│ ├── nuclei.py # Nuclei — JSON output parsing
│ ├── gobuster.py # Gobuster — text output parsing
│ ├── subfinder.py # Subfinder — subdomain enum
│ ├── httpx.py # Httpx — web probing
│ ├── nikto.py # Nikto — web vuln scan
│ └── sqlmap.py # Sqlmap — SQL injection testing
├── parsers/ # Output parsers
│ ├── xml_parser.py # nmap XML → structured JSON
│ ├── json_parser.py # JSON/JSONL parsing
│ └── text_parser.py # Gobuster, nikto, sqlmap text
└── utils/ # Shared utilities
├── runner.py # AsyncRunner with timeout
├── validator.py # Input validation + injection detection
├── rate_limiter.py # Token bucket rate limiter
└── logging.py # Structured loggingConfiguración
Variable de entorno | Por defecto | Descripción |
|
| Nivel de registro (DEBUG, INFO, WARNING, ERROR) |
Consideraciones de seguridad
⚠️ Solo pruebas autorizadas. Úsalo contra sistemas que poseas o para los que tengas permiso por escrito para probar.
Las salidas de las herramientas pueden contener información sensible (IPs, puertos abiertos, vulnerabilidades)
El servidor se vincula a
127.0.0.1por defecto — nunca lo expongas a redes no confiablesCada herramienta tiene tiempos de espera configurables para evitar el agotamiento de recursos
Licencia
MIT
Construido con el estándar Model Context Protocol para una amplia compatibilidad con clientes.
This server cannot be installed
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityBmaintenanceAn MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.91
- AlicenseNot gradedqualityDmaintenanceIntegrates 7 security tools (nmap, nuclei, dirsearch, sqlmap, hydra, Acunetix, Metasploit) via MCP protocol for AI-assisted penetration testing with enterprise-grade safety features.1MIT
- FlicenseNot gradedqualityDmaintenanceAI-powered Attack Surface Intelligence server that exposes industry-standard penetration testing tools via MCP, enabling AI agents to perform comprehensive security assessments.3
- AlicenseCqualityCmaintenanceAI-powered security scanning MCP server that exposes 25+ professional tools, enabling penetration testing and security assessments through natural language interaction with AI agents like Claude Desktop.31MIT
Related MCP Connectors
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
Scans MCP servers for tool poisoning, prompt injection and supply chain risks.
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/azmisyahrul/prismsec'
If you have feedback or need assistance with the MCP directory API, please join our Discord server