asm-mcp-server
asm-mcp-server
Dies ist ein lokaler Server zur Nutzung von asm-agent über einen MCP-Client. Ein verbundenes LLM kann das Sammeln öffentlicher Informationen, das Abrufen gespeicherter Ergebnisse und die Überprüfung von Belegen als MCP-Tools ausführen.
Dieser Server selbst ruft keine LLM-API auf. Für Konversation und Zusammenfassung wird das Modell des MCP-Clients verwendet.
Voraussetzungen
Python 3.12 oder höher
Ein separat eingerichtetes
asm-agentEin LLM-Client mit MCP-Unterstützung
Related MCP server: groundwork
Einrichtung
Platzieren Sie asm-agent und asm-mcp-server in separaten Ordnern und bereiten Sie jeweils die Abhängigkeiten vor.
cd /absolute/path/to/asm-agent
uv sync
cd /absolute/path/to/asm-mcp-server
uv syncWenn Sie Shodan verwenden, speichern Sie den API-Schlüssel auf der asm-agent-Seite.
cd /absolute/path/to/asm-agent
uv run asm-agent credentials set-shodanBeim MCP-Client registrieren
Fügen Sie der Konfiguration des MCP-Clients Folgendes hinzu. Geben Sie alles als absolute Pfade an.
{
"mcpServers": {
"passive-attack-surface": {
"command": "/absolute/path/to/uv",
"args": [
"--directory",
"/absolute/path/to/asm-mcp-server",
"run",
"asm-mcp-server"
],
"env": {
"ASM_AGENT_EXECUTABLE": "/absolute/path/to/asm-agent/.venv/bin/asm-agent",
"ASM_MCP_REPORT_DIR": "/absolute/path/to/asm-mcp-server/reports"
}
}
}
}Starten Sie den MCP-Client nach der Registrierung neu oder verbinden Sie ihn erneut.
Unter Windows geben Sie den absoluten Pfad zu uv.exe als command an und ASM_AGENT_EXECUTABLE im folgenden Format:
C:\absolute\path\to\asm-agent\.venv\Scripts\asm-agent.exeBeispiel für eine Konversation
example.comをShodanありで調査して、見つかったホスト名、IPアドレス、公開ポート、CVE候補を根拠付きでまとめて。Verfügbare Tools
Tool | Inhalt |
| Sammelt und speichert öffentliche Informationen einer Domain |
| Gibt eine Liste gespeicherter Berichte zurück |
| Gibt Anzahl der Einträge, Warnungen und Fehler zurück |
| Gibt Hostnamen, IP-Adressen und öffentliche Dienste zurück |
| Gibt Informationsquellen und Beobachtungszeitpunkte zurück |
| Gibt Shodan-CVE-Kandidaten, Produkte und Versionen zurück |
Tools, die eine Liste zurückgeben, können mit offset und limit in Teilen abgerufen werden.
Konfiguration
Umgebungsvariable | Standardwert | Inhalt |
|
| Absoluter Pfad zum auszuführenden |
|
| Speicherort für Berichte |
|
| Maximale Sekunden, die auf eine Untersuchung gewartet wird |
Shodan-CVEs sind Kandidaten auf Grundlage früherer Beobachtungen und beweisen nicht, dass eine Schwachstelle derzeit noch besteht.
Entwicklung
uv run ruff check .
uv run mypy src
uv run pytestLizenz
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityCmaintenanceProvides AI agents with 37 OSINT tools and 12 data sources to perform unified reconnaissance, domain analysis, and attack surface mapping. It enables agents to query, correlate, and reason across platforms like Shodan, VirusTotal, and Censys in parallel.3768144MIT
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to perform grounded web research with injection resistance, claim verification, and cost-aware routing through MCP tools like web_search, fetch_url, extract_claims, and check_grounding.MIT
- AlicenseBqualityAmaintenanceMCP search and evidence tool for AI agents. Rewrites queries, zooms into source domains, and returns sourced answers with metrics.11MIT
- AlicenseNot gradedqualityBmaintenanceEnables LLMs to perform OSINT link-analysis by exposing transforms (DNS, WHOIS, Shodan, etc.) as MCP tools for autonomous investigation and graph enrichment.MIT
Related MCP Connectors
Web research for agents: quality-scored Google search, webpage extraction, and deep research.
Hosted MCP with 91 agent tools: X, domains, SEO, Maps, Trends, Search, YouTube, TikTok, and more.
AI research on companies and industries — one MCP tool per research domain.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/kalala252/asm-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server