关于 mcp-recon
mcp-recon 是一款面向安全研究人员的资产侦察 MCP(Model Context Protocol)服务器,主打"用自然语言查网站资产",把传统命令行侦察工具的繁琐操作,简化为聊天式的人机交互体验。
它能接什么
- 自然语言查询:直接发送"帮我查一下 example.com 的子域名和暴露端口"这类请求,AI 会自动拆解任务并调用合适工具。
- 常见侦察能力:子域名枚举、端口扫描、DNS 记录、Whois、HTTP 指纹、目录爆破等基础资产发现。
- 多工具协同:可整合 subfinder、nmap、httpx、whatweb、dirsearch 等开源侦察工具。
- 结果汇总与解读:自动整理扫描输出,并用自然语言总结资产暴露面。
是否需要密钥
基础功能(依赖本地工具和公开数据源)通常无需密钥即可使用。但若启用以下高级数据源,可能会需要对应 API Key:
- Shodan、Censys 等威胁情报平台
- VirusTotal、SecurityTrails 等域名/IP 历史库
- 部分商业 DNS 解析服务
建议先以默认配置跑通本地侦察流程,再按需在配置中接入付费数据源。
适合谁用
- 渗透测试工程师:日常 信息收集(Recon) 阶段提效。
- 红队/蓝队分析师:快速摸排目标资产暴露面。
- Bug Bounty 猎人:高效挖掘潜在攻击面。
小提示:请仅对已获得授权的目标使用,遵守当地法律法规与负责任披露原则。