Kali MCP Server
Provides integration with Kali Linux, allowing AI agents to run 19 network tools for maintenance and penetration testing, including nmap, arp-scan, and others.
Click on "Install Server".
Wait a few minutes for the server to deploy. Once ready, it will show a "Started" state.
In the chat, type
@followed by the MCP server name and your instructions, e.g., "@Kali MCP ServerScan the 192.168.1.0/24 subnet for active hosts"
That's it! The server will respond to your query, and you can continue using it as needed.
Here is a step-by-step guide with screenshots.
🔍 Kali MCP Server
将 Kali Linux 变成你的 AI 网络助手 —— 62 个工具,从网络维护到漏洞挖掘,对话即操作。
⚠️ 重要警告
本工具集包含信息收集、漏洞扫描和主动攻击模块。未经授权对他人系统使用属于违法行为。
🔴 攻击模块需要独立开关
ATTACK_ENABLED=true才能加载(双层确认)🟡 渗透侦察模块需
PENTEST_ENABLED=true🟢 网络维护模块默认启用
仅限局域网使用,不要暴露到公网
使用者对自身行为承担全部法律责任
Related MCP server: Kali Linux MCP Server
能做什么
在 Cherry Studio / Claude Desktop 对话中直接:
🟢 网络维护(25 工具,默认)
场景 | 对话示例 |
设备发现 | "扫描 192.168.0.0/24 有哪些在线设备" |
设备变更 | "对比基线快照,看谁上线/离线了" |
流量统计 | "抓 30 秒流量看看谁在用带宽" |
进程带宽 | "看看 Kali 上现在哪个进程在吃带宽" |
端口监控 | "监控 192.168.0.1 的 22/80/443 端口状态" |
端口扫描 | "192.168.0.13 开放了哪些端口和服务" |
连接测试 | "ping 一下 8.8.8.8 看看延迟" |
路由诊断 | "traceroute 看看去百度走什么路径" |
网络质量 | "MTR 综合测试到网关的链路质量" |
DNS 排查 | "查一下 baidu.com 的 A 记录和 MX 记录" |
信息查询 | "搜一下 github.com 的 WHOIS 注册信息" |
连接查看 | "Kali 上现在有哪些服务在监听" |
网卡状态 | "查看所有网卡 IP 和流量统计" |
路由表 | "检查默认网关和路由策略" |
防火墙规则 | "看看现在 iptables/nftables 里有哪些防火墙规则" |
IPv6 状态 | "看看本机有哪些 IPv6 地址和默认网关" |
IPv6 连通 | "测试一下本机 IPv6 公网通不通" |
IPv6 路径 | "traceroute6 追踪到 2400:3200::1 的路径" |
AAAA 查询 | "查一下 baidu.com 有没有 AAAA 记录" |
IPv6 邻居 | "看看 IPv6 邻居表(NDP)里有哪些设备" |
IPv6 防火墙 | "检查 IPv6 方向的防火墙规则,有没有裸奔" |
抓包分析 | "抓取 eth0 上 100 个 HTTP 数据包" |
HTTP 测试 | "用 curl 请求 https://httpbin.org/ip" |
🟡 渗透侦察(14 工具,PENTEST_ENABLED=true)
场景 | 对话示例 |
漏洞扫描 | "用 nuclei 扫一下 https://example.com 的漏洞" |
Web 模糊测试 | "ffuf 爆破 https://target.com/FUZZ 的隐藏目录" |
DNS 侦察 | "枚举 example.com 的子域名和 DNS 记录" |
SNMP 枚举 | "snmp 枚举 192.168.0.1 的系统信息和用户" |
CVE 扫描 | "用 nmap 扫描 192.168.0.1 的 CVE 漏洞" |
目录爆破 | "爆破 http://192.168.0.1 的隐藏目录" |
Web 漏洞 | "nikto 扫描 http://192.168.0.1 的安全问题" |
SMB 枚举 | "枚举 192.168.0.13 的 SMB 用户和共享" |
技术识别 | "识别 http://192.168.0.1 用了什么 Web 技术" |
漏洞搜索 | "searchsploit 搜一下 OpenSSH 7.0 的漏洞" |
密码爆破 | "用 rockyou 字典爆破 192.168.0.x 的 SSH" |
SSL 证书检查 | "查一下 example.com 的证书什么时候过期、SAN 覆盖哪些域名" |
