Pathscan MCP Server
ウェブサイトセキュリティスキャナーとは?
これはウェブサイトのセキュリティ分析用に特別に設計されたMCPサービスで、dirsearchディレクトリスキャンとfirecrawlコンテンツクローリング機能を組み合わせており、ウェブサイトの技術スタック情報、セキュリティ脆弱性を自動的に発見し、詳細な構造化レポートを提供します。ウェブサイトセキュリティスキャナーの使い方は?
簡単な設定とインストールを行うことで、Clineまたはその他のMCPプロトコルをサポートするクライアントでこのサービスを使用できます。対象ウェブサイトのURLを提供するだけで、サービスが自動的にスキャンを実行し、詳細なセキュリティ分析レポートを返します。適用シナリオ
ウェブサイト管理者、セキュリティ研究者、開発者がウェブサイトのセキュリティ評価、脆弱性発見、技術スタック分析、およびコンプライアンスチェックを行うのに適しています。主要機能
ディレクトリとファイルのスキャン
dirsearchツールを使用して対象ウェブサイトのディレクトリとファイルを深くスキャンし、隠されたリソースと潜在的な攻撃面を発見します。
技術スタックの識別
ウェブサイトで使用されている技術フレームワーク、サーバータイプ、プログラミング言語などの技術スタック情報を自動的に識別します。
脆弱性スキャン
ウェブサイトに存在するセキュリティ脆弱性を検出し、リスクレベル(高危険/中危険/低危険)で分類整理します。
スマートコンテンツクローリング
firecrawlツールを使用して高危険脆弱性ページのコンテンツをクローリングし、詳細な分析のためのコンテンツ要約を生成します。
構造化レポート
技術スタック、脆弱性情報、コンテンツ要約などの複数の次元のデータを含む明確な構造化スキャンレポートを生成します。
利点
複数のスキャンツールが統合されており、機能が充実しています。
ローカルデプロイをサポートし、データのプライバシーを保護します。
構造化レポートを提供し、理解と分析が容易です。
MCPプロトコルと互換性があり、複数のクライアントで使用できます。
制限
初期設定には一定の技術知識が必要です。
スキャン速度はネットワーク環境と対象ウェブサイトに影響されます。
誤検知が発生する可能性があり、重要な発見は手動で検証する必要があります。
使い方
依存関係のインストール
dirsearchとPython関連の依存パッケージをインストールします。
UVパッケージマネージャーのインストール
PowerShellを使用してUVパッケージマネージャーをインストールし、プロジェクトの依存関係を管理します。
プロジェクト依存関係のインストール
UVを使用してMCPサービスに必要なすべての依存関係を同期してインストールします。
Firecrawlのデプロイ
Dockerを使用してFirecrawlクローラーサービスをローカルにデプロイし、環境変数を設定します。
サービスの設定
config.pyファイルを編集し、FirecrawlホストアドレスとPythonパスを設定します。
MCPサービスの起動
UVを使用してメインプログラムを実行し、MCPサービスを起動します。
クライアントの設定
Clineまたはその他のMCPクライアントにサービス設定を追加します。
使用例
企業ウェブサイトのセキュリティ評価
企業の公式ウェブサイトを全面的にセキュリティスキャンし、潜在的なセキュリティ脆弱性と技術的なリスクを発見します。
新規公開ウェブサイトのチェック
新しいウェブサイトを公開する前にセキュリティチェックを行い、明らかなセキュリティ脆弱性や設定問題がないことを確認します。
よくある質問
なぜこんなに多くの依存関係をインストールする必要があるのですか?
FirecrawlがUnauthorizedエラーを返した場合はどうすればいいですか?
Firecrawlが正常に動作しているかどうかをテストするにはどうすればいいですか?
スキャン中にサービスが応答しなくなった場合はどうすればいいですか?
関連リソース
UVパッケージマネージャーのドキュメント
UVパッケージマネージャーの公式ドキュメントと使用ガイド
Firecrawlの公式ドキュメント
Firecrawlクローラーツールの詳細なドキュメントとデプロイガイド
AI Dirscanプロジェクト
本プロジェクトのインスピレーション元で、同様の機能を実現しています。
MCPプロトコル仕様
Model Context Protocolの公式仕様と実装ガイド

Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
15.1K
4.8ポイント

Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
42.9K
4.7ポイント

Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
12.3K
4.5ポイント

Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
23.4K
4.5ポイント

Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
12.0K
4.3ポイント

Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
14.9K
5ポイント

Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
15.6K
5ポイント

Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
20.3K
4.5ポイント
