nuclei-mcp
nuclei-mcp
MCP-сервер Nuclei с ограничением области действия, который отказывается сканировать всё, что не найдено в ваших снимках области действия HackerOne. Работает как дополнение к h1-scope-watcher.
Архитектура
Copilot/Claude (AI agent)
│
│ MCP (stdio)
▼
nuclei-mcp container
│ reads scope
├──────────────────► /data/snapshots/*.json ◄─── h1-scope-watcher writes here
│ runs scan
└──────────────────► nuclei binary (built-in)Два контейнера используют один и тот же хост-каталог, смонтированный как том. h1-scope-watcher поддерживает JSON-файлы в актуальном состоянии; nuclei-mcp только считывает их.
Related MCP server: shodan-mcp
Шлюз области действия — Как это работает
Каждый вызов nuclei_scan или check_scope выполняет эту логику перед обращением к сети:
Загрузка всех файлов
*.jsonиз/data/snapshotsПопытка точного совпадения имени хоста (например,
api.life360.com→ совпадает сapi.life360.com)Попытка совпадения по шаблону (wildcard) (например,
sub.tile.com→ совпадает с*.tile.com)Попытка нечеткого совпадения по ключевым словам (например,
life360→ находитapi.life360.com,api-cloudfront.life360.com)Проверка
eligible_for_bounty == trueИeligible_for_submission == trueБлокировка, если любая проверка не пройдена — без исключений, без переопределений
Быстрый старт
1. Сборка образа
cd nuclei-mcp
docker build -t nuclei-mcp .2. Добавление в конфигурацию MCP Claude/Copilot
Откройте claude_desktop_config.json (или эквивалентный файл mcp-config.json для copilot) и добавьте:
{
"mcpServers": {
"h1-scope-watcher": {
"command": "docker",
"args": [
"run", "-i", "--rm",
"-v", "D:/projects/H1-Scope-Watcher/snapshots:/data/snapshots",
"-e", "SNAPSHOTS_DIR=/data/snapshots",
"mcp/h1-scope"
]
},
"nuclei-mcp": {
"command": "docker",
"args": [
"run", "-i", "--rm",
"-v", "D:/projects/H1-Scope-Watcher/snapshots:/data/snapshots",
"-e", "SNAPSHOTS_DIR=/data/snapshots",
"nuclei-mcp"
]
}
}
}Ключевой момент: Оба контейнера монтируют один и тот же путь на хосте (
D:/projects/H1-Scope-Watcher/snapshots), поэтому они используют общие данные об области действия без дополнительной настройки сети или IPC.
H1-Scope-Watcher
Инструменты MCP
nuclei_scan
Запуск сканирования Nuclei — с ограничением области действия.
Параметр | Тип | По умолчанию | Описание |
| string | — | Домен, URL или нечеткое имя (например, |
| string |
| Пути к шаблонам или теги через запятую |
| string |
|
|
| int |
| Запросов в секунду |
| string |
| Любые дополнительные необработанные флаги nuclei |
Примеры запросов:
"Run nuclei on life360"
"Scan api.tile.com for critical and high findings"
"Run nuclei on production.tile-api.com with cve templates only"
check_scope
Предварительный просмотр результата работы шлюза области действия без сканирования.
Параметр | Тип | Описание |
| string | Домен, URL или нечеткое имя |
Примеры запросов:
"Is tile.com in scope?"
"Check if snipeit.corp.tile.com is bounty eligible" → покажет BLOCKED
list_programs
Показать все активы из всех файлов снимков, сгруппированные по критериям соответствия.
Переменные окружения
Переменная | По умолчанию | Описание |
|
| Путь к JSON-файлам H1 |
|
| Путь к бинарному файлу Nuclei |
|
| Тайм-аут для одного сканирования |
Справочник поведения области действия
На примере программы tile.com:
Актив | Тип | Баунти | Разрешено сканировать? |
| URL | ✅ | ✅ Да |
| URL | ✅ | ✅ Да |
| URL | ✅ | ✅ Да |
| WILDCARD | ❌ | ⛔ Заблокировано |
| URL | ❌ | ⛔ Заблокировано |
| URL | ❌ | ⛔ Заблокировано |
Юридическая информация
Сканируйте только те цели, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение. Этот инструмент не предоставляет никакой авторизации — ваше соглашение с программой HackerOne является документом, подтверждающим авторизацию.
This server cannot be deployed
Maintenance
Related MCP Connectors
Security scanner for MCP servers. Detect vulnerabilities, prompt injection, and tool poisoning.
- ArcjetOAuthcom.arcjet
An MCP server for Arcjet - the runtime security platform that ships with your AI code.
Scan any MCP server for tool-poisoning, security, auth & license. Trust score before install.
Scans remote MCP servers for protocol, security, and TLS issues; exposes scan tools via MCP.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceA comprehensive MCP server for automated bug bounty hunting and security reconnaissance, featuring over 28 specialized tools for subdomain discovery, vulnerability scanning, and traffic analysis. It integrates automated scope validation and professional reporting across multiple platforms like HackerOne and Bugcrowd to streamline security testing.5-
- FlicenseNot gradedqualityBmaintenancePassive reconnaissance MCP server powered by Shodan, enabling host lookups, search, and DNS queries gated against HackerOne scope snapshots.-
- AlicenseNot gradedqualityCmaintenanceA local Python MCP server for safe, human-led bug bounty recon, providing lightweight helpers for scope checks, headers, robots.txt, sitemap.xml, JavaScript URL collection, endpoint extraction, URL deduplication, evidence notes, and manual test planning.MIT
- AlicenseAqualityBmaintenanceA scope-aware bug-bounty & reconnaissance MCP server that works out of the box on the Python standard library and augments itself with your favourite CLI tools when they're present.22MIT