HTTP 压测 | "对 http://target 发 1000 个请求(并发 10)看看 QPS 和延迟分布" |
🔴 主动攻击(23 工具,额外 ATTACK_ENABLED=true)
场景 | 对话示例 |
SQL 注入 | "检测 http://target/page.php?id=1 是否有 SQL 注入" |
SQL 数据导出 | "dump 出 target 的 users 表数据" |
WordPress | "扫描 https://blog.example.com 的 WP 漏洞和用户" |
Payload 生成 | "生成 Windows x64 reverse shell payload" |
TCP 工具 | "nc 连接到 192.168.0.13 的 22 端口" |
哈希捕获 | "用 Responder 在 eth0 上捕获 30 秒 NTLM 哈希" |
AD 攻击 | "crackmapexec 检查域内 SMB 访问权限" |
WiFi 扫描 | "airodump-ng 扫描附近 WiFi 30 秒" |
WiFi 监听 | "把 wlan0 切换到监听模式" |
Deauth 攻击 | "对路由器 XX:XX 发送取消认证包抓握手包" |
WPA 破解 | "用字典破解 capture.cap 中的 WiFi 密码" |
WPS 扫描 | "扫描附近哪些路由器开了 WPS" |
ARP 中间人 | "窃听 192.168.0.97 与网关之间的流量" |
Ettercap 嗅探 | "ettercap 中间人攻击并捕获明文凭据" |
Bettercap 嗅探 | "bettercap HTTP/HTTPS 中间人抓 Cookie" |
SSL 剥离 | "把目标的 HTTPS 降级为 HTTP 窃取凭据" |
哈希破解 | "john 破解捕获的 NTLM 哈希(60 秒)" |
ARP 踢人 | "把 192.168.0.97 踢下线" / "恢复它的网络" |
DHCP 泛洪 | "耗尽路由器 IP 池,新设备无法连 WiFi" |
架构
┌──────────────────┐ Streamable HTTP ┌──────────────────────────┐
│ Cherry Studio │ ────── :8000/mcp ──────────→ │ Kali MCP Server │
│ Claude Desktop │ │ (FastMCP 3.x) │
└──────────────────┘ ├──────────────────────────┤
│ 🟢 25 网络维护 (默认) │
│ 🟡 14 渗透侦察 (可开关) │
│ 🔴 23 主动攻击 (可开关) │
└──────────────────────────┘快速开始
1. 部署到 Kali
# 克隆仓库
git clone https://github.com/xhj-cloud/kali-mcp.git
cd kali-mcp
# 一键安装系统包 + Python venv
chmod +x setup.sh
sudo ./setup.sh2. 配置
cat > .env << EOF
TRANSPORT=http
HTTP_HOST=0.0.0.0
HTTP_PORT=8000
AUTH_TOKEN=
PENTEST_ENABLED=false
ATTACK_ENABLED=false
EOF3. 开启渗透侦察 / 主动攻击模块(重要)
默认只加载 🟢 网络维护工具(25 个)。要使用渗透和攻击工具,必须显式开启开关:
# 开启 🟡 渗透侦察模块(+14 工具,漏洞扫描/爆破/SNMP/证书检查等)
sed -i 's/^PENTEST_ENABLED=.*/PENTEST_ENABLED=true/' .env
# 开启 🔴 主动攻击模块(+23 工具,SQL注入/中间人/WiFi破解等)
sed -i 's/^ATTACK_ENABLED=.*/ATTACK_ENABLED=true/' .env⚠️ 主动攻击模块需要先开启渗透侦察模块(
PENTEST_ENABLED=true),否则攻击工具不会加载。
验证开关:
grep -E "PENTEST_ENABLED|ATTACK_ENABLED" .env
# 应输出:
# PENTEST_ENABLED=true
# ATTACK_ENABLED=true工具数量对照:
PENTEST | ATTACK | 工具数 |
false | false | 25(仅网络维护) |
true | false | 39(+渗透侦察) |
true | true | 62(+主动攻击) |
4. 启动
source .venv/bin/activate
PYTHONPATH=src python -m kali_mcp.server
# 或后台 + 开机自启
sudo cp kali-mcp.service /etc/systemd/system/
sudo systemctl enable --now kali-mcp5. 修复工具权限
sudo apt install libcap2-bin -y
sudo setcap cap_net_raw,cap_net_admin+eip $(which arp-scan)
sudo setcap cap_net_raw,cap_net_admin+eip $(which tcpdump)
