Kali MCP Server
🔍 Kali MCP Server
将 Kali Linux 变成你的 AI 网络助手 —— 70 个工具,从网络维护到漏洞挖掘,对话即操作。
⚠️ 重要警告
本工具集包含信息收集、漏洞扫描和主动攻击模块。未经授权对他人系统使用属于违法行为。
🔴 攻击模块需要独立开关
ATTACK_ENABLED=true才能加载(双层确认)🟡 渗透侦察模块需
PENTEST_ENABLED=true🟢 网络维护模块默认启用
仅限局域网使用,不要暴露到公网
使用者对自身行为承担全部法律责任
能做什么
在 Cherry Studio / Claude Desktop 对话中直接:
🟢 网络维护(30 工具,默认)
场景 | 对话示例 |
设备发现 | "扫描 192.168.0.0/24 有哪些在线设备" |
设备变更 | "对比基线快照,看谁上线/离线了" |
流量统计 | "抓 30 秒流量看看谁在用带宽" |
进程带宽 | "看看 Kali 上现在哪个进程在吃带宽" |
端口监控 | "监控 192.168.0.1 的 22/80/443 端口状态" |
端口扫描 | "192.168.0.13 开放了哪些端口和服务" |
高速扫描 | "10.0.0.0/16 高速扫一遍,看哪些主机在 80/443 上活着" |
连接测试 | "ping 一下 8.8.8.8 看看延迟" |
路由诊断 | "traceroute 看看去百度走什么路径" |
网络质量 | "MTR 综合测试到网关的链路质量" |
DNS 排查 | "查一下 baidu.com 的 A 记录和 MX 记录" |
信息查询 | "搜一下 github.com 的 WHOIS 注册信息" |
连接查看 | "Kali 上现在有哪些服务在监听" |
网卡状态 | "查看所有网卡 IP 和流量统计" |
路由表 | "检查默认网关和路由策略" |
防火墙规则 | "看看现在 iptables/nftables 里有哪些防火墙规则" |
IPv6 状态 | "看看本机有哪些 IPv6 地址和默认网关" |
IPv6 连通 | "测试一下本机 IPv6 公网通不通" |
IPv6 路径 | "traceroute6 追踪到 2400:3200::1 的路径" |
AAAA 查询 | "查一下 baidu.com 有没有 AAAA 记录" |
IPv6 邻居 | "看看 IPv6 邻居表(NDP)里有哪些设备" |
IPv6 防火墙 | "检查 IPv6 方向的防火墙规则,有没有裸奔" |
抓包分析 | "抓取 eth0 上 100 个 HTTP 数据包" |
HTTP 测试 | "用 curl 请求 https://httpbin.org/ip" |
🟡 渗透侦察(16 工具,PENTEST_ENABLED=true)
场景 | 对话示例 |
漏洞扫描 | "用 nuclei 扫一下 https://example.com 的漏洞" |
Web 模糊测试 | "ffuf 爆破 https://target.com/FUZZ 的隐藏目录" |
DNS 侦察 | "枚举 example.com 的子域名和 DNS 记录" |
SNMP 枚举 | "snmp 枚举 192.168.0.1 的系统信息和用户" |
CVE 扫描 | "用 nmap 扫描 192.168.0.1 的 CVE 漏洞" |
目录爆破 | "爆破 http://192.168.0.1 的隐藏目录" |
Web 漏洞 | "nikto 扫描 http://192.168.0.1 的安全问题" |
SMB 枚举 | "枚举 192.168.0.13 的 SMB 用户和共享" |
技术识别 | "识别 http://192.168.0.1 用了什么 Web 技术" |
漏洞搜索 | "searchsploit 搜一下 OpenSSH 7.0 的漏洞" |
密码爆破 | "用 rockyou 字典爆破 192.168.0.x 的 SSH" |
SSL 证书检查 | "查一下 example.com 的证书什么时候过期、SAN 覆盖哪些域名" |
HTTP 压测 | "对 http://target 发 1000 个请求(并发 10)看看 QPS 和延迟分布" |
IPv6 侦察 | "摸一下 IPv6 局域网:路由器通告的 RDNSS 是什么、哪些设备是 SLAAC 地址" |
IPv6 服务扫描 | "扫一下 2408::1 开放了哪些端口和服务" |
补丁比对 | "对比 192.168.0.100 这台 Windows 的补丁,找出还没修复的漏洞" |
🔴 主动攻击(24 工具,额外 ATTACK_ENABLED=true)
场景 | 对话示例 |
SQL 注入 | "检测 http://target/page.php?id=1 是否有 SQL 注入" |
SQL 数据导出 | "dump 出 target 的 users 表数据" |
WordPress | "扫描 https://blog.example.com 的 WP 漏洞和用户" |
