Skip to main content
Glama

PrismSec 🔷

Безопасный, модульный MCP-сервер для инструментов пентестинга.

Обёртывает 7 отраслевых инструментов безопасности (nmap, nuclei, gobuster, subfinder, httpx, nikto, sqlmap) в 13 зарегистрированных MCP-инструментов — готов к использованию с Claude, Cursor, Copilot и любым MCP-совместимым ИИ-агентом.


Возможности

Возможность

Описание

Ноль shell=True

Все вызовы подпроцессов используют asyncio.create_subprocess_exec — никакой инъекции через shell

Проверка входных данных

Цель, URL, порт, уровень серьёзности — всё проверяется перед выполнением

Обнаружение инъекций

Блокирует метасимволы shell (;, $(), обратные кавычки, |)

Принудительный таймаут

У каждого инструмента есть настраиваемый таймаут — автоматическое завершение зависших процессов

Структурированный вывод

Разобранный XML/JSON/текст → чистый JSON для ИИ-агентов

Модульная архитектура

Один файл на инструмент — легко добавлять, поддерживать и тестировать

MCP SDK v2

Построен на новейшем SDK Model Context Protocol


Related MCP server: Kali Tools MCP Server

Установка

Из исходного кода

git clone https://github.com/azmisyahrul/prismsec.git
cd prismsec
pip install -e .

Предварительные требования

Установите необходимые инструменты безопасности:

# Ubuntu/Debian
apt install nmap nikto sqlmap

# Go-based tools
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest
go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest
go install github.com/OJ/gobuster/v3@latest

Инструменты (13 зарегистрированных)

Nmap — сканирование портов

MCP-инструмент

Описание

nmap_port_scan

Сканирование портов с режимами quick/full/service/stealth/aggressive

nmap_service_detect

Определение служб/версий на открытых портах

nmap_full_scan

Сканирование всех 65535 TCP-портов

Nuclei — сканирование уязвимостей

MCP-инструмент

Описание

nuclei_vuln_scan

Полное сканирование уязвимостей со всеми шаблонами

nuclei_severity_scan

Сканирование с фильтром по серьёзности (critical, high и т.д.)

nuclei_template_scan

Целевое сканирование с конкретным шаблоном

Gobuster — перебор каталогов/DNS

MCP-инструмент

Описание

gobuster_directory

Перебор каталогов с настраиваемыми расширениями

gobuster_dns

Перебор DNS-поддоменов

Другие инструменты

MCP-инструмент

Описание

subfinder_enumerate

Пассивный перебор поддоменов (crt.sh, VirusTotal и т.д.)

httpx_probe

Веб-зондирование — определение активности, заголовков, технологий

nikto_web_scan

Сканирование уязвимостей веб-сервера

sqlmap_injection_test

Обнаружение и тестирование SQL-инъекций

Мета

MCP-инструмент

Описание

check_tools

Проверка, какие инструменты безопасности установлены


Использование

Claude Desktop

Добавьте в claude_desktop_config.json:

{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"],
      "env": {}
    }
  }
}

Claude Code

claude mcp add prismsec python3 /path/to/prismsec/server.py

Cursor / Windsurf / Cline

Добавьте в .cursor/mcp.json или аналогичный файл:

{
  "mcpServers": {
    "prismsec": {
      "command": "python3",
      "args": ["/path/to/prismsec/server.py"]
    }
  }
}

SSE-транспорт (удалённый)

# Server side
python3 server.py --transport sse --host 0.0.0.0 --port 8000

# Client config
{
  "mcpServers": {
    "prismsec": {
      "url": "http://localhost:8000/sse"
    }
  }
}

Структура проекта

prismsec/
├── server.py              # MCP server entry point (13 tools)
├── pyproject.toml         # Project config + dependencies
├── tools/                 # Tool wrappers (one file per tool)
│   ├── base.py           # ToolWrapper ABC + async runner
│   ├── nmap.py           # Nmap — XML parsing, scan modes
│   ├── nuclei.py         # Nuclei — JSON output parsing
│   ├── gobuster.py       # Gobuster — text output parsing
│   ├── subfinder.py      # Subfinder — subdomain enum
│   ├── httpx.py          # Httpx — web probing
│   ├── nikto.py          # Nikto — web vuln scan
│   └── sqlmap.py         # Sqlmap — SQL injection testing
├── parsers/               # Output parsers
│   ├── xml_parser.py     # nmap XML → structured JSON
│   ├── json_parser.py    # JSON/JSONL parsing
│   └── text_parser.py    # Gobuster, nikto, sqlmap text
└── utils/                 # Shared utilities
    ├── runner.py          # AsyncRunner with timeout
    ├── validator.py       # Input validation + injection detection
    ├── rate_limiter.py    # Token bucket rate limiter
    └── logging.py         # Structured logging

Конфигурация

Переменная окружения

По умолчанию

Описание

LOG_LEVEL

INFO

Уровень логирования (DEBUG, INFO, WARNING, ERROR)


Вопросы безопасности

⚠️ Только авторизованное тестирование. Используйте только против систем, которыми вы владеете или на тестирование которых у вас есть письменное разрешение.

  • Вывод инструментов может содержать конфиденциальную информацию (IP-адреса, открытые порты, уязвимости)

  • Сервер по умолчанию привязывается к 127.0.0.1 — никогда не открывайте доступ к нему из ненадёжных сетей

  • Каждый инструмент имеет настраиваемые таймауты для предотвращения истощения ресурсов


Лицензия

MIT


Создано по стандарту Model Context Protocol для широкой совместимости с клиентами.

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    B
    maintenance
    An MCP server that exposes over 20 standard penetration testing utilities, such as Nmap, SQLMap, and OWASP ZAP, as callable tools for AI agents. It enables natural language control over complex security workflows for automated and interactive penetration testing.
    91
  • A
    license
    Not graded
    quality
    D
    maintenance
    Integrates 7 security tools (nmap, nuclei, dirsearch, sqlmap, hydra, Acunetix, Metasploit) via MCP protocol for AI-assisted penetration testing with enterprise-grade safety features.
    1
    MIT
  • F
    license
    Not graded
    quality
    D
    maintenance
    AI-powered Attack Surface Intelligence server that exposes industry-standard penetration testing tools via MCP, enabling AI agents to perform comprehensive security assessments.
    3
  • A
    license
    C
    quality
    C
    maintenance
    AI-powered security scanning MCP server that exposes 25+ professional tools, enabling penetration testing and security assessments through natural language interaction with AI agents like Claude Desktop.
    31
    MIT

View all related MCP servers

Related MCP Connectors

  • Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.

  • Scans MCP servers for tool poisoning, prompt injection and supply chain risks.

  • MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/azmisyahrul/prismsec'

If you have feedback or need assistance with the MCP directory API, please join our Discord server