asm-mcp-server
asm-mcp-server
Es un servidor local para utilizar asm-agent desde un cliente MCP. El LLM conectado puede ejecutar como herramientas MCP la recopilación de información pública, la consulta de resultados guardados y la verificación de evidencias.
Este servidor en sí no llama a la API de LLM. Para la conversación y el resumen se utiliza el modelo del lado del cliente MCP.
Requisitos
Python 3.12 o superior
asm-agentconfigurado por separadoUn cliente LLM compatible con MCP
Related MCP server: groundwork
Configuración
Coloque asm-agent y asm-mcp-server en carpetas separadas y prepare las dependencias de cada uno.
cd /absolute/path/to/asm-agent
uv sync
cd /absolute/path/to/asm-mcp-server
uv syncSi utiliza Shodan, guarde la clave de API en el lado de asm-agent.
cd /absolute/path/to/asm-agent
uv run asm-agent credentials set-shodanRegistro en el cliente MCP
Añada el siguiente contenido a la configuración del cliente MCP. Especifique todas las rutas como rutas absolutas.
{
"mcpServers": {
"passive-attack-surface": {
"command": "/absolute/path/to/uv",
"args": [
"--directory",
"/absolute/path/to/asm-mcp-server",
"run",
"asm-mcp-server"
],
"env": {
"ASM_AGENT_EXECUTABLE": "/absolute/path/to/asm-agent/.venv/bin/asm-agent",
"ASM_MCP_REPORT_DIR": "/absolute/path/to/asm-mcp-server/reports"
}
}
}
}Después del registro, reinicie o vuelva a conectar el cliente MCP.
En Windows, especifique la ruta absoluta de uv.exe en command y especifique ASM_AGENT_EXECUTABLE con el siguiente formato.
C:\absolute\path\to\asm-agent\.venv\Scripts\asm-agent.exeEjemplo de conversación
example.comをShodanありで調査して、見つかったホスト名、IPアドレス、公開ポート、CVE候補を根拠付きでまとめて。Herramientas disponibles
Herramienta | Descripción |
| Recopila y guarda información pública del dominio |
| Devuelve la lista de informes guardados |
| Devuelve el número de elementos recopilados, advertencias y errores |
| Devuelve nombres de host, direcciones IP y servicios públicos |
| Devuelve las fuentes de información y la fecha y hora de observación |
| Devuelve los candidatos a CVE de Shodan, productos y versiones |
Las herramientas que devuelven listas pueden recuperar resultados por partes con offset y limit.
Configuración
Variable de entorno | Valor predeterminado | Descripción |
|
| Ruta absoluta del |
|
| Destino de guardado de informes |
|
| Número máximo de segundos para esperar una investigación |
Los CVE de Shodan son candidatos basados en observaciones pasadas y no demuestran que el sistema siga siendo vulnerable en la actualidad.
Desarrollo
uv run ruff check .
uv run mypy src
uv run pytestLicencia
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityCmaintenanceProvides AI agents with 37 OSINT tools and 12 data sources to perform unified reconnaissance, domain analysis, and attack surface mapping. It enables agents to query, correlate, and reason across platforms like Shodan, VirusTotal, and Censys in parallel.3768144MIT
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to perform grounded web research with injection resistance, claim verification, and cost-aware routing through MCP tools like web_search, fetch_url, extract_claims, and check_grounding.MIT
- AlicenseBqualityAmaintenanceMCP search and evidence tool for AI agents. Rewrites queries, zooms into source domains, and returns sourced answers with metrics.11MIT
- AlicenseNot gradedqualityBmaintenanceEnables LLMs to perform OSINT link-analysis by exposing transforms (DNS, WHOIS, Shodan, etc.) as MCP tools for autonomous investigation and graph enrichment.MIT
Related MCP Connectors
Web research for agents: quality-scored Google search, webpage extraction, and deep research.
Hosted MCP with 91 agent tools: X, domains, SEO, Maps, Trends, Search, YouTube, TikTok, and more.
AI research on companies and industries — one MCP tool per research domain.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/kalala252/asm-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server