Command Palette

Search for a command to run...

UnylyUnyly
Весь каталог

Asm Server

БесплатноНе проверен

Enables LLMs to conduct passive attack-surface research by collecting public information, referencing saved reports, and verifying evidence through MCP tools.

GitHubEmbed

Описание

Enables LLMs to conduct passive attack-surface research by collecting public information, referencing saved reports, and verifying evidence through MCP tools.

README

asm-agentをMCPクライアントから利用するためのローカルサーバーです。接続したLLMは、公開情報の収集、保存済み結果の参照、根拠の確認をMCPツールとして実行できます。

このサーバー自体はLLM APIを呼びません。会話と要約には、MCPクライアント側のモデルを使用します。

必要なもの

  • Python 3.12以上
  • uv
  • 別途セットアップしたasm-agent
  • MCPに対応したLLMクライアント

セットアップ

asm-agentasm-mcp-serverを別フォルダに配置し、それぞれ依存関係を準備します。

cd /absolute/path/to/asm-agent
uv sync

cd /absolute/path/to/asm-mcp-server
uv sync

Shodanを使う場合は、asm-agent側でAPIキーを保存します。

cd /absolute/path/to/asm-agent
uv run asm-agent credentials set-shodan

MCPクライアントへ登録する

MCPクライアントの設定へ次の内容を追加します。すべて絶対パスで指定してください。

{
  "mcpServers": {
    "passive-attack-surface": {
      "command": "/absolute/path/to/uv",
      "args": [
        "--directory",
        "/absolute/path/to/asm-mcp-server",
        "run",
        "asm-mcp-server"
      ],
      "env": {
        "ASM_AGENT_EXECUTABLE": "/absolute/path/to/asm-agent/.venv/bin/asm-agent",
        "ASM_MCP_REPORT_DIR": "/absolute/path/to/asm-mcp-server/reports"
      }
    }
  }
}

登録後、MCPクライアントを再起動または再接続します。

Windowsではcommanduv.exeの絶対パスを指定し、ASM_AGENT_EXECUTABLEには次の形式で指定します。

C:\absolute\path\to\asm-agent\.venv\Scripts\asm-agent.exe

会話例

example.comをShodanありで調査して、見つかったホスト名、IPアドレス、公開ポート、CVE候補を根拠付きでまとめて。

利用できるツール

ツール 内容
scan_domain ドメインの公開情報を収集して保存します
list_reports 保存済みレポートの一覧を返します
get_report_summary 収集件数、警告、エラーを返します
list_assets ホスト名、IPアドレス、公開サービスを返します
get_evidence 情報源と観測日時を返します
list_vulnerabilities ShodanのCVE候補、製品、バージョンを返します

一覧を返すツールはoffsetlimitで分割取得できます。

設定

環境変数 既定値 内容
ASM_AGENT_EXECUTABLE PATH上のasm-agent 実行するasm-agentの絶対パス
ASM_MCP_REPORT_DIR ./reports レポート保存先
ASM_MCP_SCAN_TIMEOUT_SECONDS 600 1回の調査を待つ最大秒数

ShodanのCVEは過去の観測に基づく候補であり、現在も脆弱であることを証明するものではありません。

開発

uv run ruff check .
uv run mypy src
uv run pytest

ライセンス

MIT License

from github.com/kalala252/asm-mcp-server

Установить Asm Server в Claude Desktop, Claude Code, Cursor

Рекомендуется · одна команда, все IDE
unyly install asm-mcp-server

Ставит в Claude Desktop, Claude Code, Cursor и VS Code — сам разбирается с npx, uvx и сборкой из исходников.

Впервые? Поставь CLI: curl -fsSL https://unyly.org/install | sh

Или настроить вручную

Выполни в терминале:

claude mcp add asm-mcp-server -- uvx --from git+https://github.com/kalala252/asm-mcp-server asm-mcp-server

Пошаговые гайды: как установить Asm Server

FAQ

Asm Server MCP бесплатный?

Да, Asm Server MCP бесплатный — установка в пару кликов через Unyly без оплаты.

Нужен ли API-ключ для Asm Server?

Нет, Asm Server работает без API-ключей и переменных окружения.

Asm Server — hosted или self-hosted?

Self-hosted: сервер запускается локально на твоей машине командой из раздела установки.

Как установить Asm Server в Claude Desktop, Claude Code или Cursor?

Открой Asm Server на unyly.org, выбери вкладку своего клиента (Claude Desktop, Claude Code, Cursor) и нажми Install — конфиг сгенерируется автоматически, без правки JSON.

Похожие MCP

Compare Asm Server with

Не уверен что выбрать?

Найди свой стек за 60 секунд

Автор?

Embed-бейдж для README

Похожее

Все в категории development