Payload 生成 | "生成 Windows x64 reverse shell payload" |
TCP 工具 | "nc 连接到 192.168.0.13 的 22 端口" |
哈希捕获 | "用 Responder 在 eth0 上捕获 30 秒 NTLM 哈希" |
AD 攻击 | "crackmapexec 检查域内 SMB 访问权限" |
WiFi 扫描 | "airodump-ng 扫描附近 WiFi 30 秒" |
WiFi 监听 | "把 wlan0 切换到监听模式" |
Deauth 攻击 | "对路由器 XX:XX 发送取消认证包抓握手包" |
WPA 破解 | "用字典破解 capture.cap 中的 WiFi 密码" |
WPS 扫描 | "扫描附近哪些路由器开了 WPS" |
ARP 中间人 | "窃听 192.168.0.97 与网关之间的流量" |
Ettercap 嗅探 | "ettercap 中间人攻击并捕获明文凭据" |
Bettercap 嗅探 | "bettercap HTTP/HTTPS 中间人抓 Cookie" |
SSL 剥离 | "把目标的 HTTPS 降级为 HTTP 窃取凭据" |
哈希破解 | "john 破解捕获的 NTLM 哈希(60 秒)" |
ARP 踢人 | "把 192.168.0.97 踢下线" / "恢复它的网络" |
DHCP 泛洪 | "耗尽路由器 IP 池,新设备无法连 WiFi" |
架构
┌──────────────────┐ Streamable HTTP ┌──────────────────────────┐
│ Cherry Studio │ ────── :8000/mcp ──────────→ │ Kali MCP Server │
│ Claude Desktop │ │ (FastMCP 3.x) │
└──────────────────┘ ├──────────────────────────┤
│ 🟢 30 网络维护 (默认) │
│ 🟡 16 渗透侦察 (可开关) │
│ 🔴 24 主动攻击 (可开关) │
└──────────────────────────┘快速开始
1. 部署到 Kali
# 克隆仓库
git clone https://github.com/xhj-cloud/kali-mcp.git
cd kali-mcp
# 一键安装系统包 + Python venv
chmod +x setup.sh
sudo ./setup.sh🔴 要用
system_patch_audit(补丁比对找漏洞)? 改用sudo ./setup.sh --tool-level full: 额外安装 sqlmap/msfvenom 等攻击工具,并自动装好 vuls 二进制 + sshpass shim + vuls2 DB 目录 (~12GB 漏洞库在首次调用时自动下载到/var/lib/kali-mcp-vuls/vuls.db)。 该级别同时把.env的PENTEST_ENABLED/ATTACK_ENABLED置为true。
2. 配置
cat > .env << EOF
TRANSPORT=http
HTTP_HOST=0.0.0.0
HTTP_PORT=8000
AUTH_TOKEN=
PENTEST_ENABLED=false
ATTACK_ENABLED=false
EOF3. 开启渗透侦察 / 主动攻击模块(重要)
默认只加载 🟢 网络维护工具(30 个)。要使用渗透和攻击工具,必须显式开启开关:
# 开启 🟡 渗透侦察模块(+16 工具,漏洞扫描/爆破/SNMP/证书检查/IPv6 侦察等)
sed -i 's/^PENTEST_ENABLED=.*/PENTEST_ENABLED=true/' .env
# 开启 🔴 主动攻击模块(+24 工具,SQL注入/中间人/WiFi破解/补丁比对等)
sed -i 's/^ATTACK_ENABLED=.*/ATTACK_ENABLED=true/' .env⚠️ 主动攻击模块需要先开启渗透侦察模块(
PENTEST_ENABLED=true),否则攻击工具不会加载。
验证开关:
grep -E "PENTEST_ENABLED|ATTACK_ENABLED" .env
# 应输出:
# PENTEST_ENABLED=true
# ATTACK_ENABLED=true工具数量对照:
PENTEST | ATTACK | 工具数 |
false | false | 30(仅网络维护) |
true | false | 46(+渗透侦察) |
true | true | 70(+主动攻击) |
4. 启动
source .venv/bin/activate
PYTHONPATH=src python -m kali_mcp.server
# 或后台 + 开机自启
sudo cp kali-mcp.service /etc/systemd/system/
