Skip to main content
Glama
kalala252

asm-mcp-server

by kalala252

asm-mcp-server

Es un servidor local para utilizar asm-agent desde un cliente MCP. El LLM conectado puede ejecutar como herramientas MCP la recopilación de información pública, la consulta de resultados guardados y la verificación de evidencias.

Este servidor en sí no llama a la API de LLM. Para la conversación y el resumen se utiliza el modelo del lado del cliente MCP.

Requisitos

  • Python 3.12 o superior

  • uv

  • asm-agent configurado por separado

  • Un cliente LLM compatible con MCP

Related MCP server: groundwork

Configuración

Coloque asm-agent y asm-mcp-server en carpetas separadas y prepare las dependencias de cada uno.

cd /absolute/path/to/asm-agent
uv sync

cd /absolute/path/to/asm-mcp-server
uv sync

Si utiliza Shodan, guarde la clave de API en el lado de asm-agent.

cd /absolute/path/to/asm-agent
uv run asm-agent credentials set-shodan

Registro en el cliente MCP

Añada el siguiente contenido a la configuración del cliente MCP. Especifique todas las rutas como rutas absolutas.

{
  "mcpServers": {
    "passive-attack-surface": {
      "command": "/absolute/path/to/uv",
      "args": [
        "--directory",
        "/absolute/path/to/asm-mcp-server",
        "run",
        "asm-mcp-server"
      ],
      "env": {
        "ASM_AGENT_EXECUTABLE": "/absolute/path/to/asm-agent/.venv/bin/asm-agent",
        "ASM_MCP_REPORT_DIR": "/absolute/path/to/asm-mcp-server/reports"
      }
    }
  }
}

Después del registro, reinicie o vuelva a conectar el cliente MCP.

En Windows, especifique la ruta absoluta de uv.exe en command y especifique ASM_AGENT_EXECUTABLE con el siguiente formato.

C:\absolute\path\to\asm-agent\.venv\Scripts\asm-agent.exe

Ejemplo de conversación

example.comをShodanありで調査して、見つかったホスト名、IPアドレス、公開ポート、CVE候補を根拠付きでまとめて。

Herramientas disponibles

Herramienta

Descripción

scan_domain

Recopila y guarda información pública del dominio

list_reports

Devuelve la lista de informes guardados

get_report_summary

Devuelve el número de elementos recopilados, advertencias y errores

list_assets

Devuelve nombres de host, direcciones IP y servicios públicos

get_evidence

Devuelve las fuentes de información y la fecha y hora de observación

list_vulnerabilities

Devuelve los candidatos a CVE de Shodan, productos y versiones

Las herramientas que devuelven listas pueden recuperar resultados por partes con offset y limit.

Configuración

Variable de entorno

Valor predeterminado

Descripción

ASM_AGENT_EXECUTABLE

asm-agent en PATH

Ruta absoluta del asm-agent a ejecutar

ASM_MCP_REPORT_DIR

./reports

Destino de guardado de informes

ASM_MCP_SCAN_TIMEOUT_SECONDS

600

Número máximo de segundos para esperar una investigación

Los CVE de Shodan son candidatos basados en observaciones pasadas y no demuestran que el sistema siga siendo vulnerable en la actualidad.

Desarrollo

uv run ruff check .
uv run mypy src
uv run pytest

Licencia

MIT License

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    C
    maintenance
    Provides AI agents with 37 OSINT tools and 12 data sources to perform unified reconnaissance, domain analysis, and attack surface mapping. It enables agents to query, correlate, and reason across platforms like Shodan, VirusTotal, and Censys in parallel.
    37
    681
    44
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables AI agents to perform grounded web research with injection resistance, claim verification, and cost-aware routing through MCP tools like web_search, fetch_url, extract_claims, and check_grounding.
    MIT
  • A
    license
    B
    quality
    A
    maintenance
    MCP search and evidence tool for AI agents. Rewrites queries, zooms into source domains, and returns sourced answers with metrics.
    1
    1
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables LLMs to perform OSINT link-analysis by exposing transforms (DNS, WHOIS, Shodan, etc.) as MCP tools for autonomous investigation and graph enrichment.
    MIT

View all related MCP servers

Related MCP Connectors

  • Web research for agents: quality-scored Google search, webpage extraction, and deep research.

  • Hosted MCP with 91 agent tools: X, domains, SEO, Maps, Trends, Search, YouTube, TikTok, and more.

  • AI research on companies and industries — one MCP tool per research domain.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/kalala252/asm-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server