Skip to main content
Glama
kalala252

asm-mcp-server

by kalala252

asm-mcp-server

Это локальный сервер для использования asm-agent из MCP-клиента. Подключённая LLM может выполнять сбор публичной информации, просмотр сохранённых результатов и проверку обоснований в виде MCP-инструментов.

Сам сервер не вызывает LLM API. Для разговора и обобщения используется модель на стороне MCP-клиента.

Требования

  • Python 3.12 или новее

  • uv

  • Отдельно настроенный asm-agent

  • LLM-клиент с поддержкой MCP

Related MCP server: groundwork

Настройка

Разместите asm-agent и asm-mcp-server в отдельных папках и подготовьте зависимости для каждого.

cd /absolute/path/to/asm-agent
uv sync

cd /absolute/path/to/asm-mcp-server
uv sync

Если вы используете Shodan, сохраните API-ключ на стороне asm-agent.

cd /absolute/path/to/asm-agent
uv run asm-agent credentials set-shodan

Регистрация в MCP-клиенте

Добавьте следующее содержимое в настройки MCP-клиента. Указывайте всё абсолютными путями.

{
  "mcpServers": {
    "passive-attack-surface": {
      "command": "/absolute/path/to/uv",
      "args": [
        "--directory",
        "/absolute/path/to/asm-mcp-server",
        "run",
        "asm-mcp-server"
      ],
      "env": {
        "ASM_AGENT_EXECUTABLE": "/absolute/path/to/asm-agent/.venv/bin/asm-agent",
        "ASM_MCP_REPORT_DIR": "/absolute/path/to/asm-mcp-server/reports"
      }
    }
  }
}

После регистрации перезапустите или переподключите MCP-клиент.

В Windows укажите абсолютный путь к uv.exe в command, а ASM_AGENT_EXECUTABLE — в следующем формате:

C:\absolute\path\to\asm-agent\.venv\Scripts\asm-agent.exe

Пример разговора

example.comをShodanありで調査して、見つかったホスト名、IPアドレス、公開ポート、CVE候補を根拠付きでまとめて。

Доступные инструменты

Инструмент

Описание

scan_domain

Собирает и сохраняет публичную информацию о домене

list_reports

Возвращает список сохранённых отчётов

get_report_summary

Возвращает количество собранных данных, предупреждения и ошибки

list_assets

Возвращает имена хостов, IP-адреса и публичные сервисы

get_evidence

Возвращает источники информации и время наблюдения

list_vulnerabilities

Возвращает кандидатов CVE из Shodan, продукты и версии

Инструменты, возвращающие списки, поддерживают постраничное получение с помощью offset и limit.

Конфигурация

Переменная окружения

Значение по умолчанию

Описание

ASM_AGENT_EXECUTABLE

asm-agent из PATH

Абсолютный путь к запускаемому asm-agent

ASM_MCP_REPORT_DIR

./reports

Каталог для сохранения отчётов

ASM_MCP_SCAN_TIMEOUT_SECONDS

600

Максимальное количество секунд ожидания одного исследования

CVE из Shodan — это кандидаты, основанные на прошлых наблюдениях, и они не доказывают, что система уязвима в настоящее время.

Разработка

uv run ruff check .
uv run mypy src
uv run pytest

Лицензия

MIT License

A
license - permissive license
Not graded
quality - not tested
C
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    A
    quality
    C
    maintenance
    Provides AI agents with 37 OSINT tools and 12 data sources to perform unified reconnaissance, domain analysis, and attack surface mapping. It enables agents to query, correlate, and reason across platforms like Shodan, VirusTotal, and Censys in parallel.
    37
    681
    44
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables AI agents to perform grounded web research with injection resistance, claim verification, and cost-aware routing through MCP tools like web_search, fetch_url, extract_claims, and check_grounding.
    MIT
  • A
    license
    B
    quality
    A
    maintenance
    MCP search and evidence tool for AI agents. Rewrites queries, zooms into source domains, and returns sourced answers with metrics.
    1
    1
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables LLMs to perform OSINT link-analysis by exposing transforms (DNS, WHOIS, Shodan, etc.) as MCP tools for autonomous investigation and graph enrichment.
    MIT

View all related MCP servers

Related MCP Connectors

  • Web research for agents: quality-scored Google search, webpage extraction, and deep research.

  • Hosted MCP with 91 agent tools: X, domains, SEO, Maps, Trends, Search, YouTube, TikTok, and more.

  • AI research on companies and industries — one MCP tool per research domain.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/kalala252/asm-mcp-server'

If you have feedback or need assistance with the MCP directory API, please join our Discord server