sudo setcap cap_net_raw,cap_net_admin+eip $(which nethogs)6. 连接 AI 客户端
Cherry Studio → 设置 → MCP 服务器 → 添加:
字段 | 值 |
名称 | Kali 工具箱 |
类型 | HTTP / Streamable HTTP |
URL |
|
🖥️ 虚拟机部署
Kali 部署在 VMware / UTM 虚拟机中时,需要处理网络转发。
方案一:桥接模式(推荐)
VM 直接接入物理局域网,获得独立 IP,无需额外转发。
# VMware Fusion:设置 → 网络适配器 → 桥接网络 (Autodetect)
# Kali 中查看 IP
ip addr show eth0 | grep inetCherry Studio 直接连接:http://<Kali-IP>:8000/mcp
方案二:NAT + socat 端口转发
把 VM 网络的 HTTP 端口映射到宿主机:
# 1. 安装 socat
brew install socat
# 2. VM 网络选「与我的 Mac 共享」(NAT)
# 3. Kali 中查看 NAT IP(通常是 192.168.xxx.128)
ip addr show eth0 | grep inet
# 4. 启动转发(把 IP 换成实际的)
socat TCP-LISTEN:8000,fork,reuseaddr TCP:192.168.xxx.128:8000Cherry Studio 连接:http://localhost:8000/mcp
开机自动转发:
cat > ~/Library/LaunchAgents/com.kali-mcp-forward.plist << 'PLIST'
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple/DTD PLIST 1.0//EN"
"http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>Label</key>
<string>com.kali-mcp-forward</string>
<key>ProgramArguments</key>
<array>
<string>/opt/homebrew/bin/socat</string>
<string>TCP-LISTEN:8000,fork,reuseaddr</string>
<string>TCP:KALI_NAT_IP:8000</string>
</array>
<key>RunAtLoad</key><true/>
<key>KeepAlive</key><true/>
</dict>
</plist>
PLIST
launchctl load ~/Library/LaunchAgents/com.kali-mcp-forward.plist方案三:双网卡
一张 NAT 上网,一张桥接提供 MCP 服务:
VMware Fusion → 添加设备 → 网络适配器 ×2
网卡 | 模式 | 用途 |
网卡 1 | NAT | Kali 访问外网(更新/下载) |
网卡 2 | 桥接 | MCP 直连(192.168.0.x) |
🔧 常见问题
401 Unauthorized — Bearer token required
现象: curl 返回 401,Cherry Studio 报 OAuth 错误。
原因: .env 中残留 AUTH_TOKEN 值,或 Cherry Studio 开启了 OAuth 认证。
解决:
# 清空 token
sed -i '/^AUTH_TOKEN=/c\AUTH_TOKEN=' /path/to/kali-mcp/.env
# 确认服务读对了 .env 文件
grep WorkingDirectory /etc/systemd/system/kali-mcp.service
grep EnvironmentFile /etc/systemd/system/kali-mcp.service
# 重启
sudo systemctl restart kali-mcp
# 验证(应返回方法错误而非 401)
curl http://<Kali-IP>:8000/mcpCherry Studio 侧:设置 → MCP → Kali 工具箱 → 关闭所有 OAuth / 认证选项,只保留 URL。
404 Not Found
现象: curl http://IP:8000/ 返回 404。
解释: MCP 端点路径是 /mcp,不是 /。正确 URL 必须以 /mcp 结尾。
Connection Refused / Timeout
# 1. Kali 上确认 MCP 监听在 0.0.0.0
ss -tlnp | grep 8000 # 应显示 0.0.0.0:8000,不是 127.0.0.1
# 2. 确认服务运行
sudo systemctl status kali-mcp
# 3. Mac 端测连通
ping <Kali-IP>
curl http://<Kali-IP>:8000/mcp无法定位软件包 snmp-check
snmp-check 不在 Kali apt 仓库。已改用 snmpwalk(apt install snmp)替代,无需额外安装。