sudo systemctl enable --now kali-mcp5. 修复工具权限
sudo apt install libcap2-bin -y
sudo setcap cap_net_raw,cap_net_admin+eip $(which arp-scan)
sudo setcap cap_net_raw,cap_net_admin+eip $(which tcpdump)
sudo setcap cap_net_raw,cap_net_admin+eip $(which nethogs)6. 连接 AI 客户端
Cherry Studio → 设置 → MCP 服务器 → 添加:
字段 | 值 |
名称 | Kali 工具箱 |
类型 | HTTP / Streamable HTTP |
URL |
|
🖥️ 虚拟机部署
Kali 部署在 VMware / UTM 虚拟机中时,需要处理网络转发。
方案一:桥接模式(推荐)
VM 直接接入物理局域网,获得独立 IP,无需额外转发。
# VMware Fusion:设置 → 网络适配器 → 桥接网络 (Autodetect)
# Kali 中查看 IP
ip addr show eth0 | grep inetCherry Studio 直接连接:http://<Kali-IP>:8000/mcp
方案二:NAT + socat 端口转发
把 VM 网络的 HTTP 端口映射到宿主机:
# 1. 安装 socat
brew install socat
# 2. VM 网络选「与我的 Mac 共享」(NAT)
# 3. Kali 中查看 NAT IP(通常是 192.168.xxx.128)
ip addr show eth0 | grep inet
# 4. 启动转发(把 IP 换成实际的)
socat TCP-LISTEN:8000,fork,reuseaddr TCP:192.168.xxx.128:8000Cherry Studio 连接:http://localhost:8000/mcp
开机自动转发:
cat > ~/Library/LaunchAgents/com.kali-mcp-forward.plist << 'PLIST'
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple/DTD PLIST 1.0//EN"
"http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>Label</key>
<string>com.kali-mcp-forward</string>
<key>ProgramArguments</key>
<array>
<string>/opt/homebrew/bin/socat</string>
<string>TCP-LISTEN:8000,fork,reuseaddr</string>
<string>TCP:KALI_NAT_IP:8000</string>
</array>
<key>RunAtLoad</key><true/>
<key>KeepAlive</key><true/>
</dict>
</plist>
PLIST
launchctl load ~/Library/LaunchAgents/com.kali-mcp-forward.plist方案三:双网卡
一张 NAT 上网,一张桥接提供 MCP 服务:
VMware Fusion → 添加设备 → 网络适配器 ×2
网卡 | 模式 | 用途 |
网卡 1 | NAT | Kali 访问外网(更新/下载) |
网卡 2 | 桥接 | MCP 直连(192.168.0.x) |
🔧 常见问题
401 Unauthorized — Bearer token required
现象: curl 返回 401,Cherry Studio 报 OAuth 错误。
原因: .env 中残留 AUTH_TOKEN 值,或 Cherry Studio 开启了 OAuth 认证。
解决:
# 清空 token
sed -i '/^AUTH_TOKEN=/c\AUTH_TOKEN=' /path/to/kali-mcp/.env
# 确认服务读对了 .env 文件
grep WorkingDirectory /etc/systemd/system/kali-mcp.service
grep EnvironmentFile /etc/systemd/system/kali-mcp.service
# 重启
sudo systemctl restart kali-mcp
# 验证(应返回方法错误而非 401)
curl http://<Kali-IP>:8000/mcpCherry Studio 侧:设置 → MCP → Kali 工具箱 → 关闭所有 OAuth / 认证选项,只保留 URL。
404 Not Found
