Skip to main content
Glama

nuclei-mcp

Un servidor MCP de Nuclei con alcance limitado que se niega a escanear cualquier cosa que no se encuentre en tus instantáneas de alcance de HackerOne. Funciona como complemento de h1-scope-watcher.


Arquitectura

Copilot/Claude (AI agent)
    │
    │  MCP (stdio)
    ▼
nuclei-mcp container
    │  reads scope
    ├──────────────────► /data/snapshots/*.json  ◄─── h1-scope-watcher writes here
    │  runs scan
    └──────────────────► nuclei binary (built-in)

Los dos contenedores comparten el mismo directorio host montado como un volumen. h1-scope-watcher mantiene los archivos JSON actualizados; nuclei-mcp solo los lee.


Related MCP server: shodan-mcp

Filtro de Alcance (Scope Gate) — Cómo funciona

Cada llamada a nuclei_scan o check_scope ejecuta esta lógica antes de tocar la red:

  1. Carga todos los archivos *.json desde /data/snapshots

  2. Intenta una coincidencia exacta de nombre de host (ej. api.life360.com → coincide con api.life360.com)

  3. Intenta una coincidencia con comodines (ej. sub.tile.com → coincide con *.tile.com)

  4. Intenta una coincidencia difusa por palabras clave (ej. life360 → encuentra api.life360.com, api-cloudfront.life360.com)

  5. Comprueba si eligible_for_bounty == true Y eligible_for_submission == true

  6. Bloquea si alguna comprobación falla — sin excepciones, sin anulaciones


Inicio rápido

1. Construir la imagen

cd nuclei-mcp
docker build -t nuclei-mcp .

2. Añadir a tu configuración MCP de Claude/Copilot

Abre claude_desktop_config.json (o equivalente) mcp-config.json (copilot) y añade:

{
  "mcpServers": {
    "h1-scope-watcher": {
      "command": "docker",
      "args": [
        "run", "-i", "--rm",
        "-v", "D:/projects/H1-Scope-Watcher/snapshots:/data/snapshots",
        "-e", "SNAPSHOTS_DIR=/data/snapshots",
        "mcp/h1-scope"
      ]
    },
    "nuclei-mcp": {
      "command": "docker",
      "args": [
        "run", "-i", "--rm",
        "-v", "D:/projects/H1-Scope-Watcher/snapshots:/data/snapshots",
        "-e", "SNAPSHOTS_DIR=/data/snapshots",
        "nuclei-mcp"
      ]
    }
  }
}

Punto clave: Ambos contenedores montan la misma ruta de host exacta (D:/projects/H1-Scope-Watcher/snapshots) para que compartan los datos de alcance sin necesidad de redes adicionales o IPC.

H1-Scope-Watcher

Herramientas MCP

nuclei_scan

Ejecuta un escaneo de Nuclei — con filtro de alcance.

Parámetro

Tipo

Predeterminado

Descripción

target

string

Dominio, URL o nombre difuso (ej. "life360")

templates

string

""

Rutas de plantillas / etiquetas separadas por comas

severity

string

""

"critical,high" etc. (vacío = todo)

rate_limit

int

150

Solicitudes por segundo

extra_flags

string

""

Cualquier flag adicional de nuclei

Ejemplos de prompts:

  • "Ejecuta nuclei en life360"

  • "Escanea api.tile.com en busca de hallazgos críticos y altos"

  • "Ejecuta nuclei en production.tile-api.com solo con plantillas cve"

check_scope

Previsualiza el resultado del filtro de alcance sin escanear.

Parámetro

Tipo

Descripción

target

string

Dominio, URL o nombre difuso

Ejemplos de prompts:

  • "¿Está tile.com dentro del alcance?"

  • "Comprueba si snipeit.corp.tile.com es elegible para recompensa" → mostrará BLOQUEADO

list_programs

Muestra todos los activos de todos los archivos de instantáneas, agrupados por elegibilidad.


Variables de entorno

Variable

Predeterminado

Descripción

SNAPSHOTS_DIR

/data/snapshots

Ruta a los archivos JSON de alcance de H1

NUCLEI_BIN

nuclei

Ruta del binario de Nuclei

SCAN_TIMEOUT_SECONDS

300

Tiempo de espera por escaneo


Referencia de comportamiento del alcance

Del ejemplo del programa tile.com:

Activo

Tipo

Recompensa

¿Permitido escanear?

tile.com

URL

✅ Sí

thetileapp.com

URL

✅ Sí

production.tile-api.com

URL

✅ Sí

*.tile.com

WILDCARD

⛔ Bloqueado

snipeit.corp.tile.com

URL

⛔ Bloqueado

ci-android.tile.com

URL

⛔ Bloqueado


Escanea solo objetivos que poseas o para los que tengas permiso explícito por escrito para probar. Esta herramienta no otorga ninguna autorización — tu acuerdo del programa HackerOne es el documento de autorización.

Related MCP Connectors

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    A comprehensive MCP server for automated bug bounty hunting and security reconnaissance, featuring over 28 specialized tools for subdomain discovery, vulnerability scanning, and traffic analysis. It integrates automated scope validation and professional reporting across multiple platforms like HackerOne and Bugcrowd to streamline security testing.
    5
    -
  • A
    license
    Not graded
    quality
    C
    maintenance
    A local Python MCP server for safe, human-led bug bounty recon, providing lightweight helpers for scope checks, headers, robots.txt, sitemap.xml, JavaScript URL collection, endpoint extraction, URL deduplication, evidence notes, and manual test planning.
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    A scope-aware bug-bounty & reconnaissance MCP server that works out of the box on the Python standard library and augments itself with your favourite CLI tools when they're present.
    22
    MIT