工具数量不对(25 个 vs 62 个)
现象: 两台虚拟机工具数不同,一台 25 个,一台 62 个。
原因: .env 中 PENTEST_ENABLED 和 ATTACK_ENABLED 为 false,渗透和攻击工具未加载。
对照:
配置 | 工具数 |
两个都 | 25(15 网络 + 4 监视 + 6 IPv6) |
| 39(+8 渗透 + 6 挖洞) |
两个都 | 62(+23 攻击) |
解决:
# 一键开启全部工具
sed -i 's/PENTEST_ENABLED=false/PENTEST_ENABLED=true/' .env
sed -i 's/ATTACK_ENABLED=false/ATTACK_ENABLED=true/' .env
sudo systemctl restart kali-mcpNuclei 无模板
# 首次需下载模板库(~100MB)
nuclei -ut
# 确认模板位置
ls ~/nuclei-templates/http/WiFi 工具报 "wlan0 不存在"
原因: Kali 运行在虚拟机中,没有物理无线网卡。
解决: 需要一个支持监听模式的 USB 无线网卡,在 VMware 中直通给 VM:
芯片 | 推荐型号 | 价格 |
Atheros AR9271 | TP-Link TL-WN722N v1 | ~¥30 |
Ralink RT3070 | Alfa AWUS036NH | ~¥50 |
Realtek RTL8812AU | Alfa AWUS036ACH | ~¥100 |
插入后 VMware → 虚拟机设置 → USB 控制器 → 勾选该设备,Kali 内自动识别为 wlan0。
bettercap 报 "caplet not found"
原因: bettercap 的 caplet 文件路径与默认不符。
解决: 已改用 -eval 直接启用模块,不依赖 caplet 文件。升级到最新代码即可:
git pull
sudo systemctl restart kali-mcpsslstrip 装不上(命令不存在)
原因: sslstrip 是 Python2 时代工具,新版 Kali 已从源移除。
解决: 无需安装。sslstrip_run 工具会自动回退到 bettercap 的 http.proxy.sslstrip 模块(功能等价且更强大):
# 只装 bettercap 即可
sudo apt install -y bettercapCherry Studio 突然连不上 MCP
原因: Kali 的 DHCP IP 漂移了(比如 192.168.0.19 变成 192.168.0.233)。
解决:
# Kali 上查看当前 IP
ip addr show eth0 | grep inet
# 方案一:Cherry Studio 里更新 URL 为新 IP
# 方案二:给 Kali 设静态 IP(推荐,一劳永逸)
sudo nmcli connection modify "有线连接 1" \
ipv4.method manual \
ipv4.addresses 192.168.0.233/24 \
ipv4.gateway 192.168.0.1 \
ipv4.dns "192.168.0.1 8.8.8.8"
sudo nmcli connection up "有线连接 1"实战教程
📡 WiFi 破解流程(WPA/WPA2)
1. airmon_start wlan0 → 切换到监听模式(得到 wlan0mon)
2. airodump_scan wlan0mon → 扫描附近 WiFi + 抓握手包(设 write_prefix)
3. aireplay_deauth wlan0mon → 发送 deauth 包强制客户端重连
4. aircrack_wpa capture.cap → 离线字典爆破密码
5. airmon_stop wlan0mon → 恢复正常模式🎭 中间人攻击流程
1. arpspoof_mitm 192.168.0.x → ARP 双向欺骗 + 开启 IP 转发
2. packet_sniff eth0 → 嗅探目标明文流量(HTTP 凭据/Cookie)
3. 或 ettercap_mitm → 自动 ARP 投毒 + 协议嗅探
4. 或 bettercap_mitm → HTTP 代理 + 现代凭据捕获
5. 或 sslstrip_run → SSL 剥离(HTTPS→HTTP)
6. arpspoof_mitm_stop → 停止攻击 + 关闭 IP 转发🎯 SQL 注入完整攻击链
1. sqlmap_scan url action=detect → 检测注入点
2. sqlmap_scan url action=dbs → 枚举所有数据库
3. sqlmap_scan url action=tables → 枚举数据表
4. sqlmap_scan url action=dump table=users → 导出指定表数据
5. sqlmap_scan url action=os_shell → 尝试获取系统 shell完整工具清单
# | 工具名 | Kali 命令 | 级别 | 功能 |
1 |
| ping | 🟢 | ICMP 连通性 + 延迟 |
2 |
| traceroute | 🟢 | 路由跳数追踪 |
3 |