现象: curl http://IP:8000/ 返回 404。
解释: MCP 端点路径是 /mcp,不是 /。正确 URL 必须以 /mcp 结尾。
Connection Refused / Timeout
# 1. Kali 上确认 MCP 监听在 0.0.0.0
ss -tlnp | grep 8000 # 应显示 0.0.0.0:8000,不是 127.0.0.1
# 2. 确认服务运行
sudo systemctl status kali-mcp
# 3. Mac 端测连通
ping <Kali-IP>
curl http://<Kali-IP>:8000/mcp无法定位软件包 snmp-check
snmp-check 不在 Kali apt 仓库。已改用 snmpwalk(apt install snmp)替代,无需额外安装。
工具数量不对(30 个 vs 70 个)
现象: 两台虚拟机工具数不同,一台 30 个,一台 70 个。
原因: .env 中 PENTEST_ENABLED 和 ATTACK_ENABLED 为 false,渗透和攻击工具未加载。
对照:
配置 | 工具数 |
两个都 | 30(16 网络 + 4 监视 + 10 IPv6) |
| 46(+8 渗透 + 6 挖洞 + 2 IPv6 渗透) |
两个都 | 70(+24 攻击) |
解决:
# 一键开启全部工具
sed -i 's/PENTEST_ENABLED=false/PENTEST_ENABLED=true/' .env
sed -i 's/ATTACK_ENABLED=false/ATTACK_ENABLED=true/' .env
sudo systemctl restart kali-mcpNuclei 无模板
# 首次需下载模板库(~100MB)
nuclei -ut
# 确认模板位置
ls ~/nuclei-templates/http/WiFi 工具报 "wlan0 不存在"
原因: Kali 运行在虚拟机中,没有物理无线网卡。
解决: 需要一个支持监听模式的 USB 无线网卡,在 VMware 中直通给 VM:
芯片 | 推荐型号 | 价格 |
Atheros AR9271 | TP-Link TL-WN722N v1 | ~¥30 |
Ralink RT3070 | Alfa AWUS036NH | ~¥50 |
Realtek RTL8812AU | Alfa AWUS036ACH | ~¥100 |
插入后 VMware → 虚拟机设置 → USB 控制器 → 勾选该设备,Kali 内自动识别为 wlan0。
bettercap 报 "caplet not found"
原因: bettercap 的 caplet 文件路径与默认不符。
解决: 已改用 -eval 直接启用模块,不依赖 caplet 文件。升级到最新代码即可:
git pull
sudo systemctl restart kali-mcpsslstrip 装不上(命令不存在)
原因: sslstrip 是 Python2 时代工具,新版 Kali 已从源移除。
解决: 无需安装。sslstrip_run 工具会自动回退到 bettercap 的 http.proxy.sslstrip 模块(功能等价且更强大):
# 只装 bettercap 即可
sudo apt install -y bettercapCherry Studio 突然连不上 MCP
原因: Kali 的 DHCP IP 漂移了(比如 192.168.0.19 变成 192.168.0.233)。
解决:
# Kali 上查看当前 IP
ip addr show eth0 | grep inet
# 方案一:Cherry Studio 里更新 URL 为新 IP
# 方案二:给 Kali 设静态 IP(推荐,一劳永逸)
sudo nmcli connection modify "有线连接 1" \
ipv4.method manual \
ipv4.addresses 192.168.0.233/24 \
ipv4.gateway 192.168.0.1 \
ipv4.dns "192.168.0.1 8.8.8.8"
sudo nmcli connection up "有线连接 1"实战教程
📡 WiFi 破解流程(WPA/WPA2)
1. airmon_start wlan0 → 切换到监听模式(得到 wlan0mon)
2. airodump_scan wlan0mon → 扫描附近 WiFi + 抓握手包(设 write_prefix)
3. aireplay_deauth wlan0mon → 发送 deauth 包强制客户端重连
4. aircrack_wpa capture.cap → 离线字典爆破密码
5. airmon_stop wlan0mon → 恢复正常模式🎭 中间人攻击流程
1. arpspoof_mitm 192.168.0.x → ARP 双向欺骗 + 开启 IP 转发
