nuclei-mcp
nuclei-mcp
Un servidor MCP de Nuclei con alcance limitado que se niega a escanear cualquier cosa que no se encuentre en tus instantáneas de alcance de HackerOne. Funciona como complemento de h1-scope-watcher.
Arquitectura
Copilot/Claude (AI agent)
│
│ MCP (stdio)
▼
nuclei-mcp container
│ reads scope
├──────────────────► /data/snapshots/*.json ◄─── h1-scope-watcher writes here
│ runs scan
└──────────────────► nuclei binary (built-in)Los dos contenedores comparten el mismo directorio host montado como un volumen.
h1-scope-watcher mantiene los archivos JSON actualizados; nuclei-mcp solo los lee.
Related MCP server: shodan-mcp
Filtro de Alcance (Scope Gate) — Cómo funciona
Cada llamada a nuclei_scan o check_scope ejecuta esta lógica antes de tocar la red:
Carga todos los archivos
*.jsondesde/data/snapshotsIntenta una coincidencia exacta de nombre de host (ej.
api.life360.com→ coincide conapi.life360.com)Intenta una coincidencia con comodines (ej.
sub.tile.com→ coincide con*.tile.com)Intenta una coincidencia difusa por palabras clave (ej.
life360→ encuentraapi.life360.com,api-cloudfront.life360.com)Comprueba si
eligible_for_bounty == trueYeligible_for_submission == trueBloquea si alguna comprobación falla — sin excepciones, sin anulaciones
Inicio rápido
1. Construir la imagen
cd nuclei-mcp
docker build -t nuclei-mcp .2. Añadir a tu configuración MCP de Claude/Copilot
Abre claude_desktop_config.json (o equivalente) mcp-config.json (copilot) y añade:
{
"mcpServers": {
"h1-scope-watcher": {
"command": "docker",
"args": [
"run", "-i", "--rm",
"-v", "D:/projects/H1-Scope-Watcher/snapshots:/data/snapshots",
"-e", "SNAPSHOTS_DIR=/data/snapshots",
"mcp/h1-scope"
]
},
"nuclei-mcp": {
"command": "docker",
"args": [
"run", "-i", "--rm",
"-v", "D:/projects/H1-Scope-Watcher/snapshots:/data/snapshots",
"-e", "SNAPSHOTS_DIR=/data/snapshots",
"nuclei-mcp"
]
}
}
}Punto clave: Ambos contenedores montan la misma ruta de host exacta (
D:/projects/H1-Scope-Watcher/snapshots) para que compartan los datos de alcance sin necesidad de redes adicionales o IPC.
H1-Scope-Watcher
Herramientas MCP
nuclei_scan
Ejecuta un escaneo de Nuclei — con filtro de alcance.
Parámetro | Tipo | Predeterminado | Descripción |
| string | — | Dominio, URL o nombre difuso (ej. |
| string |
| Rutas de plantillas / etiquetas separadas por comas |
| string |
|
|
| int |
| Solicitudes por segundo |
| string |
| Cualquier flag adicional de nuclei |
Ejemplos de prompts:
"Ejecuta nuclei en life360"
"Escanea api.tile.com en busca de hallazgos críticos y altos"
"Ejecuta nuclei en production.tile-api.com solo con plantillas cve"
check_scope
Previsualiza el resultado del filtro de alcance sin escanear.
Parámetro | Tipo | Descripción |
| string | Dominio, URL o nombre difuso |
Ejemplos de prompts:
"¿Está tile.com dentro del alcance?"
"Comprueba si snipeit.corp.tile.com es elegible para recompensa" → mostrará BLOQUEADO
list_programs
Muestra todos los activos de todos los archivos de instantáneas, agrupados por elegibilidad.
Variables de entorno
Variable | Predeterminado | Descripción |
|
| Ruta a los archivos JSON de alcance de H1 |
|
| Ruta del binario de Nuclei |
|
| Tiempo de espera por escaneo |
Referencia de comportamiento del alcance
Del ejemplo del programa tile.com:
Activo | Tipo | Recompensa | ¿Permitido escanear? |
| URL | ✅ | ✅ Sí |
| URL | ✅ | ✅ Sí |
| URL | ✅ | ✅ Sí |
| WILDCARD | ❌ | ⛔ Bloqueado |
| URL | ❌ | ⛔ Bloqueado |
| URL | ❌ | ⛔ Bloqueado |
Legal
Escanea solo objetivos que poseas o para los que tengas permiso explícito por escrito para probar. Esta herramienta no otorga ninguna autorización — tu acuerdo del programa HackerOne es el documento de autorización.
This server cannot be deployed
Maintenance
Related MCP Connectors
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
- ArcjetOAuthcom.arcjet
An MCP server for Arcjet - the runtime security platform that ships with your AI code.
Scan any MCP server for tool-poisoning, security, auth & license. Trust score before install.
Scans remote MCP servers for protocol, security, and TLS issues; exposes scan tools via MCP.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceA comprehensive MCP server for automated bug bounty hunting and security reconnaissance, featuring over 28 specialized tools for subdomain discovery, vulnerability scanning, and traffic analysis. It integrates automated scope validation and professional reporting across multiple platforms like HackerOne and Bugcrowd to streamline security testing.5-
- FlicenseNot gradedqualityBmaintenancePassive reconnaissance MCP server powered by Shodan, enabling host lookups, search, and DNS queries gated against HackerOne scope snapshots.-
- AlicenseNot gradedqualityCmaintenanceA local Python MCP server for safe, human-led bug bounty recon, providing lightweight helpers for scope checks, headers, robots.txt, sitemap.xml, JavaScript URL collection, endpoint extraction, URL deduplication, evidence notes, and manual test planning.MIT
- AlicenseAqualityBmaintenanceA scope-aware bug-bounty & reconnaissance MCP server that works out of the box on the Python standard library and augments itself with your favourite CLI tools when they're present.22MIT