| mtr | 🟢 | ping+traceroute 综合链路报告 |
4 |
| dig | 🟢 | DNS 查询 (A/AAAA/MX/NS/TXT...) |
5 |
| whois | 🟢 | 域名/IP 注册信息 |
6 |
| nmap | 🟢 | 端口/服务/OS 扫描 (7 模式) |
7 |
| arp-scan | 🟢 | ARP 设备发现 + MAC 厂商 |
8 |
| ss | 🟢 | 监听端口 + 活跃连接 |
9 |
| ip addr | 🟢 | 网卡 IP + 流量统计 |
10 |
| ip route | 🟢 | 内核路由表 |
11 |
| tcpdump | 🟢 | 实时抓包 (BPF 过滤) |
12 |
| curl | 🟢 | HTTP 请求测试 |
13 |
| arp-scan | 🟢 | 设备变更检测(对比快照) |
14 |
| tcpdump | 🟢 | 实时流量统计(Top IP/协议/端口) |
15 |
| nmap | 🟢 | 端口状态监控(开/关变化追踪) |
16 |
| arp-scan | 🟢 | ARP 网络拓扑图(Mermaid) |
17 |
| snmpwalk/arp-scan | 🟢 | SNMP 精确拓扑(回退 ARP) |
18 |
| nethogs | 🟢 | 进程级带宽(哪个程序在吃流量) |
19 |
| nft/iptables | 🟢 | 防火墙规则查看(只读审计) |
20 |
| ip -6 addr/route | 🟢 | IPv6 地址/路由/内核参数总览 |
21 |
| ping -6 | 🟢 | ICMPv6 连通性(可自动测公共 DNS) |
22 |
| traceroute6 | 🟢 | IPv6 路径追踪 |
23 |
| dig AAAA | 🟢 | AAAA 记录查询 + IPv4/IPv6 对照 |
24 |
| ip -6 neigh | 🟢 | IPv6 邻居表(NDP) |
25 |
| ip6tables/nft | 🟢 | IPv6 防火墙审计(防裸奔) |
26 |
| nuclei | 🟡 | 模板化漏洞扫描 (3000+ CVE) |
27 |
| cat | 🟡 | 读取后台 nuclei 扫描结果 |
28 |
| ffuf | 🟡 | Web 模糊测试 (目录/参数/虚拟主机) |
29 |
| dnsrecon | 🟡 | DNS 侦察 (子域名/域传送) |
30 |
| snmpwalk | 🟡 | SNMP 枚举 (系统/用户/进程/网络) |
31 |
| nmap --script | 🟡 | CVE 漏洞 + 广播发现 |
32 |
| searchsploit | 🟡 | Exploit-DB 离线搜索 |
33 |
| whatweb | 🟡 | Web 技术栈指纹 |
34 |
| nikto | 🟡 | Web 漏洞扫描 (6700+ 规则) |
35 |
| gobuster | 🟡 | Web 目录/文件爆破 |
36 |
| enum4linux | 🟡 | SMB 用户/共享/OS 枚举 |
37 |
| hydra | 🟡 | 服务密码爆破 |
38 |
| openssl s_client | 🟡 | SSL 证书检查(有效期/SAN/链验证) |
39 |
| ab | 🟡 | HTTP 压测(QPS/延迟分位,有上限) |
40 |
| sqlmap | 🔴 | SQL 注入检测与利用 |
41 |
| wpscan | 🔴 | WordPress 漏洞+用户枚举 |
42 |
| msfvenom | 🔴 | Payload 生成 (不执行) |
43 |
| netcat | 🔴 | TCP 监听/连接/端口扫描 |
44 |
| responder | 🔴 | NTLM 哈希捕获/投毒 |
45 |
| crackmapexec | 🔴 | SMB/WinRM/MSSQL 攻击 |
46 |
| airodump-ng | 🔴 | WiFi 扫描 + 握手包捕获 |
47 |
| airmon-ng start | 🔴 | 网卡切换监听模式 |
48 |
| airmon-ng stop | 🔴 | 网卡恢复管理模式 |
49 |
| aireplay-ng | 🔴 | 取消认证攻击(强制握手包) |
50 |
| aircrack-ng | 🔴 | WPA/WPA2 握手包密码破解 |
51 |
| wash | 🔴 | WPS 路由器发现 |
52 |
| john | 🔴 | 密码哈希离线破解 |
53 |
| arpspoof | 🔴 | ARP 欺骗永久踢人下线 |
54 |
| kill | 🔴 | 恢复被踢设备网络 |
55 |
| yersinia | 🔴 | DHCP 泛洪耗尽 IP 池 |
56 |
| hping3/slowloris | 🔴 | DDoS/洪泛攻击 (5 模式) |
57 |
| tcpdump/tshark | 🔴 | 高级抓包 + 流量分析 |
58 |
| arpspoof | 🔴 | ARP 中间人(IP 转发 + 双向欺骗) |
59 |
| kill | 🔴 | 停止中间人攻击 + 关闭 IP 转发 |
60 |
| ettercap | 🔴 | Ettercap ARP 投毒 + 协议嗅探 |
61 |
| bettercap | 🔴 | Bettercap HTTP/HTTPS 中间人 |
