Skip to main content
Glama

PrismSec 🔷

Servidor MCP seguro y modular para herramientas de pentesting.

Envuelve 7 herramientas de seguridad estándar de la industria (nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap) en 13 herramientas MCP registradas — listas para usar con Claude, Cursor, Copilot y cualquier agente de IA compatible con MCP.


Características

Característica

Descripción

Cero shell=True

Todas las llamadas a subprocesos usan asyncio.create_subprocess_exec — sin inyección de shell

Validación de entrada

Objetivo, URL, puerto, severidad — todo validado antes de la ejecución

Detección de inyección

Bloquea metacaracteres de shell (;, $(), comillas invertidas, |)

Aplicación de tiempo de espera

Cada herramienta tiene un tiempo de espera configurable — mata automáticamente procesos bloqueados

Salida estructurada

XML/JSON/texto analizado → JSON limpio para agentes de IA

Arquitectura modular

Un archivo por herramienta — fácil de añadir, mantener y probar

MCP SDK v2

Construido sobre el último SDK del Model Context Protocol


Related MCP server: Kali Tools MCP Server

Instalación

Desde el código fuente

git clone https://github.com/azmisyahrul/prismsec.git
cd prismsec
pip install -e .

Requisitos previos

Instala las herramientas de seguridad que necesites:

# Ubuntu/Debian
apt install nmap nikto sqlmap

# Go-based tools
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
go install github.com/OJ/gobuster/v3@latest

Herramientas (13 registradas)

Nmap — Escaneo de puertos

Herramienta MCP

Descripción

nmap_port_scan

Escaneo de puertos con modos rápido/completo/servicio/sigiloso/agresivo

nmap_service_detect

Detección de servicio/versión en puertos abiertos

nmap_full_scan

Escanea todos los 65535 puertos TCP

Nuclei — Escaneo de vulnerabilidades

Herramienta MCP

Descripción

nuclei_vuln_scan

Escaneo completo de vulnerabilidades con todas las plantillas

nuclei_severity_scan

Escaneo filtrado por severidad (crítica, alta, etc.)

nuclei_template_scan

Escaneo dirigido con una plantilla específica

Gobuster — Fuerza bruta de directorios/DNS

Herramienta MCP

Descripción

gobuster_directory

Fuerza bruta de directorios con extensiones configurables

gobuster_dns

Fuerza bruta de subdominios DNS

Otras herramientas

Herramienta MCP

Descripción

subfinder_enumerate

Enumeración pasiva de subdominios (crt.sh, VirusTotal, etc.)

httpx_probe

Sondeo web — detección de actividad, títulos, huella tecnológica

nikto_web_scan

Escaneo de vulnerabilidades de servidores web

sqlmap_injection_test

Detección y prueba de inyección SQL

Meta

Herramienta MCP

Descripción

check_tools

Comprueba qué herramientas de seguridad están instaladas


Uso

Claude Desktop

Añade a claude_desktop_config.json:

{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"],
      "env": {}
    }
  }
}

Claude Code

claude mcp add prismsec python3 /path/to/prismsec/server.py

Cursor / Windsurf / Cline

Añade a .cursor/mcp.json o equivalente:

{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"]
    }
  }
}

Transporte SSE (remoto)

# Server side
python3 server.py --transport sse --host 0.0.0.0 --port 8000

# Client config
{
  "mcpServers": {
    "prismsec": {
      "url": "http://localhost:8000/sse"
    }
  }
}

Estructura del proyecto

prismsec/
├── server.py              # MCP server entry point (13 tools)
├── pyproject.toml         # Project config + dependencies
├── tools/                 # Tool wrappers (one file per tool)
│   ├── base.py           # ToolWrapper ABC + async runner
│   ├── nmap.py           # Nmap — XML parsing, scan modes
│   ├── nuclei.py         # Nuclei — JSON output parsing
│   ├── gobuster.py       # Gobuster — text output parsing
│   ├── subfinder.py      # Subfinder — subdomain enum
│   ├── httpx.py          # Httpx — web probing
│   ├── nikto.py          # Nikto — web vuln scan
│   └── sqlmap.py         # Sqlmap — SQL injection testing
├── parsers/               # Output parsers
│   ├── xml_parser.py     # nmap XML → structured JSON
│   ├── json_parser.py    # JSON/JSONL parsing
│   └── text_parser.py    # Gobuster, nikto, sqlmap text
└── utils/                 # Shared utilities
    ├── runner.py          # AsyncRunner with timeout
    ├── validator.py       # Input validation + injection detection
    ├── rate_limiter.py    # Token bucket rate limiter
    └── logging.py         # Structured logging

Configuración

Variable de entorno

Por defecto

Descripción

LOG_LEVEL

INFO

Nivel de registro (DEBUG, INFO, WARNING, ERROR)


Consideraciones de seguridad

⚠️ Solo pruebas autorizadas. Úsalo contra sistemas que poseas o para los que tengas permiso por escrito para probar.

  • Las salidas de las herramientas pueden contener información sensible (IPs, puertos abiertos, vulnerabilidades)

  • El servidor se vincula a 127.0.0.1 por defecto — nunca lo expongas a redes no confiables

  • Cada herramienta tiene tiempos de espera configurables para evitar el agotamiento de recursos


Licencia

MIT


Construido con el estándar Model Context Protocol para una amplia compatibilidad con clientes.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    B
    maintenance
    An MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.
    91
  • A
    license
    Not graded
    quality
    D
    maintenance
    Integrates 7 security tools (nmap, nuclei, dirsearch, sqlmap, hydra, Acunetix, Metasploit) via MCP protocol for AI-assisted penetration testing with enterprise-grade safety features.
    1
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    AI-powered Attack Surface Intelligence server that exposes industry-standard penetration testing tools via MCP, enabling AI agents to perform comprehensive security assessments.
    3
  • A
    license
    C
    quality
    C
    maintenance
    AI-powered security scanning MCP server that exposes 25+ professional tools, enabling penetration testing and security assessments through natural language interaction with AI agents like Claude Desktop.
    31
    MIT

View all related MCP servers

Related MCP Connectors

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

  • Scans MCP servers for tool poisoning, prompt injection and supply chain risks.

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/azmisyahrul/prismsec'

If you have feedback or need assistance with the MCP directory API, please join our Discord server