Skip to main content
Glama

nuclei-mcp

MCP-сервер Nuclei с ограничением области действия, который отказывается сканировать всё, что не найдено в ваших снимках области действия HackerOne. Работает как дополнение к h1-scope-watcher.


Архитектура

Copilot/Claude (AI agent)
    │
    │  MCP (stdio)
    ▼
nuclei-mcp container
    │  reads scope
    ├──────────────────► /data/snapshots/*.json  ◄─── h1-scope-watcher writes here
    │  runs scan
    └──────────────────► nuclei binary (built-in)

Два контейнера используют один и тот же хост-каталог, смонтированный как том. h1-scope-watcher поддерживает JSON-файлы в актуальном состоянии; nuclei-mcp только считывает их.


Related MCP server: shodan-mcp

Шлюз области действия — Как это работает

Каждый вызов nuclei_scan или check_scope выполняет эту логику перед обращением к сети:

  1. Загрузка всех файлов *.json из /data/snapshots

  2. Попытка точного совпадения имени хоста (например, api.life360.com → совпадает с api.life360.com)

  3. Попытка совпадения по шаблону (wildcard) (например, sub.tile.com → совпадает с *.tile.com)

  4. Попытка нечеткого совпадения по ключевым словам (например, life360 → находит api.life360.com, api-cloudfront.life360.com)

  5. Проверка eligible_for_bounty == true И eligible_for_submission == true

  6. Блокировка, если любая проверка не пройдена — без исключений, без переопределений


Быстрый старт

1. Сборка образа

cd nuclei-mcp
docker build -t nuclei-mcp .

2. Добавление в конфигурацию MCP Claude/Copilot

Откройте claude_desktop_config.json (или эквивалентный файл mcp-config.json для copilot) и добавьте:

{
  "mcpServers": {
    "h1-scope-watcher": {
      "command": "docker",
      "args": [
        "run", "-i", "--rm",
        "-v", "D:/projects/H1-Scope-Watcher/snapshots:/data/snapshots",
        "-e", "SNAPSHOTS_DIR=/data/snapshots",
        "mcp/h1-scope"
      ]
    },
    "nuclei-mcp": {
      "command": "docker",
      "args": [
        "run", "-i", "--rm",
        "-v", "D:/projects/H1-Scope-Watcher/snapshots:/data/snapshots",
        "-e", "SNAPSHOTS_DIR=/data/snapshots",
        "nuclei-mcp"
      ]
    }
  }
}

Ключевой момент: Оба контейнера монтируют один и тот же путь на хосте (D:/projects/H1-Scope-Watcher/snapshots), поэтому они используют общие данные об области действия без дополнительной настройки сети или IPC.

H1-Scope-Watcher

Инструменты MCP

nuclei_scan

Запуск сканирования Nuclei — с ограничением области действия.

Параметр

Тип

По умолчанию

Описание

target

string

Домен, URL или нечеткое имя (например, "life360")

templates

string

""

Пути к шаблонам или теги через запятую

severity

string

""

"critical,high" и т.д. (пусто = все)

rate_limit

int

150

Запросов в секунду

extra_flags

string

""

Любые дополнительные необработанные флаги nuclei

Примеры запросов:

  • "Run nuclei on life360"

  • "Scan api.tile.com for critical and high findings"

  • "Run nuclei on production.tile-api.com with cve templates only"

check_scope

Предварительный просмотр результата работы шлюза области действия без сканирования.

Параметр

Тип

Описание

target

string

Домен, URL или нечеткое имя

Примеры запросов:

  • "Is tile.com in scope?"

  • "Check if snipeit.corp.tile.com is bounty eligible" → покажет BLOCKED

list_programs

Показать все активы из всех файлов снимков, сгруппированные по критериям соответствия.


Переменные окружения

Переменная

По умолчанию

Описание

SNAPSHOTS_DIR

/data/snapshots

Путь к JSON-файлам H1

NUCLEI_BIN

nuclei

Путь к бинарному файлу Nuclei

SCAN_TIMEOUT_SECONDS

300

Тайм-аут для одного сканирования


Справочник поведения области действия

На примере программы tile.com:

Актив

Тип

Баунти

Разрешено сканировать?

tile.com

URL

✅ Да

thetileapp.com

URL

✅ Да

production.tile-api.com

URL

✅ Да

*.tile.com

WILDCARD

⛔ Заблокировано

snipeit.corp.tile.com

URL

⛔ Заблокировано

ci-android.tile.com

URL

⛔ Заблокировано


Юридическая информация

Сканируйте только те цели, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение. Этот инструмент не предоставляет никакой авторизации — ваше соглашение с программой HackerOne является документом, подтверждающим авторизацию.

Related MCP Connectors

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    A comprehensive MCP server for automated bug bounty hunting and security reconnaissance, featuring over 28 specialized tools for subdomain discovery, vulnerability scanning, and traffic analysis. It integrates automated scope validation and professional reporting across multiple platforms like HackerOne and Bugcrowd to streamline security testing.
    5
    -
  • A
    license
    Not graded
    quality
    C
    maintenance
    A local Python MCP server for safe, human-led bug bounty recon, providing lightweight helpers for scope checks, headers, robots.txt, sitemap.xml, JavaScript URL collection, endpoint extraction, URL deduplication, evidence notes, and manual test planning.
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    A scope-aware bug-bounty & reconnaissance MCP server that works out of the box on the Python standard library and augments itself with your favourite CLI tools when they're present.
    22
    MIT