asm-mcp-server
asm-mcp-server
Это локальный сервер для использования asm-agent из MCP-клиента. Подключённая LLM может выполнять сбор публичной информации, просмотр сохранённых результатов и проверку обоснований в виде MCP-инструментов.
Сам сервер не вызывает LLM API. Для разговора и обобщения используется модель на стороне MCP-клиента.
Требования
Python 3.12 или новее
Отдельно настроенный
asm-agentLLM-клиент с поддержкой MCP
Related MCP server: groundwork
Настройка
Разместите asm-agent и asm-mcp-server в отдельных папках и подготовьте зависимости для каждого.
cd /absolute/path/to/asm-agent
uv sync
cd /absolute/path/to/asm-mcp-server
uv syncЕсли вы используете Shodan, сохраните API-ключ на стороне asm-agent.
cd /absolute/path/to/asm-agent
uv run asm-agent credentials set-shodanРегистрация в MCP-клиенте
Добавьте следующее содержимое в настройки MCP-клиента. Указывайте всё абсолютными путями.
{
"mcpServers": {
"passive-attack-surface": {
"command": "/absolute/path/to/uv",
"args": [
"--directory",
"/absolute/path/to/asm-mcp-server",
"run",
"asm-mcp-server"
],
"env": {
"ASM_AGENT_EXECUTABLE": "/absolute/path/to/asm-agent/.venv/bin/asm-agent",
"ASM_MCP_REPORT_DIR": "/absolute/path/to/asm-mcp-server/reports"
}
}
}
}После регистрации перезапустите или переподключите MCP-клиент.
В Windows укажите абсолютный путь к uv.exe в command, а ASM_AGENT_EXECUTABLE — в следующем формате:
C:\absolute\path\to\asm-agent\.venv\Scripts\asm-agent.exeПример разговора
example.comをShodanありで調査して、見つかったホスト名、IPアドレス、公開ポート、CVE候補を根拠付きでまとめて。Доступные инструменты
Инструмент | Описание |
| Собирает и сохраняет публичную информацию о домене |
| Возвращает список сохранённых отчётов |
| Возвращает количество собранных данных, предупреждения и ошибки |
| Возвращает имена хостов, IP-адреса и публичные сервисы |
| Возвращает источники информации и время наблюдения |
| Возвращает кандидатов CVE из Shodan, продукты и версии |
Инструменты, возвращающие списки, поддерживают постраничное получение с помощью offset и limit.
Конфигурация
Переменная окружения | Значение по умолчанию | Описание |
|
| Абсолютный путь к запускаемому |
|
| Каталог для сохранения отчётов |
|
| Максимальное количество секунд ожидания одного исследования |
CVE из Shodan — это кандидаты, основанные на прошлых наблюдениях, и они не доказывают, что система уязвима в настоящее время.
Разработка
uv run ruff check .
uv run mypy src
uv run pytestЛицензия
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseAqualityCmaintenanceProvides AI agents with 37 OSINT tools and 12 data sources to perform unified reconnaissance, domain analysis, and attack surface mapping. It enables agents to query, correlate, and reason across platforms like Shodan, VirusTotal, and Censys in parallel.3768144MIT
- AlicenseNot gradedqualityBmaintenanceEnables AI agents to perform grounded web research with injection resistance, claim verification, and cost-aware routing through MCP tools like web_search, fetch_url, extract_claims, and check_grounding.MIT
- AlicenseBqualityAmaintenanceMCP search and evidence tool for AI agents. Rewrites queries, zooms into source domains, and returns sourced answers with metrics.11MIT
- AlicenseNot gradedqualityBmaintenanceEnables LLMs to perform OSINT link-analysis by exposing transforms (DNS, WHOIS, Shodan, etc.) as MCP tools for autonomous investigation and graph enrichment.MIT
Related MCP Connectors
Web research for agents: quality-scored Google search, webpage extraction, and deep research.
Hosted MCP with 91 agent tools: X, domains, SEO, Maps, Trends, Search, YouTube, TikTok, and more.
AI research on companies and industries — one MCP tool per research domain.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/kalala252/asm-mcp-server'
If you have feedback or need assistance with the MCP directory API, please join our Discord server