2. packet_sniff eth0 → 嗅探目标明文流量(HTTP 凭据/Cookie)
3. 或 ettercap_mitm → 自动 ARP 投毒 + 协议嗅探
4. 或 bettercap_mitm → HTTP 代理 + 现代凭据捕获
5. 或 sslstrip_run → SSL 剥离(HTTPS→HTTP)
6. arpspoof_mitm_stop → 停止攻击 + 关闭 IP 转发🎯 SQL 注入完整攻击链
1. sqlmap_scan url action=detect → 检测注入点
2. sqlmap_scan url action=dbs → 枚举所有数据库
3. sqlmap_scan url action=tables → 枚举数据表
4. sqlmap_scan url action=dump table=users → 导出指定表数据
5. sqlmap_scan url action=os_shell → 尝试获取系统 shell完整工具清单
# | 工具名 | Kali 命令 | 级别 | 功能 |
1 |
| ping | 🟢 | ICMP 连通性 + 延迟 |
2 |
| traceroute | 🟢 | 路由跳数追踪 |
3 |
| mtr | 🟢 | ping+traceroute 综合链路报告 |
4 |
| dig | 🟢 | DNS 查询 (A/AAAA/MX/NS/TXT...) |
5 |
| whois | 🟢 | 域名/IP 注册信息 |
6 |
| nmap | 🟢 | 端口/服务/OS 扫描 (7 模式) |
7 |
| masscan | 🟢 | 高速端口扫描(千端口/秒级,T:/U: 协议前缀,v4≤/16、v6≤/112 限制) |
8 |
| arp-scan | 🟢 | ARP 设备发现 + MAC 厂商 |
9 |
| ss | 🟢 | 监听端口 + 活跃连接 |
10 |
| ip addr | 🟢 | 网卡 IP + 流量统计 |
11 |
| ip route | 🟢 | 内核路由表 |
12 |
| tcpdump | 🟢 | 实时抓包 (BPF 过滤) |
13 |
| curl | 🟢 | HTTP 请求测试 |
14 |
| arp-scan | 🟢 | 设备变更检测(对比快照) |
15 |
| tcpdump | 🟢 | 实时流量统计(Top IP/协议/端口) |
16 |
| nmap | 🟢 | 端口状态监控(开/关变化追踪) |
17 |
| arp-scan | 🟢 | ARP 网络拓扑图(Mermaid) |
18 |
| snmpwalk/arp-scan | 🟢 | SNMP 精确拓扑(回退 ARP) |
19 |
| nethogs | 🟢 | 进程级带宽(哪个程序在吃流量) |
20 |
| nft/iptables | 🟢 | 防火墙规则查看(只读审计) |
21 |
| ip -6 addr/route | 🟢 | IPv6 地址/路由/内核参数总览 |
22 |
| ping -6 | 🟢 | ICMPv6 连通性(可自动测公共 DNS) |
23 |
| traceroute6 | 🟢 | IPv6 路径追踪 |
24 |
| dig AAAA | 🟢 | AAAA 记录查询 + IPv4/IPv6 对照 |
25 |
| ip -6 neigh | 🟢 | IPv6 邻居表(NDP) |
26 |
| ip6tables/nft | 🟢 | IPv6 防火墙审计(防裸奔) |
27 |
| nmap -6/rdisc6 | 🟢 | IPv6 局域网设备发现(NDP/SLAAC/有界扫描) |
28 |
| 多层诊断 | 🟢 | IPv6 全链路体检(地址→路由→DNS→ping→出口) |
29 |
| tcpdump ICMPv6 | 🟢 | 被动监听 Router Advertisement(路由器通告的前缀) |
30 |
| ip -6 route get | 🟢 | IPv6 路由/源地址选择诊断 |
31 |
| nmap --script | 🟡 | CVE 漏洞 + 广播发现 |
32 |
| gobuster | 🟡 | Web 目录/文件爆破 |
33 |
| nikto | 🟡 | Web 漏洞扫描 (6700+ 规则) |
34 |
| enum4linux | 🟡 | SMB 用户/共享/OS 枚举 |
35 |
| whatweb | 🟡 | Web 技术栈指纹 |
36 |
| searchsploit | 🟡 | Exploit-DB 离线搜索 |
37 |
| hydra | 🟡 | 服务密码爆破 |
38 |
| ab | 🟡 | HTTP 压测(QPS/延迟分位,有上限) |
39 |
| nuclei | 🟡 | 模板化漏洞扫描 (3000+ CVE) |
40 |
| cat | 🟡 | 读取后台 nuclei 扫描结果 |
41 |
| ffuf | 🟡 | Web 模糊测试 (目录/参数/虚拟主机) |