62 |
| sslstrip | 🔴 | SSL 剥离攻击(HTTPS→HTTP) |
权限控制
ATTACK_ENABLED=true ──→ 🔴 攻击工具 (需二次开关)
└── PENTEST_ENABLED=true ──→ 🟡 渗透工具 (需手动开启)
└── (默认) ──────────→ 🟢 维护工具 (始终可用)配置参考
变量 | 默认 | 说明 |
|
| stdio / sse (旧版 Cherry Studio) / http |
|
| 绑定地址 |
|
| 端口 |
| 空 | Bearer Token,局域网留空 |
|
| 渗透侦察模块 |
|
| 主动攻击模块 |
| 空(自动探测) | nuclei 模板目录,模板在非默认位置时设置(如 |
|
| 命令超时(秒) |
安全设计
措施 | 说明 |
零命令注入 |
|
Pydantic 校验 | 所有输入经模型校验,拦截 shell 元字符 |
三级权限 | 维护→渗透→攻击,逐级开启,默认仅维护 |
调用警告 | 攻击工具强制输出 |
危险过滤 | 禁止 nmap --script 写入、tcpdump 写文件等 |
超时保护 | 每个命令独立超时 |
免责声明
本工具仅供合法授权的安全测试、教育研究和网络维护使用。使用者须确保遵守所在国家/地区法律法规。作者不对滥用行为承担任何责任。
License / 许可证
本项目采用 CC BY-NC 4.0(Creative Commons 署名-非商业性使用 4.0 国际)协议开源:
✅ 可以自由查看、学习、修改和分发
❌ 禁止任何商业用途
📝 二次分发或改编时,须保留原作者署名及本许可证声明
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityNot gradedmaintenanceEnables AI assistants to execute penetration testing commands and security tools on Kali Linux remotely. Supports automated reconnaissance, vulnerability scanning, and CTF solving through integration with 25+ offensive security tools like nmap, gobuster, and nuclei.16
- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to perform penetration testing and security assessments by exposing 60+ Kali Linux security tools including network scanning, web security testing, password cracking, exploitation frameworks, and OSINT capabilities through an AI-friendly interface.2MIT
- FlicenseAqualityDmaintenanceEnables AI assistants to perform authorized penetration testing and security assessments by exposing 20+ Kali Linux security tools (nmap, sqlmap, gobuster, hydra, etc.) through a safe, validated interface with command allowlists, rate limiting, and input sanitization.191
- AlicenseAqualityCmaintenanceEnables AI assistants to run Kali Linux security tools in an isolated Docker container for tasks like network scanning, port checking, and service enumeration.7181MIT
Related MCP Connectors
Discover, invoke, and trustlessly verify ForceDream AI agents with cryptographic proofs. 17 tools.
500+ deterministic tools for AI agents: math, conversion, validation, hashing, encoding, date/time.
The web capability layer for AI agents: render, extract, DNS, SSL, WHOIS & more via x402.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/xhj-cloud/kali-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server