G

GH05TCREW

@GH05TCREW/nuclei-mcp
0 Stars 296 次浏览 GH05TCREW 更新于 2026-08-23
该服务暂未提供标准配置,请参考 README 手动接入

服务介绍

Nuclei MCP

Nuclei MCP 是一个桥梁,它将强大的漏洞扫描器 Nuclei 与 Model Context Protocol (MCP) 生态系统连接起来。

概述

Nuclei MCP 使 Nuclei 基于模板的漏洞扫描功能能够无缝集成到兼容 MCP 的应用程序和由 AI 驱动的工作流系统中。这个桥梁允许您通过标准化协议利用 Nuclei 的功能,使其更容易融入自动化安全测试流水线或 AI 助手能力中。

特性

  • 简单的配置和设置
  • 易于与其他兼容 MCP 的工具和系统集成
  • 标准化的输入/输出处理
  • 访问 Nuclei 广泛的模板库

安装

前提条件

  • Node.js (v16 或更高版本)
  • 在您的系统上安装了 Nuclei

安装

bash

全局安装

npm install -g gc-nuclei-mcp

或者直接运行而不安装

npx gc-nuclei-mcp

配置

此服务器需要通过 NUCLEI_PATH 环境变量设置 Nuclei 可执行文件的路径。

示例:
bash

Linux/macOS

export NUCLEI_PATH=/usr/local/bin/nuclei

Windows

set NUCLEI_PATH=C:\path\to\nuclei.exe

使用

命令行

bash

设置了 NUCLEI_PATH 环境变量后

npx gc-nuclei-mcp

与 Claude Desktop 一起使用

在您的 claude_desktop_config.json 中添加:

json
{
"mcpServers": {
"nuclei": {
"command": "npx",
"args": ["-y", "gc-nuclei-mcp"],
"env": {
"NUCLEI_PATH": "C:\path\to\nuclei\nuclei.exe"
}
}
}
}

与其他 MCP 客户端一起使用

对于其他 MCP 客户端,您可以这样配置以使用该服务器:

NUCLEI_PATH=/path/to/nuclei npx gc-nuclei-mcp

运行 Nuclei 扫描

配置完成后,您可以通过 MCP 接口使用 do-nuclei 工具运行 Nuclei 扫描:

javascript
// 通过 MCP 调用 Nuclei 的示例
const result = await mcp.tools.invoke("do-nuclei", {
url: "https://example.com",
tags: "cve,rce,tech"
});

获取可用标签

您可以使用 get-nuclei-tags 工具检索所有可用的 Nuclei 模板标签:

javascript
// 获取所有可用的 Nuclei 标签
const tagsResult = await mcp.tools.invoke("get-nuclei-tags", {});
const tags = JSON.parse(tagsResult.content[0].text);

参数

Nuclei MCP 当前支持以下参数:

  • url: 要扫描的目标 URL(必需)
  • tags: 用于过滤要运行检查的模板标签列表,逗号分隔(可选)

示例

基本漏洞扫描

javascript
const result = await mcp.tools.invoke("do-nuclei", {
url: "https://target-website.com"
});

带有特定标签的目标扫描

javascript
const result = await mcp.tools.invoke("do-nuclei", {
url: "https://target-website.com",
tags: "cve,oast,ssrf"
});

与 AI 助手集成

Nuclei MCP 设计为与支持 Model Context Protocol 的 AI 助手无缝协作,从而实现自然语言交互的安全测试任务。

与 AI 助手的示例对话:

用户:检查 example.com 是否存在常见的安全漏洞
AI:我将帮助您使用 Nuclei 对 example.com 进行安全漏洞扫描。

[AI 使用 Nuclei MCP 运行扫描并返回结果]

example.com 的 Nuclei 扫描结果:

  • 在登录页面发现了 CVE-2021-XXXX
  • 检测到了开放重定向漏洞
  • 识别出过时的 WordPress 版本
    ...

安全注意事项

  • 在扫描网站漏洞之前始终获得适当的授权
  • 负责任且合乎道德地使用
  • 考虑主动扫描对生产系统可能产生的影响
  • 某些模板可能会生成大量流量或潜在破坏性的测试

故障排除

如果您遇到问题:

  1. 确认 Nuclei 已正确安装并且可以访问
  2. 检查配置中的 Nuclei 可执行文件路径
  3. 确保设置了正确的执行权限4. 查看服务器日志以获取详细的错误信息

许可证

Apache-2.0

致谢

相关 MCP 服务