42 |
| dnsrecon | 🟡 | DNS 侦察 (子域名/域传送) |
43 |
| snmpwalk | 🟡 | SNMP 枚举 (系统/用户/进程/网络) |
44 |
| openssl s_client | 🟡 | SSL 证书检查(有效期/SAN/链验证) |
45 |
| rdisc6/nmap -6 | 🟡 | IPv6 渗透侦察(路由发现/RDNSS/SLAAC 地址猜测) |
46 |
| nmap -6 -sV -sC | 🟡 | IPv6 服务扫描(端口/版本/NSE 脚本) |
47 |
| sqlmap | 🔴 | SQL 注入检测与利用 |
48 |
| wpscan | 🔴 | WordPress 漏洞+用户枚举 |
49 |
| msfvenom | 🔴 | Payload 生成 (不执行) |
50 |
| netcat | 🔴 | TCP 监听/连接/端口扫描 |
51 |
| responder | 🔴 | NTLM 哈希捕获/投毒 |
52 |
| crackmapexec | 🔴 | SMB/WinRM/MSSQL 攻击 |
53 |
| airodump-ng | 🔴 | WiFi 扫描 + 握手包捕获 |
54 |
| airmon-ng start | 🔴 | 网卡切换监听模式 |
55 |
| airmon-ng stop | 🔴 | 网卡恢复管理模式 |
56 |
| aireplay-ng | 🔴 | 取消认证攻击(强制握手包) |
57 |
| aircrack-ng | 🔴 | WPA/WPA2 握手包密码破解 |
58 |
| wash | 🔴 | WPS 路由器发现 |
59 |
| john | 🔴 | 密码哈希离线破解 |
60 |
| arpspoof | 🔴 | ARP 欺骗永久踢人下线 |
61 |
| kill | 🔴 | 恢复被踢设备网络 |
62 |
| yersinia | 🔴 | DHCP 泛洪耗尽 IP 池 |
63 |
| hping3/slowloris | 🔴 | DDoS/洪泛攻击 (5 模式) |
64 |
| tcpdump/tshark | 🔴 | 高级抓包 + 流量分析 |
65 |
| arpspoof | 🔴 | ARP 中间人(IP 转发 + 双向欺骗) |
66 |
| kill | 🔴 | 停止中间人攻击 + 关闭 IP 转发 |
67 |
| ettercap | 🔴 | Ettercap ARP 投毒 + 协议嗅探 |
68 |
| bettercap | 🔴 | Bettercap HTTP/HTTPS 中间人 |
69 |
| sslstrip | 🔴 | SSL 剥离攻击(HTTPS→HTTP) |
70 |
| vuls | 🔴 | 补丁比对找漏洞(Windows KB/热修复 + Linux 包 vs CVE 库) |
权限控制
ATTACK_ENABLED=true ──→ 🔴 攻击工具 (需二次开关)
└── PENTEST_ENABLED=true ──→ 🟡 渗透工具 (需手动开启)
└── (默认) ──────────→ 🟢 维护工具 (始终可用)配置参考
变量 | 默认 | 说明 |
|
| stdio / sse (旧版 Cherry Studio) / http |
|
| 绑定地址 |
|
| 端口 |
| 空 | Bearer Token,局域网留空 |
|
| 渗透侦察模块 |
|
| 主动攻击模块 |
| 空(自动探测) | nuclei 模板目录,模板在非默认位置时设置(如 |
| 自动查找 | vuls 二进制路径(默认 PATH 查找) |
|
| sshpass ssh 包装器目录(密码认证用) |
|
| vuls2 漏洞数据库(~12GB,首次自动下载) |
|
| 命令超时(秒) |
安全设计
措施 | 说明 |
零命令注入 |
|
Pydantic 校验 | 所有输入经模型校验,拦截 shell 元字符 |
三级权限 | 维护→渗透→攻击,逐级开启,默认仅维护 |
调用警告 | 攻击工具强制输出 |
危险过滤 | 禁止 nmap --script 写入、tcpdump 写文件等 |
超时保护 | 每个命令独立超时 |
免责声明
本工具仅供合法授权的安全测试、教育研究和网络维护使用。使用者须确保遵守所在国家/地区法律法规。作者不对滥用行为承担任何责任。
License / 许可证
本项目采用 CC BY-NC 4.0(Creative Commons 署名-非商业性使用 4.0 国际)协议开源:
✅ 可以自由查看、学习、修改和分发
❌ 禁止任何商业用途
📝 二次分发或改编时,须保留原作者署名及本许可证声明
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/xhj-cloud/kali-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server